目录
在数据泄露频发的时代,给敏感信息加个锁已经成为很多人的刚需。VeraCrypt就是做这件事的工具,而且它做得相当专业。
VeraCrypt的前身是TrueCrypt。TrueCrypt当年在加密圈子里名气很大,但2014年项目突然关闭了,开发者给出的理由是不再安全。这让很多人措手不及。好在VeraCrypt出现了,它在TrueCrypt 7.1a版本代码的基础上重写和增强,修复了大量已知漏洞,并且一直维护到现在。
VeraCrypt的使用方式很灵活。你可以在电脑里创建一个文件,把它当成一个虚拟加密盘,往里存东西的时候自动加密,打开的时候自动解密,操作起来跟普通文件夹没什么区别。也可以直接加密整个U盘或者移动硬盘,插到别的电脑上需要输密码才能看到内容。如果你有更高的安全需求,还能创建隐藏卷——简单说就是在加密盘里面再藏一个加密盘,外人输入密码看到的是普通文件,只有输入另一个密码才能看到真正重要的东西。
性能方面不用太担心。VeraCrypt支持硬件加速加密,现代处理器基本都带AES指令集,加解密过程几乎感觉不到延迟。实际测试中,USB 3.2接口的移动硬盘开启加密后读写速度影响低于百分之五。
需要说明的是,VeraCrypt的界面确实有点老旧,菜单按钮排布也不是最友好的那种。但它胜在安全可靠、免费、跨平台兼容性好,是目前加密软件里综合得分很高的一款。
官网入口地址
项目目前已迁移至日本维护,官方网站为https://veracrypt.jp,原有域名veracrypt.fr仍在同步更新。
下载地址
https://veracrypt.fr/en/Downloads.html
各平台版本为1.26.24(2025年5月发布),提供Windows安装包、macOS磁盘映像、Linux通用安装包以及各发行版专用包。
功能介绍
一、创建加密卷
这是VeraCrypt最核心的功能。你可以创建一个文件,把它当作加密容器,挂载后就像插入了一个U盘一样使用。也可以直接加密整个分区或者整块硬盘,比如U盘、移动硬盘、甚至是系统盘。创建时可以选择标准卷或隐藏卷,隐藏卷提供了否认性保护——即便有人强迫你交出密码,你交出的那个密码打开的只是普通卷,真正的隐藏卷不会被发现。
二、实时加解密
VeraCrypt采用透明实时加密技术。数据写入时自动加密,读出时自动解密,用户感觉不到这个过程。打开加密卷之后就跟操作普通文件夹一样,拖拽、复制、粘贴全都正常进行。关掉或者卸载卷之后,里面的内容就变成乱码,谁也读不了。
三、隐藏操作系统
这是VeraCrypt比较高阶的功能。你可以在电脑上安装两个操作系统,一个表面正常的系统,一个隐藏系统。开机时输入不同的密码会进入不同的系统。如果被人胁迫要求打开电脑,你输入表面的密码,进入的是正常的系统,里面放一些无关紧要的东西。真正重要的资料和工作都在隐藏系统里,从外面看不出任何痕迹。
四、多重加密算法
VeraCrypt支持AES、Serpent、Twofish这三种加密算法,还可以把它们组合起来使用,比如AES加Twofish再加Serpent三层加密。虽然这样会稍微慢一点,但安全性非常高。哈希算法支持SHA-256、SHA-512、RIPEMD-160以及Whirlpool。用户可以自行选择组合。
五、密钥文件认证
除了输入密码,VeraCrypt还支持使用密钥文件进行认证。你可以把任意文件当成钥匙,比如一张图片或者一个文档。只有同时拥有正确的密码和正确的密钥文件才能打开加密卷。可以把密钥文件单独存放在另一个U盘里,实现类似双因素认证的效果。
六、PIM个性化迭代次数
VeraCrypt引入了一个叫PIM的功能。简单说就是你可以自定义密码衍生函数的迭代次数。迭代次数越多,破解的难度就越大。迭代次数高了之后,打开加密卷时会多等几秒钟。默认情况下,系统分区加密使用200000次迭代,普通加密卷使用500000次迭代,比TrueCrypt的1000次要强得多。
七、加载TrueCrypt旧卷
如果你以前用过TrueCrypt,里面存了重要数据,不用担心打不开。VeraCrypt可以直接加载TrueCrypt格式的加密卷,还提供了转换功能,可以把TrueCrypt容器转换成VeraCrypt格式。
应用场景
场景一:U盘或移动硬盘丢失防泄密
U盘小容易丢,里面如果存了身份证扫描件、合同、个人照片这些东西,丢了很麻烦。用VeraCrypt把整个U盘加密,设置一个强密码。U盘插到任何电脑上,没有密码就打不开,里面东西谁也看不到。而且VeraCrypt支持Windows、Mac、Linux三平台,走到哪都能用。
场景二:笔记本电脑送修前的数据保护
电脑送去维修,维修人员理论上可以看你硬盘里的任何文件。不想让人看到私密信息,可以把敏感资料放进VeraCrypt加密卷里。维修期间即使他们看到加密卷,没有密码也打不开。修完回来自己输密码就能正常使用。
场景三:云同步文件夹内文件加密
很多人用百度网盘、iCloud、OneDrive同步文件,但云端服务商理论上能看到你的文件。可以在同步文件夹里创建一个VeraCrypt加密容器,把敏感文件都放进去,同步到云端的是一坨加密后的乱码数据,只有你自己才能解开。
场景四:多人共用电脑的隐私隔离
家里或者办公室多人共用一台电脑,每个人都有自己的账号,但管理员账户可以看到所有人的文件。用VeraCrypt创建个人加密卷,自己的东西存在里面,别人用电脑时打不开你的加密卷,隐私得到了保护。
场景五:出差过海关的敏感数据保护
有些商务人士出国出差,电脑里存着商业机密或者客户数据。某些国家海关有权检查电子设备。VeraCrypt的隐藏卷功能在这种情况下很实用——表面密码进去的系统是正常的,看不出什么问题,真正的核心数据在隐藏卷里,只要不主动暴露,很难被发现。
定价说明
VeraCrypt免费。它采用开源许可证发布,源代码公开,任何人都可以免费下载、使用、甚至查看和修改代码。无论是个人使用还是商业使用,都不需要付费。
| 源码反馈/咨询 (共有 条反馈) |
VeraCrypt常见问题
VeraCrypt最初由法国公司IDRIX开发和维护,创始人是Mounir Idrassi。到了2025年,项目整体迁移到了日本,现在由AM Crypto公司继续维护,公司总部设在日本神户。Mounir Idrassi本人也转移到了日本,仍然是项目的核心开发者。从技术上讲,VeraCrypt是一个开源项目,开发者社区都在参与贡献。
可以把它理解成一个给文件夹或者U盘上锁的工具。但跟普通的上锁不一样,VeraCrypt用的是国际标准的加密算法,比如AES-256。上锁之后,里面的数据就变成乱码了,没有密码谁也看不到。它有两种用法--一种是创建一个加密文件,挂载后像虚拟硬盘一样用;另一种是直接加密整个U盘或者移动硬盘。操作起来不复杂,但安全性非常高。
下载安装后打开软件,主界面点创建加密卷,跟着向导走就行。第一步选要创建什么类型的加密卷--文件容器还是加密整个分区。第二步选标准卷还是隐藏卷,新手选标准卷就行。第三步选择保存位置和文件名。第四步选择加密算法和哈希算法,默认的AES和SHA-512就够用了。第五步设定加密卷大小。第六步设置密码。第七步在窗口里随机移动鼠标一段时间增加随机性,然后点格式化。创建完成后回到主界面,点选择文件找到刚才创建的容器,再点加载,输入密码,电脑里就会多出一个盘符,往里放东西自动加密,用完点卸载就行。
免费的,一分钱不用花。VeraCrypt是开源软件,采用开源许可证发布,不管是个人用还是公司用都不用付钱。网上有些收费的加密软件,功能还不一定有VeraCrypt强。它跟BitLocker不一样的地方在于,BitLocker需要Windows专业版才有,VeraCrypt任何版本的Windows都能用。
VeraCrypt是非常安全的。它的源代码公开,全世界的安全专家都可以审查代码里有没有漏洞或者后门。这么多年下来,还没人发现过明显的后门。加密算法用的是AES-256这类经过NIST认证的标准算法,目前没人能在合理时间内破解。当然有一点要记住--VeraCrypt能保证加密后的数据没人能打开,但它不管你是不是会把密码泄去。密码设得太简单或者被别人偷看到了,神仙也救不了。
这两个各有优缺点。BitLocker是Windows系统自带的,用起来省事,不需要额外装软件,系统集成度高。但BitLocker只有Windows专业版、企业版和教育版才有,家庭版用户用不了,而且Mac和Linux上打不开BitLocker加密的盘。VeraCrypt的优点是跨平台--Windows、Mac、Linux都能用,加密卷可以在不同系统间来回挂着用。另外VeraCrypt有隐藏卷功能,BitLocker没有。缺点嘛,VeraCrypt的界面确实有点老气,功能也相对复杂一些,新手需要花点时间上手。个人用户追求省事选BitLocker也够用,需要跨平台或者更高安全性选VeraCrypt。
影响很小。VeraCrypt支持硬件加速加密,现代电脑的CPU基本都带AES-NI指令集,加解密过程由CPU硬件完成,速度很快。有人测过,用USB 3.2接口的移动固态硬盘,开启VeraCrypt加密后读写速度影响在百分之五以内,体感上基本感觉不到。打开加密卷的时候会有一两秒的延迟,因为要验证密码和解密头部信息,但打开之后操作文件就跟普通硬盘一样顺畅。
基本找不回来。VeraCrypt的设计理念就是这样--只有知道密码的人才能打开,不知道密码的人谁也打不开,包括你自己。所以用VeraCrypt之前一定要把密码记好,建议用密码管理器存起来,或者写在纸上放在安全的地方。VeraCrypt有一个备份卷头信息的功能,卷头如果损坏了可以用备份恢复,但这个功能救不了忘记密码的情况。密码忘了就意味着数据丢失,没有后门也没有官方客服能帮你重置。
手机端的情况比较复杂。Windows、Mac、Linux电脑端都有官方版本,但iOS和Android手机端官方没有出,都是第三方开发者基于VeraCrypt开源代码自己做的。安卓上有款叫EDS的软件可以打开VeraCrypt加密卷,iOS上也有几款,但都不是官方出品,体验和稳定性参差不齐。如果你需要在手机和电脑之间共享加密数据,更实用的做法是在电脑上创建一个VeraCrypt加密容器,需要用的时候复制到手机上用第三方App打开,或者直接在手机文件管理器里配合相关工具访问。简单说就是能用但没那么方便。
隐藏卷就是在加密卷里面再建一个加密卷。创建的时候先建一个普通加密卷,在这个普通卷的内部再划出一块区域建一个隐藏卷。输入普通卷密码进去,看到的是普通卷里的文件。输入隐藏卷密码进去,看到的是隐藏卷里的文件。从外面看,这个加密卷就是正常的,别人输入密码也只能看到普通卷的内容,察觉不到里面还藏着一个隐藏卷。这个功能的主要用途是应对被强迫交出密码的情况。比如你电脑里存着重要资料,有人逼你打开,你可以给他普通卷的密码,里面的东西没什么敏感的,真正的核心数据在隐藏卷里他看不到。