Hur bäst skydda/låsa mapp i Win 10/11?

Permalänk
Medlem

Hur bäst skydda/låsa mapp i Win 10/11?

Har en mapp, som jag vill låsa för insyn helt och hållet. Det verkar inte som Windows kan erbjuda mig att göra det på ett enkelt och snabbtillgängligt sått, så jag tänkte fråga efter bästa lösningar? Även tredjepartsprogram eller liknande.

Hittills har jag använt mappen på en USB-sticka, som jag Bitlocker-krypterat. Men flashbaserade minnen är inte bra att lagra filer på under längre tid. Redan fått s.k. bit-röta i några filer där, så jag vill ha mappen på en skivdisk istället. Kommer förmodligen vilja organisera fil/mapp systemet så att jag behöver låsa en del av filsystemet, t.ex. en mapp.

Att använda Windows interna "Encrypt contents to secure data" (som finns i fil/mapp egenskaper) låser bara filer/mappar så att de inte kan öppnas på annan dator/windows-installation/användare. Men alla som går in i mappen kan fortfarande se allt innehåll, filnamn, mappstruktur, radera- eller lägga fill filer/mappar, även om man inte kan öppna filerna. För mig är detta inte tillräcklig 'låsning'. Jag vill ha det så att ingen kan se innehållet i mappen eller radera/lägga till filer där.

Jag vill gärna kunna låsa upp mappen, och då använda den som en vanlig mapp. Dvs att kunna skriv till- och hämta ut från mappen, ändra mappstruktur.
Jag vill även mappen ska gå att lagra direkt på backup, gärna som låst eller 1 enhet och liknande. Vill inte nån ska komma åt filerna genom att stjäla backupen. Så om jag t.ex. splittar upp 1 disk i 2 partitioner, och bitlocker-krypterar 1 av dom partitionerna, och placerar den mappstruktur jag vill skydda på den bitlocker-skyddade partitionen, då så kan jag inte backa upp den partitionen på ett direkt och enkelt sätt.

Direkt och enkelt är ledordet här, för mig. Jag vill helst undvika att behöva zippa upp hela mappen och sen zippa ihop den igen med lösenord. Det känns alldeles för bängligt. Mappen kommer kunna innehålla över 100gb osv.

Men det är inga 'statshemligheter' eller olagligheter jag vill skydda. Om typ militär eller polisens mest avancerade kan öppna låset, efter viss möda, det gör mig inget. Det är privata semi-avancerade opportunister jag vill skydda på materialet mot.

Finns det några kända lösningar, eller förslag för att anordna någon sådan lösning?

Tackar för förslag och tankegångar.

Permalänk

Vore inte den enklaste lösningen att skapa en separat krypterad/lösenskyddad partition på disken? Då behöver du inga tredjepartsprogram som bara krånglar till det.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Vore inte den enklaste lösningen att skapa en separat krypterad/lösenskyddad partition på disken? Då behöver du inga tredjepartsprogram som bara krånglar till det.

Sant.
Men då hamnar man i läget att backup bör göras genom att skapa en partitions-image (som tar med krypteringen) och som sen ska lagras på backupen.
Det är görbart, men .. fasen det känns bängligt. Finns det nåt lättare mer direkt sätt så vore det guld.

Permalänk

Jag har använt mig av Cryptomator https://cryptomator.org/ tidigare och det har fungerat bra. Vet inte om det fyller dina krav dock.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem

Varför krångla till det.
Sätt rättigheter på mappen till en användare som är lösenordsskyddad.
En med admin kan såklart ge sig själv rättigheter, men även admin har ju lösen hoppas jag.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Svensktiger:

Varför krångla till det.
Sätt rättigheter på mappen till en användare som är lösenordsskyddad.
En med admin kan såklart ge sig själv rättigheter, men även admin har ju lösen hoppas jag.

Windows är inte byggt med säkerhet i grunden men just sånt bör man kunna gå runt, du kan ta rättigheter över mappar med simpla registerinlägg/batch.

TS: Veracrypt, skapa en container för antingen hela disken eller del av den.

Permalänk
Hedersmedlem

Håller med ovanstående om VeraCrypt (baserat på tidigare TrueCrypt). Jag kör helt enkelt en container som en fil, och låser upp den vid behov, så får man en enhet (typ X:) med innehållet.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Svensktiger:

Varför krångla till det.
Sätt rättigheter på mappen till en användare som är lösenordsskyddad.
En med admin kan såklart ge sig själv rättigheter, men även admin har ju lösen hoppas jag.

Fast det skyddar ju inte alls om man inte krypterar. Det är ju bara att ta ut hårddisken och koppla in i en annan dator så finns filerna där helt oskyddade.

Permalänk
Hedersmedlem
Skrivet av tcntad:

Windows är inte byggt med säkerhet i grunden men just sånt bör man kunna gå runt, du kan ta rättigheter över mappar med simpla registerinlägg/batch.

TS: Veracrypt, skapa en container för antingen hela disken eller del av den.

Fast om du låter någon komma åt ditt adminkonto är det bara en av tusen saker de kan hitta på, det blir märkligt att diskutera vilken kryptering som är bäst om man inte börjar med att lösa ett så grundläggande problem.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Arvid Nordqvist-mannen
Skrivet av Aphex:

Fast om du låter någon komma åt ditt adminkonto är det bara en av tusen saker de kan hitta på, det blir märkligt att diskutera vilken kryptering som är bäst om man inte börjar med att lösa ett så grundläggande problem.

Man behöver inte använda ett adminkonto för att ta rättighet/äganderätt över mappar, right?
Veracrypt har inget med Windows i sig att göra, skapa en dold krypterad behållare.

Permalänk
Medlem

Slår ett slag för Cryptomator med. Väldigt lättanvänt. Nu var det iofs ett tag sen jag använde det, så något kan ha ändrats.

En sak som jag gillade med det är att din kryptomapp blir en mapp med krypterat innehåll där alla filnamn/mappnamn är nonsens. Men att det är fler filer gör det enklare att använda sig av molntjänster/backupmjukvara som inte kan hantera att en veracrypt container blir en ny "fil" såfort en enskild bit ändras -> hela måste laddas upp/om. Cryptomator kommer bara ändra på den bit som du faktiskt ändrade. Att det funkar i mobilen med är ett + (men jag tror den officiella appen för det kostar en liten slant)