Homepage di Proton

Crittografia > Tipi di crittografia > Crittografia completa del disco

La crittografia completa del disco, spiegata

La crittografia completa del disco garantisce che i dati sul tuo dispositivo rimangano al sicuro anche se il dispositivo è compromesso. Scopri come funziona la crittografia completa del disco, perché è importante e come protegge i tuoi dati.

Cos'è la crittografia completa del disco?

La crittografia completa del disco (FDE) è un metodo di sicurezza che crittografa automaticamente tutti i dati archiviati sul drive di un dispositivo, inclusi il sistema operativo, le applicazioni e i file personali o aziendali. Senza un'adeguata autenticazione, come una password, un PIN o un login biometrico, i dati rimangono illeggibili sul dispositivo.

Pensa alla FDE come a una cassaforte: anche se qualcuno la rubasse, non potrebbe aprirla senza la combinazione, quindi tutti i tuoi oggetti di valore rimangono protetti.

In che modo la crittografia completa del disco è diversa dalla crittografia basata su file?

La crittografia completa del disco (FDE) crittografa automaticamente un intero dispositivo di archiviazione. Protegge tutti i dati, inclusi il sistema operativo, le app e i file, a condizione che il dispositivo sia bloccato o spento. La crittografia basata su file (FBE), d'altro canto, crittografa solo file o cartelle specifici singolarmente. Offre un controllo più granulare, ma devi configurarla in modo selettivo.

Come funziona la crittografia completa del disco?

La crittografia completa del disco protegge tutti i dati archiviati su un dispositivo (dati inattivi) convertendoli automaticamente da informazioni leggibili (testo in chiaro) in un codice illeggibile (testo cifrato) tramite algoritmi crittografici.

Quando accendi il dispositivo, ti autentichi con una password, un PIN o un login biometrico, sbloccando la chiave crittografica e consentendo di decriptare i dati in tempo reale.

Se l'autenticazione va a buon fine, tutto funziona normalmente; in caso contrario, i dati rimangono criptati e inaccessibili, anche se qualcuno rimuove il drive o tenta di accedervi da un altro ambiente, come un toolkit di ripristino.

Come viene utilizzata la crittografia dei singoli file

Ecco alcuni esempi comuni di soluzioni di crittografia completa del disco (FDE) su diverse piattaforme:

  • BitLocker è uno strumento integrato di Windows in grado di proteggere interi drive, inclusi i dispositivi USB, con la FDE. È disponibile in Windows Vista e versioni successive.
  • FileVault è lo strumento nativo di Apple per la crittografia completa del disco, introdotto per la prima volta in Mac OS X 10.3 Panther (2003) e incluso nelle versioni più recenti di macOS.
  • LUKS / dm-crypt è il framework standard per la crittografia completa del disco su molte distribuzioni Linux, e offre una crittografia solida e flessibile per computer desktop, server e supporti rimovibili.
  • Su iOS, la crittografia completa del disco si attiva automaticamente quando imposti un codice di accesso.
  • I dispositivi Android più vecchi utilizzavano la crittografia completa del disco (FDE), ma Google è passata gradualmente alla crittografia basata su file (FBE). I dispositivi lanciati con Android 10 o versioni successive sono tenuti a utilizzare la FBE, e il supporto per la FDE è stato rimosso nelle versioni recenti di Android.
  • I drive con crittografia automatica (SED) sono hard disk che eseguono automaticamente la crittografia, spesso utilizzati in contesti aziendali.

Quali sono i vantaggi della crittografia completa del disco?

Previeni l'accesso non autorizzato

Se qualcuno ottiene l'accesso fisico al tuo laptop, telefono, drive esterno o persino a un server che ospita i tuoi dati, la FDE mantiene le informazioni illeggibili.

È particolarmente utile per proteggere file personali sensibili e dati aziendali riservati.

Garantisci la conformità

Molti standard di sicurezza e leggi sulla protezione dei dati prevedono la crittografia quando gestisci dati sensibili o dei clienti.

La FDE ti aiuta a rimanere conforme e contribuisce notevolmente a proteggere la fiducia dei clienti e la reputazione della tua organizzazione.

Smaltire i dati in modo sicuro

Quando un intero disco è protetto dalla crittografia completa del disco, l'eliminazione sicura delle chiavi crittografiche rende inaccessibili in modo permanente tutti i dati archiviati.

È più veloce e sicuro riciclare, rivendere o smaltire i dispositivi senza dover ricorrere alla cancellazione manuale dei dati.

Proton

Prendi il controllo dei tuoi dati

Proton è stato creato per proteggere i tuoi dati fin dall'inizio. Con la crittografia completa su tutti i nostri server, la crittografia end-to-end, le app open source e gli audit indipendenti, le tue informazioni rimangono tue.

Domande frequenti

In che modo Proton utilizza la crittografia completa del disco?
La crittografia completa del disco è davvero necessaria?
La crittografia completa del disco rallenta il computer?
Ci sono rischi da cui la crittografia completa del disco non protegge?

Scopri di più sulla crittografia