Come crittografare file o cartelle con EFS in Windows 10

Attualmente abbiamo opzioni di sicurezza incluse nel sistema operativo stesso, grazie alle quali possiamo crittografare file o cartelle con i migliori standard, impedendo l'accesso non autorizzato ad essi.

In Windows 10 troviamo l'opzione di crittografia EFS grazie alla quale avremo a portata di mano un ampio strumento per proteggere le cose più delicate del sistema e oggi vedremo come crittografare elementi con EFS.

Cos'è l'EFSEFS (Encrypting File System) è disponibile nelle edizioni Pro, Enterprise ed Education di Windows 10 e la sua funzione è simile al noto BitLocker.

EFS è progettato come crittografia del file system NTFS ed è focalizzato sulla crittografia solo dei dati individuali. Quando si crittografa un file con EFS, la crittografia di questo elemento è legata direttamente all'utente di Windows 10 che ha eseguito il processo, quindi se un utente diverso è connesso all'utente che ha crittografato i file, quei file rimarranno inaccessibili a questo aumentando così la loro privacy.

Con EFS, la crittografia è completamente trasparente, poiché se un utente non autorizzato accede all'account che è stato utilizzato per la crittografia, i dati archiviati saranno completamente accessibili a lui, senza nemmeno richiedere una password di accesso, il che rende la crittografia EFS in un metodo di crittografia non sicuro come BitLocker.

Un'altra delle vulnerabilità EFS è che con questo tipo di crittografia, la chiave verrà archiviata nel sistema operativo stesso invece di utilizzare il modulo TPM (Trusted Platform Module) dell'hardware, consentendo così a un utente malintenzionato di estrarre questa chiave per accedere ai file crittografati.

1. Come proteggere un elemento con EFS in Windows 10


Per questo accederemo a Esplora file di Windows 10 e faremo clic con il pulsante destro del mouse sulla cartella o sul file da crittografare e selezionare l'opzione "Proprietà":

INGRANDIRE

Verrà visualizzata la seguente finestra:

Facciamo clic sul pulsante "Opzioni avanzate" e nella finestra visualizzata attiviamo la casella "Crittografa il contenuto per proteggere i dati":

Fare clic su OK e nella finestra delle proprietà fare clic su "Applica e OK" per chiuderlo. Nel caso in cui la cartella da crittografare contenga informazioni, vedremo il seguente messaggio:

Lì possiamo definire se le modifiche riguarderanno solo la cartella o anche il suo contenuto. Una volta terminato questo processo, vedremo un'icona a forma di lucchetto nella parte superiore dei file crittografati:

INGRANDIRE

2. Come eseguire il backup della chiave di crittografia EFS


Non appena questo processo è stato eseguito, saremo in grado di vedere un'icona di notifica del sistema di crittografia dei file nella barra delle applicazioni di Windows 10:

INGRANDIRE

Questa icona indica la necessità di creare una copia di backup della chiave di crittografia EFS. Per fare ciò, collegheremo un dispositivo USB al computer, fare clic sull'icona nella barra delle applicazioni e verrà visualizzata la seguente finestra:

Selezioniamo l'opzione "Esegui copia di backup ora" e verrà visualizzata la seguente procedura guidata:

Fare clic su "Avanti" e vedremo questa finestra:

Lì possiamo configurare in base alle necessità o lasciare i valori predefiniti. Fare clic su "Avanti" e lì attiveremo la casella "Password" e definiremo la password da utilizzare:

Facendo clic su "Avanti" faremo clic su "Esamina" e andremo al dispositivo USB e stabiliremo il nome del certificato:

INGRANDIRE

Fare clic su "Salva".

Fare nuovamente clic su "Avanti" e vedremo un riepilogo con l'attività da svolgere:

Fare clic su "Fine" per concludere il processo.

Vedremo il rispettivo certificato sul dispositivo USB:

INGRANDIRE

In questo modo, quando un altro utente tenta di accedere a uno dei file crittografati, vedrà quanto segue:

Con EFS è utile e pratico crittografare le nostre informazioni sensibili in modo semplice.

wave wave wave wave wave