- VeraCrypt adalah alat enkripsi disk gratis dan open source berbasis TrueCrypt 7.1a, yang berfokus pada perlindungan data tersimpan di Windows, Mac OS X, dan Linux
- Dapat me-mount disk terenkripsi virtual dari sebuah file tunggal, atau mengenkripsi seluruh partisi dan perangkat penyimpanan seperti USB dan hard drive
- Bahkan drive tempat Windows terpasang dapat dilindungi dengan autentikasi pra-boot, dan enkripsi bekerja secara otomatis, real-time, dan transparan
- Dirancang untuk mengurangi penurunan performa baca/tulis meski dalam keadaan terenkripsi melalui paralelisasi, pipelining, dan akselerasi perangkat keras
- Dibanding TrueCrypt, jumlah iterasi default ditingkatkan secara signifikan untuk memperkuat ketahanan terhadap serangan brute-force, dan VeraCrypt 1.26.29 mencakup Argon2id untuk volume non-sistem serta perbaikan 2 isu keamanan
Apa saja yang bisa dienkripsi oleh VeraCrypt
- VeraCrypt adalah perangkat lunak enkripsi disk gratis dan open source untuk Windows, Mac OS X, dan Linux
- Disediakan oleh AM Crypto dan berbasis TrueCrypt 7.1a
- Target enkripsi utamanya adalah sebagai berikut
- Me-mount disk terenkripsi virtual yang dibuat di dalam file seperti disk sungguhan
- Mengenkripsi seluruh partisi atau perangkat penyimpanan seperti USB flash drive atau hard drive
- Mengenkripsi partisi atau drive tempat Windows terpasang serta autentikasi pra-boot
Enkripsi otomatis dan peningkatan performa
- Enkripsi bekerja secara otomatis, real-time, dan transparan
- Menggunakan paralelisasi dan pipelining untuk mendukung kecepatan baca/tulis yang mendekati drive tanpa enkripsi
- Pada prosesor modern, akselerasi perangkat keras dapat digunakan
- Fitur yang lebih lengkap dapat dilihat di dokumentasi
Fitur tersembunyi untuk menghadapi paksaan pengungkapan kata sandi
- Mempertimbangkan situasi ketika penyerang memaksa pengungkapan kata sandi, VeraCrypt menyediakan plausible deniability
- Fitur terkait meliputi
- Hidden volume: volume tersembunyi berbasis steganografi
- Hidden operating system: sistem operasi tersembunyi
Pengaturan keamanan yang diperkuat dibanding TrueCrypt
- VeraCrypt memperkuat keamanan algoritme yang digunakan untuk enkripsi sistem dan partisi guna menghadapi perkembangan baru dalam serangan brute-force
- Berbagai kerentanan dan isu keamanan yang ditemukan di TrueCrypt juga telah diperbaiki
- Perbedaan jumlah iterasi default cukup besar
- Pada enkripsi partisi sistem, TrueCrypt menggunakan PBKDF2-RIPEMD160 dengan 1.000 iterasi
- VeraCrypt menggunakan 200.000 iterasi secara default, dan dapat ditingkatkan dengan PIM kustom
- Pada kontainer standar dan partisi lainnya, TrueCrypt menggunakan hingga 2.000 iterasi
- VeraCrypt menggunakan 500.000 iterasi secara default, dan dapat ditingkatkan dengan PIM kustom
- Keamanan yang ditingkatkan ini hanya menambah jeda saat membuka partisi terenkripsi, dan tidak memengaruhi performa saat penggunaan aplikasi
- Sejak versi 1.12, jumlah iterasi kustom dapat digunakan melalui fitur PIM
Kompatibilitas dan konversi volume TrueCrypt
- VeraCrypt dapat memuat volume TrueCrypt sejak versi 1.0f
- Kontainer TrueCrypt dan partisi non-sistem juga dapat dikonversi ke format VeraCrypt
Perubahan pada rilis terbaru
- VeraCrypt 1.26.29 dirilis pada 9 Juni 2026
- Menambahkan dukungan Argon2id untuk volume non-sistem
- Memperbaiki 2 isu keamanan
- Mencakup berbagai peningkatan stabilitas dan kompatibilitas
- Detail perubahan tersedia di Release Notes / Changelog
- VeraCrypt 1.26.24 dirilis pada 30 Mei 2025
- Menambahkan fitur proteksi layar Windows
- Menambahkan dukungan Linux AppImage
- Mencakup perbaikan dan peningkatan lainnya
- VeraCrypt 1.26.20 dirilis pada 3 Februari 2025
- Memperbaiki masalah regresi di Windows dan Linux
- Mencakup peningkatan ARM64 dan perubahan lainnya
- VeraCrypt 1.26.19 dirilis pada 22 Januari 2025
- Memperbaiki masalah regresi yang memengaruhi pelepasan volume (
dismount) di macOS
- Memperbaiki masalah regresi yang memengaruhi pelepasan volume (
- VeraCrypt 1.26.18 dirilis pada 20 Januari 2025
- Memperbaiki 2 kerentanan keamanan di Linux
- Menambahkan akselerasi AES untuk platform ARM64
- Mencakup berbagai perbaikan dan peningkatan
Verifikasi file instalasi dan informasi distribusi
- Installer dan paket tersedia di bagian Downloads
- Semua file rilis ditandatangani dengan kunci PGP
- Kunci publik: https://amcrypto.jp/VeraCrypt/VeraCrypt_PGP_public_key.asc
- Juga tersedia di key server utama dengan ID
0x680D16DE - Sidik jari:
5069A233D55A0EEB174A5FC3821ACD02680D16DE
- Nilai hash SHA256 dan SHA512 untuk semua file rilis tersedia di bagian Downloads
Sumber daya proyek
- Donate to help the project: donasi untuk membantu proyek
- Frequently Asked Question: pertanyaan yang sering diajukan
- Android & iOS Support: informasi dukungan Android dan iOS
- Contributed Resources & Downloads: tutorial, PPA, ARM, Raspberry Pi, dan sumber daya kontribusi serta unduhan lainnya
- Warrant Canary: Warrant Canary
- Contact us: kontak
1 komentar
Komentar Hacker News
Selama bertahun-tahun saya mencoba berbagai macam metode enkripsi, seperti True/Vera-Crypt, sparse bundle/image terenkripsi, dan sebagainya, tetapi tidak ada yang terasa benar-benar pas
Belakangan saya terutama memakai Cryptomator, karena ia menyediakan enkripsi transparan antarperangkat yang tidak diberikan alat lain
Buat vault di suatu tempat di cloud dan masukkan data ke dalamnya, lalu data itu bisa diakses dari laptop, ponsel, dan tablet dalam bentuk yang terintegrasi dengan API penjelajah file biasa
Karena enkripsinya per file, tidak perlu mengunduh bongkahan 20–100 MB dari cloud sebelum dekripsi, jadi umumnya cepat
Cryptomator bersifat open source dan gratis di desktop, tetapi aplikasi mobile-nya berbayar sekali
https://cryptomator.org/
https://github.com/cryptomator
Saya tidak begitu tahu soal Cryptomator, tetapi dengan EncFS, hanya dari ukuran dan bentuk file terenkripsi mungkin relatif mudah menebak, misalnya, bahwa di dalamnya ada Tor Browser
https://www.cryfs.org/
Saya memakainya untuk menyimpan data terenkripsi per file di Dropbox, dan juga menaruh repositori restic di atasnya
https://rclone.org/crypt/
Saya agak lupa apakah dulu menghubungkannya ke Dropbox atau Google Drive, tetapi tidak pernah mengalami masalah
Ini benar-benar melenceng, tetapi dalam CTF yang baru-baru ini saya ikuti ada soal steganografi yang menyembunyikan volume True/VeraCrypt di dalam file MP4
File MP4 itu bisa di-mount seperti volume VeraCrypt biasa
https://keyj.emphy.de/real-steganography-with-truecrypt/
Jika nama lama terus dipakai setelah namanya berubah, terutama dalam konteks keamanan, banyak orang menjadikannya heuristik bahwa kredibilitas tulisan dan datanya lebih rendah
Menurut saya sebagian besar steganografi lebih cocok untuk pertukaran kunci daripada menyembunyikan data dalam jumlah besar. Namun banyak pengguna situs ini tampaknya lebih tertarik pada model ancaman legalistis yang berpusat di AS, yaitu tidak berbohong kepada kaum totaliter
https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
Saya sudah memakainya selama beberapa tahun, dan sama sekali tidak ragu merekomendasikannya. Menurut saya ia juga tidak se-“teknis” seperti yang dikatakan di komentar
Performanya bagus dan hampir mendekati kecepatan SSD native. Saya memakainya dengan partisi tersembunyi di HDD eksternal, dan setelah membuat Windows tidak lagi menanyakan apakah partisi itu harus diformat, semuanya berjalan baik
Fitur yang saya inginkan adalah integrasi yang lebih baik dengan perangkat seperti Yubikey. Memang bisa memakai kata sandi statis sebagai kunci enkripsi, tetapi perlu cara yang lebih baik dari itu
Saya penasaran apakah korupsi file masih menjadi masalah
Saya selalu penasaran apa yang sebenarnya terjadi pada TrueCrypt. Ingin tahu apa cerita internalnya
Saya ingin tahu apa yang benar-benar terjadi, bukan spekulasi
https://law.justia.com/cases/federal/appellate-courts/ca2/20-2184/20-2184-2022-06-03.html
https://magazine.atavist.com/he-always-had-a-dark-side/
Saat itu ketika proyeknya turun, penghentiannya pada dasarnya terasa seperti seluruh situs dihancurkan, dan di Reddit juga banyak spekulasi seperti itu
Saya sangat menyukainya, tetapi ini belum menjadi jawaban untuk pengguna umum. Bagus untuk 0,01% orang yang mengetahui dan memahami enkripsi, tetapi belum siap untuk massa
BitLocker cukup menekan satu tombol lalu ditinggal, dan admin bisa menerapkannya ke seluruh perangkat dengan beberapa pengaturan kecil sekaligus menyediakan kunci pemulihan yang dikelola terpusat
Apakah VeraCrypt lebih aman? Ya. Apakah saya ingin menerapkannya untuk pelanggan? Ya. Tetapi menerapkan dan mengelolanya di seluruh organisasi kemungkinan besar bisa menjadi mimpi buruk
Sayang sekali alat yang hebat ini pada dasarnya tidak punya banyak peluang begitu melampaui “pengguna tunggal yang paham IT”
Untuk penggunaan tertentu, ini cukup intuitif, dan pada masanya menurut saya merupakan software keamanan paling sederhana sekaligus kuat yang bisa dipakai orang. Karena gratis dan open source
Membandingkannya dengan BitLocker itu aneh. Karena source-nya tertutup, bagi banyak orang itu hampir otomatis berarti “tidak bisa dipercaya”, dan juga hanya untuk Windows
Perusahaan, hampir menurut definisinya, akan menjual jiwa mereka kepada Microsoft demi “akuntabilitas” dalam arti ada pihak yang bisa dimintai pertanggungjawaban ketika ada masalah
Fakta bahwa Veracrypt ada dan 0,01% itu bisa memakainya sudah cukup, dan ini sudah berguna melebihi ekspektasi
https://truecrypt.sourceforge.net
Meski saya tahu apa yang dicari dan memahami istilahnya, saya tetap harus mencoba tiga kali, dan sekali saya kehilangan hak akses ke drive
Saya sama sekali tidak akan merekomendasikannya untuk orang dengan pengetahuan teknis rendah. Konfigurasi default-nya berjalan baik, tetapi hampir tidak memberi keamanan untuk situasi umum seperti pencurian
BitLocker adalah enkripsi bawaan sistem operasi yang paling tidak ramah pengguna, dan begitu buruk sampai terasa seperti sengaja dirusak
Jika di Linux Anda lebih menyukai GUI berbasis Qt, zuluCrypt layak dilihat
Ini bisa membuat volume PLAIN dm-crypt, LUKS, TrueCrypt, dan VeraCrypt, serta bisa membuka volume PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, dan BitLocker
https://github.com/mhogomchungu/zuluCrypt
Namun keunggulan besar VeraCrypt dan pendahulunya TrueCrypt adalah keduanya berjalan di Windows, macOS, dan Linux
Jika membutuhkan flash drive terenkripsi untuk berbagi data antar-sistem yang berbeda, sejauh yang saya tahu ini pada dasarnya satu-satunya pilihan. Sayang sekali
Untuk pengguna Linux biasa, cukup jalankan ini
sudo touch /etc/udisks2/tcrypt.confsudo systemctl restart udisks2Setelah itu volume VeraCrypt bisa dipakai di Nautilus atau GNOME Disks seperti volume LUKS
Saya sudah mengikuti Veracrypt cukup dekat selama bertahun-tahun, dan tampaknya berjalan baik serta merupakan opsi yang sangat mumpuni, tetapi saya berharap perbedaan MBR/BIOS dan UEFI tidak menjadi batasan
Pada sistem MBR lama, Veracrypt bisa mengenkripsi seluruh drive sistem, dan melalui itu memungkinkan fitur unik yang tidak benar-benar direplikasi oleh apa pun, yaitu OS tersembunyi
Opsi OS tersembunyi terbatas pada mode boot legacy, sementara boot legacy semakin tidak direkomendasikan, sehingga saya khawatir konsumen tidak lagi bisa menikmati sifat tertutup fitur ini
Saya pernah melihat upaya terkait
https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
Namun sejak itu saya belum melihat fitur seperti ini dibahas, dan saya juga belum melihat software enkripsi lain yang berfokus sedalam ini pada steganografi, enkripsi, dan plausible deniability
Namun ketika sesuatu berjalan di OpenBSD, biasanya konfigurasinya sederhana dan dokumentasinya bagus, sehingga saya sering keliru mengira kalau proyek OpenBSD kecil bisa melakukannya, maka di mana pun itu pasti mudah. Kenyataannya sama sekali tidak begitu
Yang terlintas adalah boot dari volume softraid dan mengonfigurasi sumber NetFlow; di OpenBSD itu sepele, tetapi di Linux sangat merepotkan
Selain itu, halaman manual OpenBSD lebih bagus, sehingga saya juga sering melakukan kesalahan dengan melihatnya lalu mencoba mengikuti di Linux dan heran mengapa tidak berhasil
Saya sedang memoles pendekatan untuk menyembunyikan OS dengan cara lain. Menggunakan enkripsi disk yang menyimpan kunci di TPM, dan secara default boot ke OS tervirtualisasi tanpa terlihat jejak virtualisasi
Caranya, di layar boot harus menekan kombinasi tombol dan memasukkan kata sandi agar bisa boot ke OS yang sebenarnya. Ini tidak memblokir semuanya, tetapi jika targetnya adalah deniability, pendekatan ini bisa menahan cukup banyak situasi
VeraCrypt bagus, tetapi tidak terlalu cocok untuk sinkronisasi. Sebab jika bit mana pun pada image disk berubah, seluruh hash disk menjadi tidak valid
Cryptomator mengubah struktur dan nama, tetapi menyimpan file terenkripsi di dalamnya sebagai file, sehingga dapat disinkronkan per file
https://bvckup2.com/kb/delta-copying
Kalau ingatan saya benar, VeraCrypt adalah fork dari TrueCrypt yang sudah ditelantarkan, dan kode TrueCrypt telah melalui verifikasi serta praktis mendapat pengakuan bahwa tidak ada backdoor atau kesalahan besar
Setelah itu, dengan nama baru yang buruk, ia diam-diam menghilang ke latar belakang
TrueCrypt benar-benar hebat, dan saya juga menyukai pendekatannya terhadap plausible deniability, tetapi saya belum memakainya lagi sejak sekitar 2006