Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

Windows 10 terkadang menggunakan enkripsi secara default, dan terkadang tidak—ini rumit. Berikut cara memeriksa apakah penyimpanan PC Windows 10 Anda dienkripsi dan cara mengenkripsinya jika tidak. Enkripsi bukan hanya tentang menghentikan NSA—ini tentang melindungi data sensitif Anda jika Anda kehilangan PC, yang merupakan sesuatu yang dibutuhkan semua orang.

Tidak seperti semua sistem operasi konsumen cararn lainnya—macOS, Chrome OS, iOS, dan Android—Windows 10 masih tidak menawarkan alat enkripsi terintegrasi untuk semua orang. Anda mungkin harus membayar untuk edisi Professional Windows 10 atau menggunakan solusi enkripsi pihak ketiga.

Jika Komputer Anda Mendukungnya: Enkripsi Perangkat Windows

TERKAIT: Windows 8.1 Akan Mulai Mengenkripsi Hard Drive Secara Default: Semua yang Perlu Anda Ketahui

Banyak PC baru yang dikirimkan dengan Windows 10 akan secara otomatis mengaktifkan “Enkripsi Perangkat”. Fitur ini pertama kali diperkenalkan di Windows 8.1, dan ada persyaratan perangkat keras khusus untuk ini. Tidak setiap PC akan memiliki fitur ini, tetapi beberapa akan.

Ada batasan lain, terlalu itu hanya benar-benar mengenkripsi drive Anda jika Anda masuk ke Windows dengan sebuah akun Microsoft. Kunci pemulihan Anda kemudian diunggah ke server Microsoft. Ini akan membantu Anda memulihkan file jika Anda tidak dapat masuk ke PC. ( Ini juga mengapa FBI kemungkinan tidak terlalu mengkhawatirkan fitur ini, tetapi kita hanya merekomendasikan enkripsi sebagai sarana untuk melindungi data Anda dari pencuri laptop di sini. Jika Anda khawatir tentang NSA, Anda mungkin ingin menggunakan solusi enkripsi yang berbeda.)

Iklan

Enkripsi Perangkat juga akan diaktifkan jika Anda masuk ke domain organisasi. Misalnya, Anda dapat masuk ke domain yang dimiliki oleh perusahaan atau sekolah Anda. Kunci pemulihan Anda kemudian akan diunggah ke server domain organisasi Anda. Namun, ini tidak berlaku untuk PC rata-rata orang—hanya PC yang bergabung ke domain.

Untuk memeriksa apakah Enkripsi Perangkat diaktifkan, buka aplikasi Pengaturan, navigasikan ke Sistem > Tentang, dan cari pengaturan “Enkripsi perangkat” di bagian bawah panel Tentang. Jika Anda tidak melihat apa pun tentang Enkripsi Perangkat di sini, PC Anda tidak mendukung Enkripsi Perangkat dan tidak diaktifkan. Jika Enkripsi Perangkat diaktifkan—atau jika Anda dapat mengaktifkannya dengan masuk dengan akun Microsoft—Anda akan melihat pesan yang mengatakan demikian di sini.

Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

Untuk Pengguna Windows Pro: BitLocker

TERKAIT: Haruskah Anda Meningkatkan ke Edisi Profesional Windows 10?

Jika Enkripsi Perangkat tidak diaktifkan—atau jika Anda menginginkan solusi enkripsi yang lebih kuat yang juga dapat mengenkripsi drive USB yang dapat dilepas, misalnya—Anda dapat menggunakan BitLocker. Alat enkripsi BitLocker Microsoft telah menjadi bagian dari Windows untuk beberapa versi sekarang, dan umumnya dianggap baik. Namun, Microsoft masih membatasi BitLocker untuk edisi Professional, Enterprise, dan Education dari Windows 10.

BitLocker paling aman di komputer yang berisi perangkat keras Trusted Platform Module (TPM), yang dilakukan kebanyakan PC cararn. Anda dapat dengan cepat memeriksa apakah PC Anda memiliki perangkat keras TPM dari dalam Windows, atau hubungi pabrikan komputer Anda jika Anda tidak yakin. Jika Anda membuat PC sendiri, Anda mungkin dapat menambahkan chip TPM ke dalamnya. Cari chip TPM yang dijual sebagai modul tambahan. Anda akan membutuhkan satu yang mendukung motherboard yang tepat di dalam PC Anda.

TERKAIT: Cara Menggunakan BitLocker Tanpa Trusted Platform Module (TPM)

Windows biasanya mengatakan BitLocker memerlukan TPM, tetapi ada opsi tersembunyi yang memungkinkan Anda mengaktifkan BitLocker tanpa TPM. Anda harus menggunakan USB flash drive sebagai “kunci startup” yang harus ada setiap boot jika Anda mengaktifkan opsi ini.

Jika Anda sudah menginstal Windows 10 edisi Professional pada PC Anda, Anda dapat mencari “BitLocker” di menu Start dan menggunakan panel kontrol BitLocker untuk mengaktifkannya. Jika Anda memutakhirkan secara gratis dari Windows 7 Professional atau Windows 8.1 Professional, Anda harus memiliki Windows 10 Professional.

Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

Iklan

Jika Anda tidak memiliki edisi Professional Windows 10, Anda dapat membayar $99 untuk mengupgrade Windows 10 Home ke Windows 10 Professional. Cukup buka aplikasi Pengaturan, navigasikan ke Perbarui & keamanan > Aktivasi, dan klik tombol “Pergi ke Toko”. Anda akan mendapatkan akses ke BitLocker dan fitur lain yang disertakan Windows 10 Professional.

Pakar keamanan Bruce Schneier juga menyukai alat enkripsi disk penuh berpemilik untuk Windows bernama BestCrypt. Ini berfungsi penuh pada Windows 10 dengan perangkat keras cararn. Namun, alat ini berharga $99—harga yang sama dengan peningkatan ke Windows 10 Professional—jadi memutakhirkan Windows untuk memanfaatkan BitLocker mungkin merupakan pilihan yang lebih baik.

Untuk Semua Orang Lain: VeraCrypt

TERKAIT: 3 Alternatif untuk TrueCrypt yang Sekarang Tidak Berfungsi untuk Kebutuhan Enkripsi Anda

Menghabiskan $99 lagi hanya untuk mengenkripsi hard drive Anda untuk beberapa keamanan tambahan dapat menjadi penjualan yang sulit ketika PC Windows cararn seringkali hanya berharga beberapa ratus dolar. Anda tidak perlu membayar uang ekstra untuk enkripsi, karena BitLocker bukan satu-satunya pilihan. BitLocker adalah opsi yang paling terintegrasi dan didukung dengan baik—tetapi ada alat enkripsi lain yang dapat Anda gunakan.

TrueCrypt yang terhormat, alat enkripsi disk penuh sumber terbuka yang tidak lagi dikembangkan, memiliki beberapa masalah dengan PC Windows 10. Itu tidak dapat mengenkripsi partisi sistem GPT dan mem-bootnya menggunakan UEFI, konfigurasi yang digunakan sebagian besar PC Windows 10. Namun, VeraCrypt —alat enkripsi disk penuh sumber terbuka berdasarkan kode sumber TrueCrypt—mendukung enkripsi partisi sistem EFI pada versi 1.18a dan 1.19.

Dengan kata lain, VeraCrypt akan memungkinkan Anda untuk mengenkripsi partisi sistem PC Windows 10 Anda secara gratis.

Cara Mengaktifkan Enkripsi Disk Penuh di Windows 10

TERKAIT: Cara Mengamankan File Sensitif di PC Anda dengan VeraCrypt

Pengembang TrueCrypt memang terkenal mematikan pengembangan dan menyatakan TrueCrypt rentan dan tidak aman untuk digunakan, tetapi juri masih belum mengetahui apakah ini benar. Sebagian besar diskusi seputar ini berpusat pada apakah NSA dan badan keamanan lainnya memiliki cara untuk memecahkan enkripsi sumber terbuka ini. Jika Anda hanya mengenkripsi hard drive Anda sehingga pencuri tidak dapat mengakses file pribadi Anda jika mereka mencuri laptop Anda, Anda tidak perlu khawatir tentang hal ini. TrueCrypt harus lebih dari cukup aman. Proyek VeraCrypt juga telah membuat peningkatan keamanan, dan berpotensi lebih aman daripada TrueCrypt. Baik Anda mengenkripsi hanya beberapa file atau seluruh partisi sistem Anda, itulah yang kita sarankan.

Kita ingin melihat Microsoft memberi lebih banyak pengguna Windows 10 akses ke BitLocker—atau setidaknya memperluas Enkripsi Perangkat sehingga dapat diaktifkan di lebih banyak PC. Komputer Windows cararn harus memiliki alat enkripsi bawaan, sama seperti semua sistem operasi konsumen cararn lainnya. Pengguna Windows 10 tidak perlu me
mbayar ekstra atau memburu perangkat lunak pihak ketiga untuk melindungi data penting mereka jika laptop mereka salah tempat atau dicuri.

Related Posts