Надеюсь, вы уже перешли на использование криптоконтейнеров и оценили их безопасность. Может быть, вы храните там ценную или очень ценную информацию, которую в случае форс-мажорных обстоятельств лучше безвозвратно уничтожить.
Предложенный в данной главе способ позволит экстренно ликвидировать доступ к криптоконтейнеру без возможности его дальнейшего восстановления. Для этого мы добавим файл-ключ доступа к криптоконтейнеру, который будет использоваться в комбинации с паролем.
Этот файл-ключ мы разместим на microSD-карте, откуда он будет считываться при монтировании криптоконтейнера. MicroSD-карту быстро и просто уничтожить, например, поднеся к пламени зажигалки, сломав или спустив в канализацию. Это лишит недоброжелателей возможности смонтировать криптоконтейнер.
В иных ситуациях остается вероятность, что недоброжелателям удастся заранее подсмотреть пароль либо принудить вас выдать его. В некоторых странах для этого применяются психотропные препараты и даже пытки, особенно если у вас информация, представляющая государственную важность. В случае уничтожения ключа получить доступ к информации внутри криптоконтейнера будет уже невозможно, и хоть это не избавит вас от потенциальных проблем, зато надежно защитит данные.
Конечно, если у вас смонтирован криптоконтейнер, доступ к нему не отключится при вытаскивании microSD, так как ключ уже находится в оперативной памяти устройства. Для экстренного демонтирования криптоконтейнера и удаления ключа из оперативной памяти стоит использовать опцию автоматического блокирования криптоконтейнеров в случае отсутствия активности. Мы рассказывали о потенциальной пользе данной опции в главе об аресте Росса Ульбрихта.
Инструкция:
Процесс установки VeraCrypt и создания криптоконтейнера был подробно описан нами в соответствующих главах. При вводе пароля от криптоконтейнера поставьте галочку «Use keyfiles» и нажмите на кнопку «Keyfiles…».
У вас откроется окно работы с ключами, я рекомендую вам сгенерировать новый ключ, нажав «Generate Random Keyfile…».
Вам надо придумать название ключа и нажать «Generate and Save Keyfile». Ключ будет создан, вам останется только сохранить его на microSD и закончить создание криптоконтейнера.
При монтировании криптоконтейнера после ввода пароля вам надо активировать опцию «Use keyfiles» и нажать кнопку «Keyfiles…». Откроется окно управления ключами, в котором вы добавляете с помощью кнопки «Add Files» сохраненный на microSD ключ и жмете «Ok». Если ключ и пароль окажутся верными, криптоконтейнер успешно смонтируется.