Cara Mengenkripsi Hard Drive Anda Secara Gratis

Mengamankan data komputer melalui perangkat lunak enkripsi(encryption software)  telah menjadi kebutuhan yang jelas bagi banyak bisnis dan individu yang membawa informasi sensitif di laptop atau flash drive USB mereka. (USB)Sayangnya, banyak orang tidak mengenkripsi data mereka karena mereka terlalu malas atau merasa pencurian data tidak akan terjadi mereka. Banyak orang hanya merasa bahwa mereka tidak memiliki apa pun yang penting disimpan di komputer mereka dan oleh karena itu mereka tidak memerlukan enkripsi.

Apa pun alasan Anda, mengenkripsi data Anda sangat penting. Apakah Anda pikir Anda menyimpan data penting di komputer Anda atau tidak, ada peretas di luar sana yang ingin menelusuri file, gambar, dan data Anda untuk melakukan hal yang merugikan seperti pencurian identitas(identity theft) . Bahkan sesuatu yang tidak berbahaya seperti gambar dapat digunakan dengan cara yang sangat jahat jika di tangan yang salah.

Mengenkripsi hard drive Anda di Windows dan OS X(Windows and OS X) sekarang menjadi proses yang cukup sederhana dan mudah yang dapat dilakukan oleh hampir semua orang, jadi tidak ada alasan untuk membiarkan diri Anda terbuka terhadap kemungkinan serangan. Pada artikel ini, saya akan menggunakan BitLocker di Windows dan FileVault(Windows and FileVault) di OS X untuk mengenkripsi data Anda.

Sebelumnya, saya telah menulis tentang penggunaan program yang disebut TrueCrypt , tetapi tampaknya proyek tersebut dihentikan karena berbagai alasan. Program ini telah menjadi salah satu yang paling populer untuk mengenkripsi hard drive Anda, tetapi sekarang karena tidak lagi didukung, kami tidak menyarankan untuk menggunakannya. Tim TrueCrypt(TrueCrypt team) bahkan merekomendasikan penggunaan BitLocker karena BitLocker dapat melakukan hampir semua hal yang dapat dilakukan TrueCrypt .

Bitlocker di Windows

Di Windows Vista , Windows 7 dan Windows 8 , Anda dapat mengaktifkan enkripsi drive dengan mengaktifkan BitLocker . Sebelum kita masuk ke cara mengaktifkan BitLocker , ada beberapa hal yang harus Anda ketahui terlebih dahulu:

1. BitLocker bekerja pada Windows Vista dan Windows(Windows Vista and Windows) 7 versi Ultimate dan Enterprise(Ultimate and Enterprise versions) serta pada Windows 8 dan Windows 8.1 versi Pro dan Enterprise(Pro and Enterprise versions) .

2. Ada tiga mekanisme otentikasi di BitLocker : TPM ( Trusted Platform Module ), PIN , dan kunci USB(USB key) . Untuk keamanan terbaik, Anda ingin menggunakan TPM plus PIN . PIN adalah password yang harus dimasukkan oleh pengguna sebelum proses booting(booting process) .

3. Komputer lama yang tidak mendukung TMP hanya dapat menggunakan mekanisme otentikasi (authentication mechanism)kunci USB(USB key) . Ini tidak seaman menggunakan TPM dengan PIN atau TPM(PIN or TPM) dengan kunci USB atau TPM(USB key or TPM) dengan PIN dan kunci USB(USB key) .

4. Jangan pernah mencetak kunci cadangan(backup key) di atas kertas dan menyimpannya(paper and store) di suatu tempat. Jika seseorang, bahkan polisi, bisa mendapatkan akses ke kertas itu, mereka dapat mendekripsi seluruh hard drive Anda.

Sekarang mari kita bicara tentang benar-benar mengaktifkan BitLocker . Buka Control Panel di Windows dan klik(Windows and click) BitLocker Drive Encryption( BitLocker Drive Encryption) .

enkripsi drive bitlocker

Anda akan melihat daftar semua partisi dan drive Anda yang terdaftar di layar utama. Untuk memulai, yang harus Anda lakukan adalah mengklik Turn On BitLocker .

nyalakan bitlocker

Jika Anda memiliki komputer yang lebih baru dengan prosesor yang mendukung TPM , Anda siap melakukannya dan prosesnya akan dimulai. Jika tidak, Anda akan mendapatkan pesan kesalahan(error message) berikut : “ Perangkat Keamanan Trusted Platform Module (TPM) yang kompatibel harus ada di komputer ini, tetapi TPM tidak ditemukan. (A compatible Trusted Platform Module (TPM) Security Device must be present on this computer, but a TPM was not found.)Untuk memperbaikinya, baca posting saya sebelumnya tentang masalah TPM ini saat mengaktifkan BitLocker(TPM problem when enabling BitLocker) .

tidak tpm ditemukan

Setelah Anda mengikuti petunjuk dalam posting itu, Anda seharusnya dapat mengklik Turn On BitLocker lagi dan pesan kesalahan(error message) tidak akan muncul. Sebagai gantinya, pengaturan Enkripsi Drive BitLocker(BitLocker Drive Encryption setup) akan dimulai.

mulai enkripsi bitlocker

Silakan dan klik Berikutnya(Next) untuk memulai. Pengaturan pada dasarnya mempersiapkan drive Anda dan kemudian mengenkripsinya. Untuk menyiapkan drive, Windows memerlukan dua partisi: satu partisi Sistem(System partition) kecil dan satu partisi sistem operasi(operating system partition) . Ini akan memberitahu Anda ini sebelum dimulai.

persiapan drive bitlocker

Anda mungkin harus menunggu beberapa menit saat drive C(C drive) pertama kali menyusut dan partisi baru dibuat. Setelah selesai, Anda akan diminta untuk me-restart komputer Anda. Silakan dan lakukan itu.

menyiapkan drive bitlocker

drive bitlocker yang disiapkan

Pada layar berikutnya, Anda akan dapat memilih opsi keamanan BitLocker Anda. (BitLocker security)Jika Anda tidak menginstal TPM , Anda tidak akan dapat menggunakan PIN untuk memulai, tetapi hanya kunci USB(USB key) .

memerlukan kunci startup

Anda akan diminta untuk memasukkan stik USB(USB stick) yang akan menyimpan kunci pengaktifan(startup key) di sana. Selanjutnya Anda juga harus membuat kunci pemulihan(recovery key) . Anda dapat menyimpannya ke drive USB(USB drive) , ke file atau mencetaknya(file or print) . Sebaiknya jangan dicetak.

kunci pemulihan

Setelah ini, Anda akhirnya akan ditanya apakah Anda siap untuk mengenkripsi hard drive, yang akan memerlukan restart.

siap untuk mengenkripsi

Jika semuanya berjalan dengan baik dan Windows dapat membaca kunci enkripsi dari stik USB(USB stick) Anda atau dari TPM , maka Anda akan melihat dialog muncul yang memberi tahu Anda bahwa drive sedang dienkripsi.

enkripsi bitlocker

Setelah selesai, data Anda sekarang dienkripsi dengan aman dan tidak dapat diakses tanpa kunci Anda. Sekali lagi(Again) , penting untuk dicatat bahwa menggunakan BitLocker tanpa TPM jauh lebih tidak aman dan bahkan jika Anda menggunakan TPM , Anda harus menggunakannya dengan PIN atau dengan kunci USB(USB key) atau dengan keduanya agar benar-benar terlindungi.

Juga, perlu diperhatikan bahwa saat Anda masuk, kunci disimpan dalam memori RAM(RAM memory) . Jika Anda menidurkan komputer, kunci dapat dicuri oleh peretas yang cerdas, jadi Anda harus selalu mematikan komputer saat tidak digunakan. Sekarang mari kita bicara tentang FileVault di OS(OS X) X.

FileVault di OS X

FileVault di OS X menyediakan fungsionalitas yang sama seperti yang dilakukan BitLocker di Windows . Anda dapat mengenkripsi seluruh drive dan volume boot(boot volume) terpisah  dibuat untuk menyimpan informasi otentikasi(authentication information) pengguna yang tidak terenkripsi.

Untuk menggunakan FileVault , Anda harus pergi ke System Preferences dan klik Security & Privacy .

keamanan dan privasi os x

Sekarang klik pada tab FileVault dan klik tombol (FileVault)Turn On FileVault . Jika tombol dinonaktifkan, Anda harus mengklik kunci kuning kecil di kiri bawah dialog dan memasukkan kata sandi sistem(system password) Anda untuk membuat perubahan.

Pengaturan FileVault

Sekarang Anda akan ditanya di mana Anda ingin menyimpan kunci pemulihan(recovery key) Anda . Anda dapat menyimpannya di iCloud atau mendapatkan kode kunci pemulihan(recovery key code) dan kemudian menyimpannya di tempat yang aman. Saya sangat menyarankan untuk tidak menggunakan iCloud, meskipun itu lebih mudah, karena jika penegak hukum(law enforcement) atau peretas perlu membobol komputer Anda, yang harus mereka lakukan hanyalah mendapatkan akses ke akun iCloud Anda untuk menghapus enkripsi.

simpan kunci pemulihan

Sekarang Anda akan diminta untuk me-restart komputer Anda dan ketika OS X masuk kembali, proses enkripsi(encryption process) akan dimulai. Anda dapat kembali ke Keamanan dan Privasi(Security and Privacy) untuk melihat kemajuan enkripsi. Anda harus mengharapkan kinerja komputer(computer performance) sedikit terpengaruh dalam kisaran 5 hingga 10% lebih lambat. Jika Anda memiliki MacBook baru , dampaknya mungkin lebih sedikit.

Seperti disebutkan sebelumnya, semua enkripsi disk penuh masih dapat diretas karena kunci disimpan di RAM saat Anda masuk. Anda harus selalu mematikan komputer alih-alih menidurkannya dan Anda harus selalu menonaktifkan login otomatis. Selain itu, jika Anda menggunakan PIN atau sandi(PIN or password) pra-booting , Anda akan memiliki keamanan paling tinggi dan akan sangat sulit bahkan bagi ahli forensik teknis untuk membobol hard drive Anda. Ada pertanyaan, kirim komentar. Menikmati!



About the author

Saya seorang teknisi komputer dengan pengalaman lebih dari 10 tahun di industri hiburan. Saya tahu cara memperbaiki komputer dan tablet, meningkatkan kinerjanya, dan meningkatkan kegunaannya. Selain itu, saya juga dapat membantu kebutuhan hiburan Anda dengan memberikan tips tentang cara menonton TV atau mengunduh konten film di iPhone atau Mac Anda.



Related posts