VeraCrypt 是一款开源、免费、跨平台的磁盘加密软件,它继承了经典加密工具 TrueCrypt 的核心设计,并在此基础上大幅强化安全性、修复已知漏洞、增加新算法支持。当你需要保护硬盘分区、U盘、移动硬盘或虚拟加密卷中的敏感数据(如个人证件、财务记录、工作文档)免受盗窃、丢失或恶意窥探时,VeraCrypt 就是你最值得信赖的“数字保险柜”。它不依赖云服务,所有加密解密全程在本地完成,真正实现数据主权掌握在自己手中。
核心功能
- 全盘/分区/文件容器加密:可对整个系统盘(需预启动认证)、非系统分区、USB设备,或创建独立的加密文件(如
secure.vc)进行高强度加密,像使用普通磁盘一样操作。 - 支持多重加密算法组合:提供 AES、Serpent、Twofish 及其多种嵌套模式(如 AES-Twofish-Serpent),密钥派生函数支持 PBKDF2 与 Argon2(抵御暴力破解与 GPU 加速攻击)。
- 隐藏卷(Hidden Volume)与隐藏操作系统:在已加密卷内再创建一个“看不见”的隐藏卷,配合“否认加密”机制,即使被胁迫交出密码,也能合法保护真实数据——这是 VeraCrypt 区别于普通加密工具的关键安全特性。
- 可信平台模块(TPM)集成支持:Windows 版本可选结合 TPM 芯片增强启动验证,防止固件层篡改和冷启动攻击。
- 跨平台原生支持:一套加密卷可在 Windows、Linux 和 macOS 上无缝挂载与使用(FreeBSD/OpenBSD 也提供实验性支持),告别平台锁定。
- 驱动级内核加密:通过签名认证的内核驱动实时加解密,性能损耗极低,读写速度接近原始磁盘,支持 TRIM(SSD 优化)和大容量卷(最高达 8 exabytes)。
适合哪些人用
如果你是以下用户之一,VeraCrypt 几乎就是为你量身定制的:注重隐私的自由职业者与远程办公者;处理客户数据、医疗信息或商业机密的中小企业IT管理员;记者、律师、研究人员等高风险职业人群;Linux/macOS 深度用户不愿依赖闭源加密方案;以及任何对“云存储是否真安全”心存疑虑、坚持“我的数据我做主”的理性数字公民。
快速上手
普通用户无需编译源码:访问 veracrypt.fr(官方站点)下载对应系统的安装包(Windows / macOS / Linux DEB/RPM),安装后启动即可向导式创建加密卷。首次使用建议先用“加密文件容器”模式练习——只需设置密码、选择大小、格式化,之后双击挂载输入密码即成一个加密磁盘。进阶用户如需自定义构建或审计代码,可参考仓库中 doc/html/en/CompilingGuideline*.html 的详细编译指南(Windows 需 Visual Studio + WDK,Linux/macOS 需 GCC/CMake 环境)。
项目信息
Disk encryption with strong security based on TrueCrypt
10.5k
今日 +186 stars today
Stars
1.2k
Forks
C
NOASSERTION
编程语言:C|GitHub Star 数:10,525|开源协议:NOASSERTION(实际采用自定义许可证,禁止衍生项目使用 TrueCrypt/VeraCrypt 名称,详情见源码中 License.txt)|GitHub 项目地址
它是目前全球最受信任的开源磁盘加密方案之一,经多年安全审计与实战检验,稳如磐石——不靠营销话术,只以代码和加密强度说话。


