VeraCrypt
Wofür es gedacht ist
Die Referenz für lokale Verschlüsselung: ein ganzes Laufwerk, eine Partition, ein USB-Stick oder ein verschlüsselter Container (eine Datei, die wie ein Laufwerk eingebunden wird).
Warum es wichtig ist
Nichts verlässt deinen Rechner: kein Konto, keine Cloud, kein Wiederherstellungsschlüssel beim Hersteller. Frei, auditiert, Nachfolger von TrueCrypt. Das lokale Gegenstück zu Cryptomator, das für die Cloud gedacht ist.
Für wen und wann
Unter Windows als Ersatz für BitLocker; überall für einen verschlüsselten Container oder ein externes Laufwerk. Unter Linux und macOS reicht für das Systemlaufwerk die eingebaute Verschlüsselung (LUKS, FileVault).
Microsoft widerruft 2026 die UEFI-Zertifizierungsstelle von 2011, die den alten Bootloader signiert hat. Wenn du das Systemlaufwerk verschlüsselst, nutze Version 1.26.29 oder neuer: Sie bringt Bootloader mit, die für die Stellen von 2011 und 2023 signiert sind.
Installieren und verwenden
Lade VeraCrypt über veracrypt.jp herunter und prüfe die PGP-Signatur oder Prüfsumme der Datei.
Lege ein Volume mit den Standardeinstellungen an (AES, SHA-512); Argon2id steht seit Version 1.26.29 zur Verfügung.
- Wähle eine lange Passphrase (mehrere zufällige Wörter), die du nirgends sonst nutzt.
Fortgeschritten: Lege für glaubhafte Abstreitbarkeit ein verstecktes Volume im Volume an.