Hur man krypterar och dekrypterar en USB-enhet i Windows

Genom att kryptera en USB-enhet skyddas dina känsliga filer och data när de överförs mellan olika platser. Den här handledningen visar hur man krypterar en USB-enhet i Windows 10 och Windows 11 så att ingen kan läsa eller komma åt data som lagras inuti utan att ange rätt lösenord. Du kan senare dekryptera USB med ett lösenord eller återställningsnyckel, vilket också är väldigt enkelt att göra.
Dricks: skydda din personliga information med e-postkryptering. Ta reda på hur det fungerar och de bästa tjänsterna som erbjuder det.
Varför du bör kryptera din flashenhet
En USB-enhet är en bärbar enhet som erbjuder ett bekvämt sätt att lagra och/eller överföra dina data, även om detta kan medföra flera säkerhetsrisker. Om du inte krypterar din flash-enhet kan vem som helst lägga vantarna på den och kontrollera dina privata filer på sin dator utan din vetskap eller samtycke.
Att kryptera USB-minnet är ett pålitligt sätt att skydda det från datastöld eller exponering. Det låter dig också radera dina data säkrare innan du kasserar din enhet, eftersom det är nästan omöjligt att återställa raderade data från en krypterad enhet.
Använd BitLocker för att gå
Windows 10 och 11 kommer med BitLocker, en funktion som gör det enkelt att kryptera dina hårddiskar När det används för USB-enheter kallas det tekniskt för "BitLocker To Go." BitLocker är endast tillgängligt i Windows 10 och 11 Pro-versionerna. Om du använder Windows 7/8/8.1/10/11 Home, scrolla ned för andra alternativ.
För att kryptera din USB-enhet med BitLocker To Go i Windows-versioner som stöds, följ stegen nedan:
1. Anslut USB-enheten och öppna i Utforskaren
- Anslut din USB-enhet till din Windows-dator och låt datorn känna igen enheten. Om du ser "Spela upp automatiskt" på skärmen klickar du på den för att se dess alternativ i ett popup-fönster.
- Välj "Öppna mapp för att visa filer." Det kommer att öppna USB-enheten i File Explorer.
2. Slå på BitLocker
- Öppna Kontrollpanelen i Windows.
- Klicka på "System och säkerhet -> BitLocker Drive Encryption" och aktivera funktionen därifrån.
- I Windows 11 kan du också gå till "Inställningar -> System -> Lagring -> Avancerade lagringsinställningar -> Diskar och volymer." Detsamma är tillgängligt i Windows 10 från "Inställningar -> Lagring -> Hantera diskar och volymer."
- Välj din USB och klicka på "Slå på BitLocker" längst ned på skärmen.
- Du kommer direkt till kontrollpanelen.
Dricks: behöver du en ny flash-enhet? Dessa är de bästa bärbara USB-alternativen som du kan köpa.
3. Använd BitLocker för att kryptera USB-enheten
- Vänta några sekunder tills BitLocker initierar enheten. Ta inte bort din USB under den här installationen.
- Markera rutan "Använd ett lösenord för att låsa upp enheten".
- Skriv in ett lösenord du kan komma ihåg i rutan "Ange ditt lösenord" och upprepa det i rutan "Ange ditt lösenord igen" och klicka sedan på "Nästa". Om du har ett fysiskt smartkort kan du använda det för att låsa upp USB-enheten med en PIN-kod.
- Du kommer att få en uppmaning att säkerhetskopiera en återställningsnyckel. Denna nyckel ger dig åtkomst till USB-enheten i händelse av att du tappar bort krypteringslösenordet. Spara den här nyckeln eller skriv ut den, men kom ihåg att förvara den på ett säkert sätt.
- Välj hur mycket av din USB-enhet du vill kryptera: välj hela enheten eller endast det använda utrymmet. Klicka sedan på "Nästa".
- Välj antingen Nytt krypteringsläge eller Kompatibelt läge för BitLocker-enheten. Om du ska använda USB-enheten på samma dator, välj det nya krypteringsläget. Men om du vill använda det på andra datorer som kör gamla Windows-versioner, välj "Kompatibelt läge."
- Vänta några minuter tills krypteringen är klar. Du kan pausa det mitt i processen.
- När krypteringen är klar kommer du att se alternativ som "Hantera BitLocker" och "Ändra BitLocker-lösenord" (efter att ha tryckt på "Visa fler alternativ" i Windows 11) genom att högerklicka på USB-enheten. I Windows 10 kommer du att se båda alternativen tillsammans, eftersom det inte använder snabbmenyer.
- Windows 10 erbjuder ytterligare ett alternativ för att aktivera BitLocker i själva File Explorer. Klicka på "BitLocker" på menyfliksområdet följt av "Slå på BitLocker" för att aktivera krypteringsguiden.
- När enheten är krypterad och du försöker öppna din USB-enhet i Windows File Explorer, kommer du att se en låsknapp som visar att den är säkert krypterad. För att komma åt enheten nu kommer du att bli ombedd att ange lösenordet du skapade från början.
- Det finns andra alternativ som ett smartkort som automatiskt låser upp enheten på din dator eller en återställningsnyckel om du glömmer lösenordet.
Bra att veta: lär dig hur du aktiverar snabb borttagning av USB-enheter i Windows.
Använd USB Drive Encryption Software
Om du använder en Windows Home-utgåva har du inte tillgång till BitLocker to Go. överväg att använda en krypteringshanterare för att kryptera din USB-enhet i Windows. Vi har två av de bästa rekommendationerna nedan.
1. VeraCrypt
VeraCrypt är ett av de bästa USB-krypteringsalternativen för Windows. Den stöder även macOS och Linux. Den använder 256-bitars AES-kryptering, som är mycket stark och inte kan knäckas av brute force. Du behöver inte installera den på din Windows-dator, bara ladda ner den till din USB-enhet direkt.
- Ladda ner den senaste stabila versionen av "VeraCrypt.exe"-installationsprogrammet för Windows. I det här fallet laddar vi ner den bärbara versionen.
- Klicka på det bärbara installationsprogrammet och följ instruktionerna på skärmen som inkluderar att extrahera installationsfilerna till en Windows-mapp.
3. Klicka för att starta programmet från Windows-mappen.
- Så snart du ser startskärmen väljer du "Skapa ny volym." Detta öppnar ett nytt popup-fönster för VeraCrypt Volume Creation Wizard. Välj alternativet "Kryptera en icke-systempartition/enhet".
- Välj den flyttbara media-flashenheten för volymplacering.
- Välj ditt krypteringsalternativ för din USB-enhet som varierar från grundläggande AES till avancerade krypteringsstandarder, som Serpent och Twofish.
- Efter att ha angett volymstorleken i MB måste du ange lösenordet för USB-enhetens volym.
- För att ändra lösenordet senare, klicka på "Volymer -> Välj enhet." Detta låter dig välja din flyttbara media USB-enhet, som sedan visas på instrumentpanelen.
- Välj "Ändra volymlösenord" för USB-enheten.
- Byt namn på lösenordet.
Dricks: USB-portar fungerar inte? Vi har några tips som du kanske vill prova som hjälper dig att lösa problemet.
2. HasLeo BitLocker var som helst
HasLeo BitLocker Anywhere är en tredjeparts BitLocker-lösning som liknar Windows Pro BitLocker. Förutom Windows Pro stöder den också alla utgåvor av Windows Home, allt från Windows 7, 8, 8.1, 10 och 11. Detta gör det mycket lätt att använda.
- Ladda ner och installera testversionen av HasLeo BitLocker var som helst.
- Gå till instrumentpanelen och högerklicka på enhetsbeteckningen för att få fram åtgärdsmenyerna.
- Du kommer att se alternativet "Slå på BitLocker" så snart du högerklickar på USB-enheten.
- Ange och bekräfta dina lösenord för att kryptera enheten. Du kan också spara avancerade inställningar, som 256-bitars kryptering.
- Vänta tills USB-krypteringen är klar.
Hur du dekrypterar din USB-enhet i Windows
Efter att ha krypterat din USB-enhet, om du vill göra den användbar och delbar igen, måste du dekryptera den.
- Om du använder Windows BitLocker eller en tredjeparts BitLocker-programvara, som HasLeo, gå till mappen BitLocker Drive Encryption.
- Klicka på "Stäng av BitLocker" i Enhetshanteraren.
- Du kommer att få ett varningsmeddelande enligt nedan. Klicka på "Stäng av BitLocker."
- Vänta ett par minuter tills USB-dekrypteringsprocessen fortsätter. Du bör se ett meddelande om status i procent.
- När du är klar kommer du att se en "Dekryptering av [USB] enheten är klar” meddelande varning. Detta innebär att BitLocker har inaktiverats för USB-enheten.
- Om du använder VeraCrypt har den ett "Permanent Decrypt"-alternativ som du kan komma åt från toppen av fliken "Volymer".
Dricks: visste du att du kan säkerhetskopiera dina data genom att skapa en USB-bild? Vi visar dig hur.
Vanliga frågor
Vilken kryptering använder BitLocker?
BitLocker har använt det kraftfulla 256-bitars XTS-AES-krypteringsläget sedan Windows 10 version 1511, som har fortsatt hela vägen till Windows 11:s senaste versioner. Det är omöjligt att bryta detta med brute force attacker. Med den förbättrade algoritmen erbjuder den också integritetsstöd. Windows-versioner äldre än 1511 har inte detta nya krypteringsläge. Du kan också använda en lägre 128-bitars krypteringsstandard med BitLocker.
Kan du aktivera BitLocker med PowerShell?
PowerShell kan utföra många avancerade funktioner, eftersom det är ett fullfjädrat skriptgränssnitt. För att aktivera BitLocker med PowerShell, öppna den i administratörsläge (förutsatt att du har Windows Professional-utgåvan) och skriv följande:
$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force
Enable-BitLocker -MountPoint "Drive Letter:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
Efter att ha angett ett lösenord bör krypteringsprocessen starta automatiskt.
Kan qn-krypterad USB hackas?
En krypterad USB skapad med BitLocker, VeraCrypt eller liknande kraftfulla verktyg kan aldrig hackas av brute force-attacker. Kryptering skyddar dock inte dina data och filer från mänskliga misstag. Att avslöja ditt lösenord för obehöriga användare kan orsaka dataintrång, så du bör överväga att använda en lösenordshanterare.
Bildkredit: Pixabay. Alla skärmdumpar av Sayak Boral.
Nu när du har läst klart Hur man krypterar och dekrypterar en USB-enhet i Windows, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar