Дополнительная информация: В список поддерживаемых TrueCrypt алгоритмов шифрования входят AES, Serpent и Twofish. Предыдущие версии программы также поддерживали алгоритмы с размером блока 64 бита (Тройной DES, Blowfish, CAST5). Кроме того, возможно использование каскадного шифрования различными шифрами, к примеру: AES+Twofish+Serpent.
Все алгоритмы шифрования используют XTS-режим, который более безопасен, нежели режимы CBC и LRW для шифрования «на лету», применяющиеся в предыдущих версиях (работа с уже созданными шифроконтейнерами в этих форматах также возможна).
Программа позволяет выбрать одну из трёх хэш-функций: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512 для генерации ключей шифрования, соли и ключа заголовка.
Для доступа к зашифрованным данным можно применять пароль (ключевую фразу), ключевые файлы (один или несколько) или их комбинации. В качестве ключевых файлов можно использовать любые доступные файлы на локальных, сетевых, съёмных дисках (при этом используются первые 1, 048, 576 байт) и генерировать свои собственные ключевые файлы.
Одна из примечательных возможностей TrueCrypt - обеспечение двух уровней правдоподобного отрицания наличия зашифрованных данных, необходимого в случае вынужденного открытия пароля пользователем: Создание скрытого тома, что позволяет задать второй пароль (и набор ключевых файлов) к обычному тому для доступа к данным, к которым невозможно получить доступ с основным паролем, при этом скрытый том может иметь любую файловую систему и располагается в неиспользованном пространстве основного тома с файловой системой FAT. Ни один том TrueCrypt не может быть идентифицирован (тома TrueCrypt невозможно отличить от набора случайных данных, то есть файл нельзя связать с TrueCrypt как с программой, его создавшей, ни в какой форме и рамках).
TrueCrypt умеет создавать зашифрованный виртуальный диск: В файловом контейнере, что позволяет легко работать с ним - переносить, копировать (в том числе на внешние устройства в виде файла), переименовывать или удалять; В виде зашифрованного раздела диска, что делает работу более производительной и удобной; Путём полного шифрования содержимого устройства, такого как флоппи-диск или USB флеш-память.
Другие возможности TrueCrypt: Переносимость, что позволяет запускать TrueCrypt без установки в операционной системе (необходимы права группы администраторов в NT). Поддержка создания зашифрованного динамического файла на дисках NTFS. Такие тома TrueCrypt увеличиваются в размере по мере накопления новых данных вплоть до указанного максимального размера. Шифрование системного физического либо логического диска для Microsoft Windows-систем с предзагрузочной аутентификацией. Изменение паролей и ключевых файлов для тома без потери зашифрованных данных. Возможность резервного сохранения и восстановления заголовков томов (1024 байт). Восстановление старого заголовка также сбрасывает пароли тома на те, что действительны для прежнего заголовка. Возможность назначать комбинации клавиш для монтирования/размонтирования разделов, отображения и сокрытия окна (и значка) TrueCrypt. |