Nó đủ để mã hóa hầu hết các tệp nhạy cảm. Một tệp ZIP được mã hóa bằng AES 256-bit và một mật khẩu dài tốt không thể vào được nếu không có mật khẩu. (Tránh sử dụng mã hóa ZIP kế thừa được gọi là mật mã luồng PKZIP / ZipCrypto - nó được biết là yếu.)
Cũng có thể mã hóa toàn bộ phân vùng, ẩn mọi thứ trong đó. Truecrypt là một loại chương trình tiêu chuẩn thực tế cho mã hóa phân vùng / hình ảnh gia đình (và một số doanh nghiệp). Có lẽ điều tốt nhất về Truecrypt so với các công cụ tích hợp trong hệ điều hành là tính di động : có phiên bản dành cho Windows, Mac OS X và Linux, chiếm phần lớn hệ điều hành tiêu dùng.
Nếu bạn muốn ẩn mọi thứ , bạn có thể mã hóa mọi phân vùng trong hệ thống của mình, bao gồm cả phân vùng bạn khởi động. Không thể đọc dữ liệu từ ổ đĩa được mã hóa mà không biết mật khẩu / khóa. Điều đáng nói là, hệ điều hành Windows không phải lúc nào cũng hỗ trợ khởi động từ ổ cứng được mã hóa. * Truecrypt có cái mà nó gọi là mã hóa hệ thống . Họ đã tóm tắt nó khá tốt:
Mã hóa hệ thống liên quan đến xác thực tiền khởi động, có nghĩa là bất kỳ ai muốn truy cập và sử dụng hệ thống được mã hóa, đọc và ghi tệp được lưu trữ trên ổ đĩa hệ thống, v.v., sẽ cần nhập đúng mật khẩu mỗi lần trước khi Windows khởi động (khởi động ). Xác thực trước khi khởi động được xử lý bởi Trình tải khởi động TrueCrypt, nằm trong rãnh đầu tiên của ổ đĩa khởi động và trên Đĩa cứu hộ TrueCrypt.
Vì vậy, trình tải khởi động Truecrypt sẽ tải trước HĐH của bạn và nhắc bạn nhập mật khẩu. Khi bạn nhập đúng mật khẩu, nó sẽ tải bộ tải khởi động hệ điều hành. Ổ cứng luôn được mã hóa mọi lúc, vì vậy ngay cả một đĩa CD có khả năng khởi động cũng không thể đọc được bất kỳ dữ liệu hữu ích nào.
Cũng không khó để mã hóa / giải mã một hệ thống hiện có:
Lưu ý rằng TrueCrypt có thể mã hóa một phân vùng / ổ đĩa hệ thống chưa được mã hóa tại chỗ trong khi hệ điều hành đang chạy (trong khi hệ thống đang được mã hóa, bạn có thể sử dụng máy tính của mình như bình thường mà không có bất kỳ hạn chế nào). Tương tự, phân vùng / ổ đĩa hệ thống được mã hóa TrueCrypt có thể được giải mã tại chỗ trong khi hệ điều hành đang chạy. Bạn có thể làm gián đoạn quá trình mã hóa hoặc giải mã bất cứ lúc nào, để phân vùng / ổ đĩa không được mã hóa một phần, khởi động lại hoặc tắt máy tính, sau đó tiếp tục quá trình, sẽ tiếp tục từ điểm dừng.
* Nhiều hệ điều hành khác hỗ trợ mã hóa ổ đĩa hệ thống. Ví dụ: Linux kernel 2.6 trở lên có dm-crypt và Mac OS X 10.7 trở lên có FileVault 2 . Windows có hỗ trợ như vậy với BitLocker , nhưng chỉ trong phiên bản Enterprise / Business / Server và chỉ trong Vista và mới hơn. Như đã nêu ở trên, Truecrypt dễ mang theo hơn, nhưng thường thiếu tích hợp cần thiết để mã hóa ổ đĩa hệ thống, Windows là ngoại lệ.