Encryption > Types of encryption > Koko levyn salaus
Koko levyn salaus selitettynä
Koko levyn salaus varmistaa, että laitteellanne olevat tiedot pysyvät turvassa, vaikka laite altistuisi. Ottakaa selvää, miten koko levyn salaus toimii, miksi sillä on merkitystä ja miten se suojaa tietojanne.

Mitä on koko levyn salaus?
Koko levyn salaus (FDE) on suojausmenetelmä, joka salaa automaattisesti kaikki laitteen levylle tallennetut tiedot, mukaan lukien käyttöjärjestelmän, sovellukset sekä henkilökohtaiset tai yrityksen tiedostot. Ilman asianmukaista tunnistautumista, kuten salasanaa, PIN-koodia tai biometristä kirjautumista, tiedot pysyvät lukukelvottomina laitteella.
Voitte ajatella FDE-salausta kuin kassakaappina: vaikka joku varastaisi sen, hän ei pystyisi avaamaan sitä ilman numeroyhdistelmää, joten kaikki arvotavaranne pysyvät suojattuina.
Miten koko levyn salaus eroaa tiedostopohjaisesta salauksesta?
Koko levyn salaus (FDE) salaa koko tallennuslaitteen automaattisesti. Se suojaa kaikki tiedot, mukaan lukien käyttöjärjestelmän, sovellukset ja tiedostot, niin kauan kuin laite on lukittu tai sammutettu. Tiedostopohjainen salaus (FBE) puolestaan salaa vain tietyt tiedostot tai kansiot yksitellen. Se tarjoaa tarkemman hallinnan, mutta teidän on määritettävä se valikoidusti.
Miten koko levyn salaus toimii?
Koko levyn salaus suojaa kaikki laitteelle tallennetut tiedot (tallessa olevat tiedot) muuntamalla ne automaattisesti luettavasta tiedosta (pelkkä teksti) lukukelvottomaksi koodiksi (salatekstiksi) kryptografisten algoritmien avulla.
Kun käynnistätte laitteen, tunnistaudutte salasanalla, PIN-koodilla tai biometrisellä kirjautumisella, mikä avaa salausavaimen lukituksen ja mahdollistaa salauksen purkamisen reaaliajassa.
Jos tunnistautuminen onnistuu, kaikki toimii normaalisti; jos ei, tiedot pysyvät sekoitettuina ja saavuttamattomina, vaikka joku poistaisi levyn tai yrittäisi käyttää sitä toisesta ympäristöstä, kuten palautustyökaluista.

Miten tiedosto- ja levysalausta käytetään
Tässä on joitakin yleisiä esimerkkejä koko levyn salauksen (FDE) ratkaisuista eri alustoilla:
- BitLocker on sisäänrakennettu Windows-työkalu, joka voi suojata kokonaisia levyjä, mukaan lukien USB-laitteita, FDE-salauksella. Se on käytettävissä Windows Vista -käyttöjärjestelmässä ja uudemmissa.
- FileVault on Applen natiivi koko levyn salaustyökalu, joka esiteltiin ensimmäisen kerran Mac OS X 10.3 Panther -käyttöjärjestelmäversiossa (2003) ja joka sisältyy uudempiin macOS-versioihin.
- LUKS / dm-crypt on standardi koko levyn salauskehys useissa Linux-jakeluissa, ja se tarjoaa vahvan ja joustavan salauksen työpöydille, palvelimille ja siirrettäville medioille.
- iOS-laitteissa koko levyn salaus otetaan automaattisesti käyttöön, kun asetatte tunnuskoodin.
- Vanhemmat Android-laitteet käyttivät koko levyn salausta (FDE), mutta Google siirtyi vähitellen tiedostopohjaiseen salaukseen (FBE). Laitteiden, jotka julkaistaan Android 10 -käyttöjärjestelmällä tai uudemmalla, on käytettävä FBE:tä, ja FDE-tuki on poistettu vaiheittain käytöstä uusimmissa Android-versioissa.
- Itsestään salaavat levyt (SED) ovat kiintolevyjä, jotka suorittavat salauksen automaattisesti, ja niitä käytetään usein yritysympäristöissä.
Mitkä ovat koko levyn salauksen edut?
Estä luvaton käyttö
Jos joku pääsee fyysisesti käyttämään kannettavaa tietokoneeseenne, puhelimeenne, ulkoiseen levyynne tai jopa palvelimeen, jolla tietojanne säilytetään, FDE pitää tiedot lukukelvottomina.
Se on erityisen hyödyllinen herkkien henkilökohtaisten tiedostojen ja luottamuksellisten yritystietojen suojaamisessa.
Pysykää säädöstenmukaisena
Monet turvallisuusstandardit ja tietosuojalait edellyttävät salausta, kun käsittelette arkaluonteisia tietoja tai asiakastietoja.
FDE auttaa teitä pysymään säädöstenmukaisena ja auttaa merkittävästi suojaamaan asiakkaiden luottamusta ja organisaationne mainetta.
Hävittäkää tiedot turvallisesti
Kun koko levy on suojattu koko levyn salauksella, salausavainten turvallinen poistaminen tekee kaikista tallennetuista tiedoista pysyvästi saavuttamattomia.
Laitteiden kierrättäminen, jälleenmyynti tai hävittäminen on nopeampaa ja turvallisempaa ilman, että tarvitsee turvautua tietojen manuaaliseen pyyhkimiseen.
Ota tietosi haltuusi
Proton rakennettiin suojaamaan tietojasi alusta alkaen. Koko levyn salauksen kaikilla palvelimillamme, päästä päähän -salauksen, avoimen lähdekoodin sovellusten ja riippumattomien tarkastusten ansiosta tietonne pysyvät teidän.
Usein kysytyt kysymykset
- Miten Proton käyttää koko levyn salausta?
- Onko koko levyn salaus todella välttämätön?
- Hidastaako koko levyn salaus tietokonetta?
- Onko olemassa riskejä, joilta koko levyn salaus ei suojaa?


