Cifra el disco de tu PC e inicia Windows con Veracrypt

Algunos ordenadores nuevos con Windows 10 pueden ser protegidos con la función de encriptación de disco BitLocker, disponible sólo en las versiones Pro
Además de Bitlocker también hay otro programa que puede ser usado, gratuitamente y sin limitaciones, para encriptar todo el contenido del disco duro del PC para que no pueda acceder a los datos si no conoce la contraseña.
El programa a utilizar es VeraCryptun programa de código abierto que funciona en cualquier PC con Windows, heredero del ahora abandonado Truecrypt, que puede ser usado para proteger los datos de una memoria USB o una unidad externa.
La encriptación permite hacer que los archivos del disco sean completamente ilegibles e irrecuperables, si no se conoce la clave de desencriptación, incluso para la policía o el FBI.
Esta protección es diferente a solicitar una contraseña para acceder a Windows que, como sabemos, es fácil de eludir, por ejemplo, arrancando el ordenador con otro sistema operativo desde una memoria USB.
Si un disco está encriptado, aunque lo desconecte de ese ordenador y lo conecte a otro, nunca podrá extraer los archivos que contiene.

VeraCrypt es una herramienta gratuita y de código abierto que puede utilizarse para habilitar el cifrado completo del disco en cualquier PC con Windows 10, 8, 7, Vista e incluso XP, y que también está disponible para Mac y Linux.
VeraCrypt es un proyecto basado en el código fuente del antiguo software TrueCrypt, cuyo desarrollo se detuvo hace unos años.
Por lo tanto, VeraCrypt es un programa actualizado, que también es compatible con los modernos PC con Windows 10 y las particiones del sistema EFI.
Puedes usarlo para encriptar el contenido de una memoria USBun segundo disco duro, una carpeta o incluso para proteger el acceso a los archivos de todo el disco principal, en el que está instalado Windows.
Usar este tipo de programas para La protección de su PC mediante la encriptación de todo el disco del sistema significa que se le pedirá una contraseña cada vez que inicie el PC.justo después de que el ordenador se encienda.
Así que veamos en esto Cómo instalar VeraCrypt y cifrar la unidad del sistema para proteger todo dentro de la PC, en el disco de instalación, típicamente la C: .

En primer lugar, entonces, descargar VeraCrypt y ejecutar el instalador manteniendo todos los ajustes predeterminados, sin ruido y sin riesgos de patrocinadores o adware.
Una vez instalado VeraCrypt, abre el menú de inicio, inicia el programa.
En este punto puedes elegir encriptar una de las unidades de la lista o el disco del sistema.
Para este último propósito, vaya al menú superior Sistema y luego seleccione Cifrar la partición del sistema / unidad.

Se le preguntará si debe usar el Normal o la encriptación del sistema Oculto.
La opción Normal encripta la partición o unidad de sistema normalmente cuando se arranca el ordenador, deberá proporcionar la contraseña de encriptación para acceder a ella.
La opción Oculta, por otro lado, crea un sistema operativo en un volumen oculto de VeraCrypt y uno que actúa como un señuelo, falso.
En este caso, al iniciar la PC, puede introducir la contraseña veracriptada para iniciar el sistema operativo oculto o escribir la contraseña del sistema operativo de cebo.
Para entender lo que quieres decir puedes pensar como en una película de acción, donde el criminal o la policía nos pide que accedamos a nuestro PC y les mostramos la contraseña y el contenido y nosotros, gracias a Veracrypt, podemos esconder el sistema oculto y mostrarles el falso en su lugar.
En términos de encriptación, el modo “Normal” mantiene tus archivos igual de seguros y a menos que te sientas amenazado por alguien, es la opción a elegir.

Siguiendo adelante, la segunda opción que se te pide que hagas es entre Disco entero o partición del sistema.
Básicamente pregunta si quieres cifrar todo el disco o sólo la partición donde está instalado Windows.
Si la partición de instalación es la única partición, entonces esta elección es irrelevante.

VeraCrypt preguntará entonces cuántos sistemas operativos tenemos en el PC.
Si sólo tenemos uno, elige el SingleBoot, de lo contrario selecciona “Multi-boot” para tener la elección de cuál comenzar.

Para el tipo de cifrado que se utilice, es aconsejable aceptar la configuración predeterminada, a saber, la Encriptación “AES” y algoritmo hash “SHA-256”..

Eventualmente se le pedirá que introduzca una contraseñaque es seguro y no es fácil de adivinar.
El asistente recomienda elegir una contraseña de 20 caracteres o más, hasta un máximo de 64 caracteres.
Una contraseña ideal es una combinación aleatoria de diferentes tipos de caracteres, con letras mayúsculas y minúsculas, números y símbolos.
Por supuesto, incluso una contraseña de 7 caracteres puede ser suficiente si no tenemos nada de interés nacional en nuestro PC.
La opción de los archivos clave requiere que proporcione algunos archivos para desbloquear el disco y funciona con unidades USB.
La opción PIM es prácticamente una segunda protección más allá de la contraseña y es la elección de la clave para confirmar la contraseña (que por defecto es la clave Enter).
Tengan en cuenta que Veracrypt, al introducir la contraseña, cambia el teclado de italiano a inglés porque es el que se activa primero al iniciar el PC.
VeraCrypt le pedirá que mueva el ratón al azar dentro de la ventana para reforzar la clave de cifrado.

El mago de VeraCrypt no puede terminar sin crear una imagen Veracrpyt como un disco de recuperación.
Básicamente, si el cargador de arranque u otros datos están dañados, puede utilizar este disco para iniciar su ordenador y acceder a los archivos (siempre con contraseña).
La imagen ISO que se crea y se guarda en el PC debe ser grabada en un CD o DVD (esto debe hacerlo usted mismo, no Veracrypt).
Cada disco de restauración sólo se aplica al PC desde el que fue creado.

Aún no ha terminado, también puedes definir el modo de borrado que quieres usar, para la protección contra la recuperación de datos.
Incluso puedes saltarte este paso y volverte demasiado paranoico.

Al final, VeraCrypt verifica que todo funciona correctamente y antes de cifrar el disco o la partición del sistema, le pide que haga una prueba y también le proporciona instrucciones a seguir en caso de problemas de arranque.
Básicamente, si Windows no se inicia correctamente, tendrás que reiniciar tu PC y pulsar la tecla “Esc” del teclado en la pantalla de arranque de VeraCrypt.
Windows debería preguntarle si quiere desinstalar el cargador de arranque de VeraCrypt.
Como alternativa, tienes que arrancar el PC desde el disco de recuperación de VeraCrypt y restaurar las opciones originales del cargador de arranque de Windows.

Cada vez que inicias tu ordenador cuando el disco está encriptado con Veracrypt, tendrás que escribir la contraseña y pulse la tecla Intro o la tecla personalizada si se ha seleccionado PIM.

Veracrypt es la herramienta de encriptación más potente para un PC, aunque hay que tener en cuenta el riesgo de que todos los datos se pierdan en caso de problemas con el disco.
Así que recuerda siempre tener una copia de seguridad en otro disco externo de tus datos importantes que no quieras perder.

En caso de que quieras volver y desencriptar el disco, desde el programa Veracrypt siempre puedes elegir la opción Descifrar la unidad de partición del sistemapara eliminar la encriptación de los datos.