Sami Pukeman kotisivut

Sekalaista informaatiota jne.

TrueCrypt ja USB-muistitikun salaus

Avoimen lähdekoodin TrueCrypt -salausohjelma soveltuu hyvin kotikäyttäjän ja pk-yrityksen tarpeisiin. TrueCrypt-ohjelmistolla salaat kiintolevyn osion tai teet kiintolevylle salattuja virtuaalisia levyasemia. Ohjelma tukee myös usb-muisteja. Erittäin monipuolinen ja ilmainen salausohjelma, vaatii kuitenkin hieman opettelua. Ohjelman tukemien käyttöjärjestelmien joukosta löytyy MS Windows XP/2000/Vista, sekä Linux (Ubuntu, OpenSuse) ja Mac OS X. Ohjelma voidaan kääntää lähdekoodeista myös monille muille alustoille.

Tässä ohjeessa käydään vaiheittain lävitse TrueCrypt-matkapaketin luominen USB-muistille sekä salatun virtuaalisen levyaseman levytilan lisääminen muistitikulle. Lisäksi katsotaan miten virtuaalinen levyasema liitetään USB-muistilta järjestelmään. Ohjeessa oletetaan, että käyttäjä on saanut TrueCrypt -ohjelman asennettua Windows-työasemaan.

Lataa TrueCrypt-ohjelma

Huom! TrueCrypt-ohjelma asentaminen tietokoneeseen ja USB-muistilta käyttäminen vaatii järjestelmän ylläpitäjätason oikeuksia.

TrueCrypt-matkapaketin luominen USB-muistille

Esimerkissä luodaan TrueCrypt -matkapaketti tyhjälle 1 Gigan USB-muistitikulle. TrueCrypt-matkapaketti sisältää kaikki käytössä tarpeelliset ohjelmat. Matkapaketin avulla käyttäjä voi käytää TrueCrypt-ohjelmaa suoraan USB-muistilta.

  • Kytke tyhjä muistitikku koneeseen ja käynnistä tietokoneeseen asennettu TrueCrypt-ohjelma.
  • Valitse Tools -valikosta "Travel Disk Setup".
  • Valitse se levy, jolla USB-muisti esiintyy järjestelmässä (Esim. F:\ )
  • Valitse "Include TrueCrypt Volume Creation Wizard".
  • Valitse "Automount TrueCrypt volume".
  • Kirjoita levytilan sijainti ja nimi (esim. TrueCrypt\usb_tc_disk.tc). Levytila luodaan myöhemmässä vaiheessa tähän hakemistoon.
  • Valitse "Open Explorer window for mountin volume", jos haluat että ohjelma näyttää virtuaalisen levyaseman sisällön kirjautumisen jälkeen.
  • TrueCrypt-ohjelma asentaa matkapaketin USB-muistille.
  • Tiedostonhallinnasta nähdään, että USB-muistille on tullut TrueCrypt -hakemisto ohjelmineen sekä automaattikäynnistyksen ohjaustiedosto autorun.inf. Tässä vaiheessa USB-muistilla ei ole vielä virtuaalisen levyn tarvitsemaa levytilaa, se luodaan seuravaksi.

Salatun levytilan luominen USB-muistille

Salattu levytila voidaan luoda suoraan USB-muistille ja tarvittaessa voidaan käyttää koko vapaana oleva tila. Haluttaessa voidaan myös kopioida jo valmis salattu levytila USB-muistille.


  • Valitse Tools -valikosta "Volume Creation Wizard" ja levyntilan muodostus käynnistyy. 
  • Valitse Create a File container
  • Valitse "Create a standard TrueCrypt volume".
  • Valitse levytilan sijainniksi USB-muistin TrueCrypt -hakemisto ja anna levytilan polku ja nimi (esim. F:\TrueCrypt\usb_tc_disk.tc ). Levytilan nimen ja polun tulisi olla sama kuin aikaisemmin matkapaketin luonnissa käytetty, muuten automaattikäynnistys ei toimi.
  • Valitse haluamasi salaus. Oletuksena oleva AES on hyvä useimpiin käyttötarkoituksiin.
  • Nyt kun matkapaketti on jo tehty, voidaan valita jäljellä oleva tila salauksen käyttöön. (Esim. 969MB).
  • Anna levytilalle salasana. TrueCrypt USB-muistin tietoturva on riippuvainen valitun salasanan vahvuudesta. Suositeltavaa on käyttää yli 12 merkkiä sisältävää salasanaa.
  • Valitse levytilan tiedostoformaatti (Esim. FAT).
  • Käynnistä levytilan formatointi ja salaus.
  • Levytila on valmis, sulje TrueCrypt-ohjelma.
  • Tarkista että levytila (esim. usb_tc_disk.tc) on tallentunut USB-muistille.
  • TrueCrypt USB-muisti on nyt valmis, voit poistaa muistitikun koneesta.

TrueCrypt USB -muistin käyttäminen

Matkapakettia käytettäessä Windows-koneessa ei tarvitse olla TrueCrypt -ohjelmaa asennettuna. TrueCrypt -ohjelma latautuu muistitikulta automaattisen käynnistyksen yhteydessä. TrueCrypt-matkapaketin käyttöä varten koneeseen kirjautuneella käyttäjällä täytyy kuitenkin olla ylläpitotason oikeuksia.

  • Kytke USB-muisti koneeseen
  • Mikäli levytila ja polku on oikein TrueCrypt-ohjelma käynnistyy automaattisesti muistin kytkennän jälkeen.
  • Kirjota levytilan salasana
  • Levytilan salaus aukeaa ja virtuaalinen levyasema muodostuu ensimmäiselle vapaalle levyaseman kirjaimelle.
  • TrueCrypt -ohjelma pyörii koneen muistissa ja sen hallintapaneelin löytää tehtäväpalkin oikeasta reunasta.
  • Vältä sammuttamasta TrueCrypt- ohjelmaa tai tietokonetta silloin kun virtuaalilevy on liitettynä.
  • Vältä poistamasta USB-muistia kun virtuaalinen levy on liitettynä.
  • Voit käyttää virtuaaliasta levyä kuten normaalia levyä (Esimerkissä asema Removable Disk (G:). Virtuaaliselle levylle siirretyt tiedostot tallentuvat salatun levytilan sisälle TrueCrypt USB-muistitikulle.
  • Kun et enää tarvitse virtuaalista levyä, poista se TrueCrypt -ohjelman Dismount -painikkeella ja sammuta TrueCrypt-ohjelma ennen kuin poistat USB-muistitikun.
  • Halutessasi voit ottaa TrueCrypt USB -muistista varmuuskopion, kopiomalla sen sisällön toiselle levylle tai polttamalla tiedostoista kopion CD/DVD-levylle.
  • USB-muistin tärkein tiedosto on virtuaalisen levyaseman salattu levytila, tämän tiedoston pääte on usein .tc ja sen koko on useita megatavuja. Mikäli levytilatiedosto korruptoituu tai salasana menee hukkaan, tiedoston sisältö menetetään.
  • Voit myös luoda TrueCrypt-matkapaketteja muille siirrettäville muisteille, esim SD-muistikorteille.
- Sivun alkuun -