- VeraCrypt TrueCrypt 7.1a पर आधारित एक मुफ़्त ओपन सोर्स डिस्क एन्क्रिप्शन टूल है, जिसका फोकस Windows·Mac OS X·Linux में स्टोरेज डेटा की सुरक्षा पर है
- यह किसी एक फ़ाइल को virtual encrypted disk के रूप में mount कर सकता है, या USB·hard drive जैसे पूरे partition और storage device को एन्क्रिप्ट कर सकता है
- यह Windows इंस्टॉल किए गए drive तक को pre-boot authentication के साथ सुरक्षित करता है, और एन्क्रिप्शन अपने-आप, real-time और transparent तरीके से काम करता है
- parallelization·pipelining और hardware acceleration के ज़रिए, एन्क्रिप्शन चालू होने पर भी read·write performance में गिरावट कम करने के लिए इसे डिज़ाइन किया गया है
- TrueCrypt की तुलना में default iteration count को काफ़ी बढ़ाकर brute-force attack के खिलाफ सुरक्षा मजबूत की गई है, और VeraCrypt 1.26.29 में non-system volume के लिए Argon2id सपोर्ट और 2 security issues के fixes शामिल हैं
VeraCrypt किन चीज़ों को एन्क्रिप्ट कर सकता है
- VeraCrypt Windows, Mac OS X, Linux के लिए मुफ़्त ओपन सोर्स डिस्क एन्क्रिप्शन सॉफ़्टवेयर है
- इसे AM Crypto उपलब्ध कराता है और यह TrueCrypt 7.1a पर आधारित है
- मुख्य एन्क्रिप्शन लक्ष्य इस प्रकार हैं
- फ़ाइल के भीतर बनाए गए virtual encrypted disk को असली डिस्क की तरह mount करना
- USB flash drive या hard drive जैसे पूरे partition या storage device को एन्क्रिप्ट करना
- Windows इंस्टॉल किए गए partition या drive का एन्क्रिप्शन और pre-boot authentication
स्वचालित एन्क्रिप्शन और performance optimization
- एन्क्रिप्शन automatic·real-time·transparent तरीके से काम करता है
- parallelization और pipelining का उपयोग करके यह unencrypted drive जैसी तेज read·write speed सपोर्ट करता है
- आधुनिक processors पर hardware acceleration का उपयोग किया जा सकता है
- अधिक जानकारी documentation में देखी जा सकती है
पासवर्ड उजागर करने के दबाव की स्थिति के लिए hidden features
- यह ऐसी स्थिति को ध्यान में रखकर plausible deniability देता है, जहाँ हमलावर पासवर्ड बताने के लिए मजबूर करे
- संबंधित features इस प्रकार हैं
- Hidden volume: steganography-आधारित hidden volume
- Hidden operating system: hidden operating system
TrueCrypt की तुलना में मजबूत security settings
- VeraCrypt system और partition encryption में इस्तेमाल होने वाले algorithms की सुरक्षा को मजबूत करता है ताकि नए brute-force attacks के विकास का सामना किया जा सके
- यह TrueCrypt में पाए गए कई vulnerabilities और security issues को भी ठीक करता है
- default iteration count का अंतर काफ़ी बड़ा है
- system partition encryption में TrueCrypt, PBKDF2-RIPEMD160 की 1,000 iterations का उपयोग करता है
- VeraCrypt default रूप से 200,000 iterations का उपयोग करता है, और custom PIM से इसे बढ़ाया जा सकता है
- standard containers और अन्य partitions में TrueCrypt अधिकतम 2,000 iterations का उपयोग करता है
- VeraCrypt default रूप से 500,000 iterations का उपयोग करता है, और custom PIM से इसे बढ़ाया जा सकता है
- यह मजबूत security केवल encrypted partition खोलते समय थोड़ा delay जोड़ती है, और application usage performance पर असर नहीं डालती
- version 1.12 से PIM feature के ज़रिए custom iteration count इस्तेमाल किया जा सकता है
TrueCrypt volumes के साथ compatibility और conversion
- VeraCrypt version 1.0f से TrueCrypt volumes को load कर सकता है
- TrueCrypt containers और non-system partitions को VeraCrypt format में convert भी किया जा सकता है
हाल की releases में क्या बदला
- VeraCrypt 1.26.29 9 जून 2026 को release हुआ
- non-system volumes के लिए Argon2id support जोड़ा गया
- 2 security issues को fix किया गया
- stability और compatibility में कई सुधार शामिल हैं
- विस्तृत बदलाव Release Notes / Changelog में हैं
- VeraCrypt 1.26.24 30 मई 2025 को release हुआ
- Windows screen protection feature जोड़ा गया
- Linux AppImage support जोड़ा गया
- अन्य fixes और improvements शामिल हैं
- VeraCrypt 1.26.20 3 फ़रवरी 2025 को release हुआ
- Windows और Linux की regression issues को fix किया गया
- ARM64 improvements और अन्य बदलाव शामिल हैं
- VeraCrypt 1.26.19 22 जनवरी 2025 को release हुआ
- macOS में volume dismount को प्रभावित करने वाली regression issue को fix किया गया
- VeraCrypt 1.26.18 20 जनवरी 2025 को release हुआ
- Linux की 2 security vulnerabilities को fix किया गया
- ARM64 platform के लिए AES acceleration जोड़ा गया
- कई fixes और improvements शामिल हैं
installer verification और distribution जानकारी
- installer और packages Downloads सेक्शन में उपलब्ध हैं
- सभी release files PGP key से signed हैं
- public key: https://amcrypto.jp/VeraCrypt/VeraCrypt_PGP_public_key.asc
- प्रमुख key servers पर भी ID
0x680D16DEके रूप में उपलब्ध - fingerprint:
5069A233D55A0EEB174A5FC3821ACD02680D16DE
- सभी release files के SHA256 और SHA512 checksums Downloads सेक्शन में दिए गए हैं
project resources
- Donate to help the project: प्रोजेक्ट को सहयोग दें
- Frequently Asked Question: अक्सर पूछे जाने वाले सवाल
- Android & iOS Support: Android और iOS support जानकारी
- Contributed Resources & Downloads: tutorials, PPA, ARM, Raspberry Pi आदि से जुड़े community resources और downloads
- Warrant Canary: Warrant Canary
- Contact us: संपर्क
1 टिप्पणियां
Hacker News की राय
कई सालों तक True/Vera-Crypt, encrypted sparse bundle/image वगैरह हर तरह के encryption तरीके आजमाए, लेकिन कोई भी बिल्कुल सही नहीं लगा
आजकल मैं मुख्य रूप से Cryptomator इस्तेमाल करता/करती हूं, क्योंकि यह वह devices के बीच transparent encryption देता है जो दूसरे tools नहीं दे पाए
cloud में कहीं एक vault बनाकर उसमें data रख दें, तो laptop, phone और tablet से सामान्य file explorer API में integrated तरीके से access किया जा सकता है
file-level encryption होने की वजह से decrypt करने से पहले cloud से 20~100MB के chunks download करने की जरूरत नहीं पड़ती, इसलिए आम तौर पर तेज है
Cryptomator open source है और desktop मुफ्त है, लेकिन mobile app के लिए one-time payment है
https://cryptomator.org/
https://github.com/cryptomator
Cryptomator के बारे में पक्का नहीं कह सकता/सकती, लेकिन EncFS में encrypted files के size और shape को देखकर, मसलन उसमें Tor Browser है, ऐसा अंदाजा लगाना अपेक्षाकृत आसान हो सकता है
https://www.cryfs.org/
मैं इसे Dropbox में file-level encrypted data store करने के लिए इस्तेमाल करता/करती हूं, और उसके ऊपर एक restic repository भी रखता/रखती हूं
https://rclone.org/crypt/
याद धुंधली है कि इसे Dropbox से जोड़ा था या Google Drive से, लेकिन कभी कोई समस्या नहीं आई
पूरी तरह side note है, लेकिन हाल ही में जिस CTF में मैंने हिस्सा लिया था, उसमें MP4 file के अंदर True/VeraCrypt volume छिपाने वाला steganography challenge था
उस MP4 file को सामान्य VeraCrypt volume की तरह mount किया जा सकता था
https://keyj.emphy.de/real-steganography-with-truecrypt/
नाम बदलने के बाद भी पुराना नाम इस्तेमाल करते रहना, खासकर security context में, बहुत से लोग लेख और data की विश्वसनीयता कम आंकने की heuristic मानते हैं
मेरे हिसाब से ज्यादातर steganography बहुत सारा data छिपाने के बजाय key exchange के लिए ज्यादा उपयुक्त है। हालांकि इस site के कई users शायद US-केंद्रित legalistic threat model में ज्यादा रुचि रखते दिखते हैं, जिसमें totalitarians से झूठ नहीं बोला जाता
https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
मैं इसे कई सालों से इस्तेमाल कर रहा/रही हूं, और recommend करने में मुझे बिल्कुल झिझक नहीं है। मुझे नहीं लगता कि यह comments में बताए जितना “technical” भी है
performance अच्छा है और लगभग native SSD speed के करीब है। मैं इसे external HDD के hidden partition के साथ इस्तेमाल करता/करती हूं, और जब से Windows को उस partition को format करने के लिए पूछने से रोक दिया है, तब से यह ठीक चल रहा है
जो feature मैं चाहूंगा/चाहूंगी वह Yubikey जैसे devices के साथ बेहतर integration है। static password को encryption key के रूप में इस्तेमाल किया जा सकता है, लेकिन उससे बेहतर तरीका चाहिए
जानना चाहूंगा/चाहूंगी कि file corruption अब भी समस्या है या नहीं
TrueCrypt के साथ असल में क्या हुआ था, यह हमेशा से जानने की जिज्ञासा रही है। अंदरूनी मामला क्या था, जानना चाहता/चाहती हूं
अटकलों के बजाय सच में क्या हुआ था, यह जानना चाहता/चाहती हूं
https://law.justia.com/cases/federal/appellate-courts/ca2/20-2184/20-2184-2022-06-03.html
https://magazine.atavist.com/he-always-had-a-dark-side/
उस समय जब यह बंद हुआ था, तो site लगभग पूरी तरह ध्वस्त हो जाने जैसी स्थिति थी, और Reddit पर भी ऐसी अटकलें काफी थीं
बहुत पसंद है, लेकिन अभी आम लोगों के लिए जवाब नहीं है। encryption को जानने और समझने वाले 0.01% लोगों के लिए अच्छा है, लेकिन masses के लिए तैयार नहीं है
BitLocker में बस एक button दबाकर छोड़ देना होता है, और admin कुछ छोटी settings से इसे पूरी fleet पर लागू कर सकते हैं, साथ में centrally managed recovery key भी रख सकते हैं
क्या VeraCrypt ज़्यादा सुरक्षित है? हाँ। क्या मैं इसे customers को deploy करना चाहूँगा? हाँ। लेकिन पूरे संगठन में इसे deploy और manage करना एक nightmare बन सकता है
अफसोस है कि “IT-savvy single user” से आगे जाते ही इस बेहतरीन tool के जीतने की संभावना लगभग नहीं रहती
कुछ use cases में यह काफी intuitive था, और मेरे हिसाब से उस समय यह लोगों के इस्तेमाल लायक सबसे simple और मजबूत security software था। क्योंकि यह free और open source था
BitLocker से तुलना करना अजीब है। source closed है, इसलिए कई लोगों के लिए यह लगभग अपने-आप “trust नहीं किया जा सकता” बन जाता है, और यह Windows-only भी है
enterprise तो problem आने पर जिसे जिम्मेदार ठहराया जा सके, ऐसी “accountability” के लिए लगभग परिभाषा के अनुसार Microsoft को अपनी आत्मा बेच देगा
Veracrypt का मौजूद होना और उन 0.01% लोगों का इसे इस्तेमाल कर पाना ही काफी है, और यह पहले से ही उम्मीद से ज़्यादा उपयोगी है
https://truecrypt.sourceforge.net
मुझे पता था कि क्या ढूंढना है और terminology भी समझता था, फिर भी तीन बार कोशिश करनी पड़ी, और एक बार drive access खो दिया
कम technical knowledge वाले व्यक्ति को मैं इसे बिल्कुल recommend नहीं करूँगा। default settings ठीक काम करती हैं, लेकिन चोरी जैसी आम situations में सुरक्षा लगभग नहीं देतीं
BitLocker, operating system द्वारा दी गई encryption में सबसे user-friendly नहीं था, और इतना खराब था कि लगा जैसे जानबूझकर बिगाड़ा गया हो
अगर Linux पर Qt-based GUI पसंद है, तो zuluCrypt देखने लायक है
यह PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt volumes बना सकता है, और PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, BitLocker volumes खोल सकता है
https://github.com/mhogomchungu/zuluCrypt
हालांकि VeraCrypt और उससे पहले TrueCrypt का बड़ा फायदा यह है कि यह Windows, macOS, Linux तीनों पर चलता है
अगर अलग-अलग systems के बीच data share करने के लिए encrypted flash drive चाहिए, तो मेरी जानकारी में यह व्यवहार में इकलौता विकल्प है। यह अफसोस की बात है
सामान्य Linux user हैं तो यह चलाएँ
sudo touch /etc/udisks2/tcrypt.confsudo systemctl restart udisks2फिर VeraCrypt volumes को Nautilus या GNOME Disks में LUKS volumes की तरह इस्तेमाल कर सकते हैं
कई सालों से Veracrypt को काफी करीब से follow किया है, और यह अच्छी तरह काम करता है तथा बहुत सक्षम विकल्प लगता है, लेकिन काश MBR/BIOS और UEFI के अंतर की सीमा न होती
पुराने MBR systems पर Veracrypt से पूरी system drive encrypt की जा सकती थी, और इससे hidden OS जैसा अनोखा feature संभव था, जिसे किसी और चीज़ ने ठीक से replicate नहीं किया
hidden OS option legacy boot mode तक सीमित है, और legacy boot को धीरे-धीरे discourage किया जा रहा है, इसलिए चिंता है कि consumers इस feature की airtight प्रकृति का लाभ आगे नहीं उठा पाएँगे
इससे जुड़े प्रयास मैंने देखे हैं
https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
लेकिन उसके बाद मैंने इस तरह के feature पर काम होते नहीं देखा, और कोई दूसरा encryption software भी steganography, encryption और plausible deniability पर इस हद तक focus करता नहीं दिखा
हालांकि OpenBSD में कुछ काम करता है तो आम तौर पर setup simple होता है और documentation भी अच्छी होती है, इसलिए हम अक्सर भ्रम में पड़ जाते हैं कि अगर छोटा OpenBSD project यह कर सकता है, तो हर जगह आसान होगा। असल में ऐसा बिल्कुल नहीं है
softraid volume से boot करना और NetFlow source setup करना याद आता है; OpenBSD में यह trivial था, लेकिन Linux में भारी मशक्कत थी
और OpenBSD manual pages बेहतर हैं, इसलिए मैं अक्सर Linux पर उन्हें देखकर follow करने की गलती करता हूँ और फिर हैरान होता हूँ कि यह काम क्यों नहीं कर रहा
मैं OS छिपाने का एक अलग तरीका polish कर रहा हूँ। TPM में key store करने वाली disk encryption का उपयोग करता हूँ, और default रूप से virtualized OS में boot करता है, लेकिन virtualization के निशान दिखने नहीं देता
boot screen पर key combination दबाकर password डालना होगा, तभी actual OS में boot होगा। यह सब कुछ नहीं रोकता, लेकिन अगर लक्ष्य deniability है, तो काफी situations को रोक सकता है
VeraCrypt अच्छा है, लेकिन synchronization के लिए बहुत उपयुक्त नहीं है। क्योंकि disk image का कोई भी bit बदल जाए तो पूरे disk का hash अमान्य हो जाता है
Cryptomator structure और नाम बदल देता है, लेकिन अंदर की encrypted files को files के रूप में store करता है, इसलिए file-level पर sync किया जा सकता है
https://bvckup2.com/kb/delta-copying
अगर मुझे सही याद है, तो VeraCrypt छोड़े जा चुके TrueCrypt का fork था, और TrueCrypt code का audit हुआ था, जिससे उसे व्यावहारिक तौर पर यह प्रमाण मिल गया था कि उसमें कोई backdoor या बड़ी गलती नहीं थी
उसके बाद वह एक नए और भयानक नाम के साथ चुपचाप background में गायब हो गया
TrueCrypt वाकई शानदार था, और plausible deniability के प्रति उसका approach भी मुझे पसंद था, लेकिन लगभग 2006 के बाद से मैंने उसे इस्तेमाल नहीं किया