So verschlüsseln und entschlüsseln Sie ein USB-Laufwerk in Windows

So verschlüsseln und entschlüsseln Sie ein USB-Laufwerk in Windows

Das Verschlüsseln eines USB-Laufwerks schützt Ihre vertraulichen Dateien und Daten, wenn sie zwischen verschiedenen Standorten übertragen werden. Dieses Tutorial zeigt, wie man ein USB-Laufwerk in Windows 10 und Windows 11 verschlüsselt, sodass niemand die darin gespeicherten Daten lesen oder darauf zugreifen kann, ohne das richtige Passwort einzugeben. Sie können den USB später mit einem Passwort oder einem Wiederherstellungsschlüssel entschlüsseln, was ebenfalls sehr einfach ist.

Warum Sie Ihr Flash-Laufwerk verschlüsseln sollten

Ein USB-Laufwerk ist ein tragbares Gerät, das eine bequeme Möglichkeit zum Speichern und/oder Übertragen Ihrer Daten bietet, obwohl dies mit mehreren Sicherheitsrisiken verbunden sein kann. Wenn Sie Ihr Flash-Laufwerk nicht verschlüsseln, kann jeder es in die Hände bekommen und Ihre privaten Dateien auf seinem Computer ohne Ihr Wissen oder Ihre Zustimmung überprüfen.

Die Verschlüsselung des USB-Sticks ist ein zuverlässiger Schutz vor Datendiebstahl oder Offenlegung. Es ermöglicht Ihnen auch, Ihre Daten sicherer zu löschen, bevor Sie Ihr Laufwerk verwerfen, da es nahezu unmöglich ist, gelöschte Daten von einem verschlüsselten Laufwerk wiederherzustellen.

Verwenden Sie BitLocker to Go

Windows 10 und 11 verfügen über BitLocker, eine Funktion, mit der Sie Ihre Festplatten ganz einfach verschlüsseln können. Bei Verwendung für USB-Laufwerke heißt sie technisch „BitLocker To Go“. BitLocker ist nur in den Versionen Windows 10 und 11 Pro verfügbar. Wenn Sie Windows 7/8/8.1/10/11 Home verwenden, scrollen Sie nach unten, um weitere Alternativen zu finden.

Führen Sie die folgenden Schritte aus, um Ihr USB-Laufwerk mit BitLocker To Go in unterstützten Windows-Versionen zu verschlüsseln:

1. Schließen Sie das USB-Laufwerk an und öffnen Sie es im Datei-Explorer

  • Schließen Sie Ihr USB-Laufwerk an Ihren Windows-PC an und lassen Sie den Computer das Laufwerk erkennen. Wenn Sie „AutoPlay“ auf Ihrem Bildschirm sehen, klicken Sie darauf, um die Optionen in einem Popup-Fenster anzuzeigen.
AutoPlay-Option, die in der Taskleiste von Windows 11 angezeigt wird.
  • Wählen Sie „Ordner öffnen, um Dateien anzuzeigen“. Das USB-Laufwerk wird im Datei-Explorer geöffnet.
Optionen nach der Autoplay-Nachricht des USB-Laufwerks: Ordner öffnen, um Dateien anzuzeigen.

2. Aktivieren Sie BitLocker

  • Öffnen Sie die Systemsteuerung in Windows.
  • Klicken Sie auf „System & Sicherheit -> BitLocker-Laufwerkverschlüsselung“ und aktivieren Sie die Funktion von dort aus.
Aktivieren Sie die Bitlocker-Option im BitLocker-Laufwerkverschlüsselungsmenü der Systemsteuerung
  • In Windows 11 können Sie auch zu „Einstellungen -> System -> Speicher -> Erweiterte Speichereinstellungen -> Datenträger & Volumes“ gehen. Dasselbe ist in Windows 10 über „Einstellungen -> Speicher -> Datenträger und Volumes verwalten“ zugänglich.
  • Wählen Sie Ihren USB-Stick aus und klicken Sie unten auf dem Bildschirm auf „BitLocker aktivieren“.
Aktivieren Sie die BitLocker-Option in System Storage Disks & Volumes von Windows 11.
  • Sie werden direkt zur Systemsteuerung weitergeleitet.
Aktivieren Sie die Bitlocker-Option im BitLocker-Laufwerkverschlüsselungsmenü der Systemsteuerung

3. Verwenden Sie BitLocker, um das USB-Laufwerk zu verschlüsseln

  • Warten Sie einige Sekunden, bis BitLocker das Laufwerk initialisiert hat. Entfernen Sie Ihren USB-Stick während dieser Einrichtung nicht.
BitLocker initialisiert das USB-Laufwerk in Windows 10.
  • Aktivieren Sie das Kontrollkästchen „Passwort zum Entsperren des Laufwerks verwenden“.
Aktivieren Sie die Option Kennwort verwenden, um das USB-Laufwerk in der BitLocker-Laufwerkverschlüsselung zu entsperren.
  • Geben Sie ein Passwort, an das Sie sich erinnern können, in das Feld „Geben Sie Ihr Passwort ein“ ein und wiederholen Sie es in dem Feld „Erneut Ihr Passwort eingeben“ und klicken Sie dann auf „Weiter“. Wenn Sie eine physische Smartcard haben, können Sie damit das USB-Laufwerk mit einer PIN entsperren.
Geben Sie ein Kennwort in die BitLocker-Laufwerkverschlüsselung ein, um das Laufwerk zu entsperren.
  • Sie werden aufgefordert, einen Wiederherstellungsschlüssel zu sichern. Mit diesem Schlüssel können Sie auf das USB-Laufwerk zugreifen, falls Sie das Verschlüsselungskennwort verlieren. Speichern Sie diesen Schlüssel oder drucken Sie ihn aus, aber denken Sie daran, ihn sicher aufzubewahren.
Richten Sie den Wiederherstellungsschlüssel ein, um den PC in der BitLocker-Laufwerkverschlüsselung für Windows 11 zu entsperren.
  • Wählen Sie aus, wie viel von Ihrem USB-Laufwerk Sie verschlüsseln möchten: Wählen Sie das gesamte Laufwerk oder nur den belegten Speicherplatz aus. Klicken Sie dann auf „Weiter“.
Wählen Sie aus, wie viel des USB-Laufwerks in der BitLocker-Laufwerkverschlüsselung verschlüsselt werden soll.
  • Wählen Sie entweder Neuer Verschlüsselungsmodus oder Kompatibler Modus für das BitLocker-Laufwerk. Wenn Sie das USB-Laufwerk auf demselben Computer verwenden, wählen Sie den neuen Verschlüsselungsmodus. Wenn Sie es jedoch auf anderen Computern mit alten Windows-Versionen verwenden möchten, wählen Sie „Kompatibler Modus“.
Verwendeter Windows BitLocker Drive-Verschlüsselungsmodus – Neu und Kompatibilitätsmodus.
  • Warten Sie einige Minuten, bis die Verschlüsselung abgeschlossen ist. Sie können es mitten im Vorgang anhalten.
USB wird verschlüsselt.
  • Nachdem die Verschlüsselung abgeschlossen ist, sehen Sie Optionen wie „BitLocker verwalten“ und „BitLocker-Kennwort ändern“ (nachdem Sie in Windows 11 auf „Weitere Optionen anzeigen“ geklickt haben), indem Sie mit der rechten Maustaste auf das USB-Laufwerk klicken. In Windows 10 sehen Sie beide Optionen zusammen, da es keine Kontextmenüs verwendet.
  • Windows 10 bietet eine weitere Option, um BitLocker im Datei-Explorer selbst zu aktivieren. Klicken Sie im Menüband auf „BitLocker“ und dann auf „BitLocker aktivieren“, um den Verschlüsselungsassistenten zu aktivieren.
BitLocker-Option für USB-Flash-Laufwerk im Windows 10-Datei-Explorer.
  • Sobald das Gerät verschlüsselt ist und Sie versuchen, Ihr USB-Laufwerk im Windows-Datei-Explorer zu öffnen, sehen Sie eine Sperrschaltfläche, die anzeigt, dass es sicher verschlüsselt ist. Um jetzt auf das Laufwerk zuzugreifen, werden Sie aufgefordert, das ursprünglich erstellte Passwort einzugeben.
USB-Laufwerk verschlüsseln Bitlocker Passwort steuert USB in Windows11
  • Es gibt andere Optionen wie eine Smartcard, die das Laufwerk auf Ihrem Computer automatisch entsperrt, oder einen Wiederherstellungsschlüssel, wenn Sie das Kennwort vergessen haben.

Verwenden Sie die USB-Laufwerkverschlüsselungssoftware

Wenn Sie eine Windows Home Edition verwenden, haben Sie keinen Zugriff auf BitLocker to Go. Erwägen Sie die Verwendung eines Verschlüsselungsmanagers zum Verschlüsseln Ihres USB-Laufwerks in Windows. Wir haben zwei der besten Empfehlungen unten.

1. VeraCrypt

VeraCrypt ist eine der besten USB-Verschlüsselungsalternativen für Windows. Es unterstützt auch macOS und Linux. Es verwendet eine 256-Bit-AES-Verschlüsselung, die sehr stark ist und nicht durch Brute-Force geknackt werden kann. Sie müssen es nicht auf Ihrem Windows-PC installieren, sondern laden es einfach direkt auf Ihr USB-Laufwerk herunter.

  • Laden Sie die neueste stabile Version des Installationsprogramms „VeraCrypt.exe“ für Windows herunter. In diesem Fall laden wir die Portable-Version herunter.
Installationsoptionen für VeraCrypt.exe auf der offiziellen Webseite.
  • Klicken Sie auf das tragbare Installationsprogramm und befolgen Sie die Anweisungen auf dem Bildschirm, die das Extrahieren der Installationsdateien in einen Windows-Ordner beinhalten.
VeraCrypt-Dateien, die an den Speicherort des Windows-Ordners extrahiert wurden.

3. Klicken Sie auf , um die Anwendung aus dem Windows-Ordner zu starten.

Die VeraCrypt-Anwendung wurde aus dem Windows 11-Ordner gestartet.
  • Sobald Sie den Startbildschirm sehen, wählen Sie „Neues Volume erstellen“. Dies öffnet ein neues Popup-Fenster für den Assistenten zum Erstellen von VeraCrypt-Volumes. Wählen Sie die Option „Nicht-Systempartition/-laufwerk verschlüsseln“.
Verschlüsseln Sie ein Nicht-Systempartitionslaufwerk in Windows für VeraCryptg.
  • Wählen Sie das Flash-Laufwerk für Wechselmedien als Volume-Speicherort aus.
USB-Laufwerk verschlüsseln Veracrypt Wählen Sie Volume-Speicherort Flash-Laufwerk
  • Wählen Sie Ihre Verschlüsselungsoption für Ihr USB-Laufwerk, die von einfachem AES bis zu erweiterten Verschlüsselungsstandards wie Serpent und Twofish reicht.
Wählen Sie Verschlüsselungsoptionen in VeraCrypt.
  • Nachdem Sie die Volume-Größe in MB eingegeben haben, müssen Sie das Passwort für das USB-Laufwerk-Volume eingeben.
Geben Sie das Volume-Passwort für USB im Volume Wizard von VeraCrypt ein.
  • Um das Passwort später zu ändern, klicken Sie auf „Volumes -> Gerät auswählen“. Auf diese Weise können Sie Ihr USB-Laufwerk für Wechselmedien auswählen, das dann auf dem Dashboard angezeigt wird.
Wählen Sie die Partition oder das Laufwerk in der VeraCrypt-Option „Gerät auswählen“ aus.
  • Wählen Sie „Volume-Passwort ändern“ für das USB-Laufwerk.
Ändern Sie das Volume-Passwort in VeraCrypt für USB-Laufwerke.
  • Benennen Sie das Passwort um.
USB-Laufwerk verschlüsseln Veracrypt Altes neues Passwort ändern

2. HasLeo BitLocker überall

HasLeo BitLocker Anywhere ist eine BitLocker-Lösung eines Drittanbieters, die dem Windows Pro BitLocker ähnelt. Neben Windows Pro unterstützt es auch alle Editionen von Windows Home von Windows 7, 8, 8.1, 10 und 11. Dadurch ist es sehr einfach zu bedienen.

  • Laden Sie die Testversion von HasLeo BitLocker Anywhere herunter und installieren Sie sie .
  • Gehen Sie zum Dashboard und klicken Sie mit der rechten Maustaste auf den Laufwerksbuchstaben, um die Aktionsmenüs aufzurufen.
Hauptstartbildschirm der Hasleo Bitlocker Anywhere Software.
  • Sie sehen die Option „BitLocker aktivieren“, sobald Sie mit der rechten Maustaste auf das USB-Laufwerk klicken.
Aktivieren Sie Bitlocker mit einem Rechtsklick im HasLeo-Dashboard.
  • Geben Sie Ihre Passwörter ein und bestätigen Sie sie, um das Laufwerk zu verschlüsseln. Sie können auch erweiterte Einstellungen wie die 256-Bit-Verschlüsselung speichern.
Geben Sie Ihr Passwort in der HasLeo-Verschlüsselungssoftware ein und bestätigen Sie es.
  • Warten Sie, bis die USB-Verschlüsselung abgeschlossen ist.
Verschlüsselung in Aktion in HasLeo BitLocker Anywhere.

So entschlüsseln Sie Ihr USB-Laufwerk in Windows

Wenn Sie Ihr USB-Laufwerk nach dem Verschlüsseln wieder verwendbar und gemeinsam nutzbar machen möchten, müssen Sie es entschlüsseln.

  • Wenn Sie Windows BitLocker oder eine BitLocker-Software eines Drittanbieters wie HasLeo verwenden, wechseln Sie zum Ordner BitLocker Drive Encryption.
  • Klicken Sie im Geräte-Manager auf „BitLocker deaktivieren“.
  • Sie erhalten eine Warnmeldung wie unten gezeigt. Klicken Sie auf „BitLocker deaktivieren“.
Warnmeldung zum Entschlüsseln von BitLocker beim Deaktivieren von BitLocker für USB-Laufwerke.
  • Warten Sie einige Minuten, bis der USB-Entschlüsselungsprozess fortgesetzt wird. Sie sollten eine prozentuale Statusmeldung sehen.
BitLocker-Entschlüsselung für USB-Laufwerk läuft.
  • Sobald Sie fertig sind, sehen Sie die Meldung „Entschlüsselung des [USB]-Laufwerks ist abgeschlossen“. Dies bedeutet, dass BitLocker für das USB-Laufwerk deaktiviert wurde.
Meldung „Entschlüsselung abgeschlossen“ für BitLocker in Windows 10.
  • Wenn Sie VeraCrypt verwenden, gibt es die Option „Permanently Decrypt“, auf die Sie oben auf der Registerkarte „Volumes“ zugreifen können.
Permanente Entschlüsselungsoption in VeraCrypt.

Häufig gestellte Fragen

Welche Verschlüsselung verwendet BitLocker?

BitLocker verwendet seit Windows 10 Version 1511 den leistungsstarken 256-Bit-XTS-AES-Verschlüsselungsmodus, der bis zu den neuesten Versionen von Windows 11 fortgesetzt wird. Es ist unmöglich, dies mit Brute-Force-Angriffen zu brechen. Mit dem verbesserten Algorithmus bietet es auch Integritätsunterstützung. Windows-Versionen älter als 1511 haben diesen neuen Verschlüsselungsmodus nicht. Sie können mit BitLocker auch einen niedrigeren 128-Bit-Verschlüsselungsstandard verwenden.

Können Sie BitLocker mit PowerShell aktivieren?

PowerShell kann viele erweiterte Funktionen ausführen, da es sich um eine vollwertige Skriptschnittstelle handelt. Um BitLocker mit PowerShell zu aktivieren, öffnen Sie es im Administratormodus (vorausgesetzt, Sie haben die Windows Professional Edition) und geben Sie Folgendes ein:

$Pin = ConvertTo-SecureString "205020"-AsPlainText -Force
Enable-BitLocker -MountPoint "Drive Letter:"-EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly

Nach Eingabe eines Passworts sollte der Verschlüsselungsprozess automatisch starten.

Kann qn-verschlüsselter USB gehackt werden?

Ein verschlüsselter USB-Stick, der mit BitLocker, VeraCrypt oder ähnlichen leistungsstarken Tools erstellt wurde, kann niemals durch Brute-Force-Angriffe gehackt werden. Die Verschlüsselung schützt Ihre Daten und Dateien jedoch nicht vor menschlichem Versagen. Die Weitergabe Ihres Passworts an nicht autorisierte Benutzer kann zu Datenschutzverletzungen führen, daher sollten Sie die Verwendung eines Passwort-Managers in Betracht ziehen.

Bildnachweis: Pixabay . Alle Screenshots von Sayak Boral .

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert