{"id":75,"date":"2026-06-14T20:45:28","date_gmt":"2026-06-14T20:45:28","guid":{"rendered":"https:\/\/shattered.io\/se\/2026\/06\/14\/veracrypt-kryptera-disk\/"},"modified":"2026-06-14T20:47:04","modified_gmt":"2026-06-14T20:47:04","slug":"veracrypt-kryptera-disk","status":"publish","type":"post","link":"https:\/\/shattered.io\/se\/2026\/06\/14\/veracrypt-kryptera-disk\/","title":{"rendered":"VeraCrypt: kryptera en disk i 12 steg [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">VeraCrypt \u00e4r det mest anv\u00e4nda gratisverktyget f\u00f6r stark diskkryptering, och 2026 \u00e4r det fortfarande standardvalet n\u00e4r du vill skydda filer, USB-minnen och hela systemdiskar utan att lita p\u00e5 en molntj\u00e4nst. Den h\u00e4r guiden tar dig fr\u00e5n nedladdning till en f\u00e4rdig, monterad krypterad volym i tolv konkreta steg, med kommandon, exempelutdata och en lista \u00f6ver fallgropar som faktiskt st\u00e4ller till det i praktiken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allt nedan bygger p\u00e5 VeraCrypt 1.26-serien, den aktuella stabila grenen i mitten av 2026. Du beh\u00f6ver inga f\u00f6rkunskaper i kryptografi, men i slutet f\u00f6rst\u00e5r du varf\u00f6r AES, XTS-l\u00e4get och PBKDF2 spelar roll, hur en dold volym ger rimlig f\u00f6rnekbarhet, och hur du automatiserar montering p\u00e5 Linux. Vi avslutar med fels\u00f6kning, avancerade tips och en FAQ.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vad-veracrypt-ar-och-varfor-det-ar-relevant-2026\">Vad VeraCrypt \u00e4r och varf\u00f6r det \u00e4r relevant 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt \u00e4r en gratis programvara med \u00f6ppen k\u00e4llkod f\u00f6r on-the-fly-kryptering, allts\u00e5 kryptering som sker i bakgrunden medan du arbetar. Du skapar en krypterad beh\u00e5llare (en volym), monterar den med ditt l\u00f6senord och f\u00e5r en virtuell enhet i datorn. Filerna i den enheten krypteras automatiskt n\u00e4r de skrivs och dekrypteras n\u00e4r de l\u00e4ses. St\u00e4nger du av datorn eller avmonterar volymen blir inneh\u00e5llet en ol\u00e4sbar klump slumpdata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Projektet \u00e4r en fork av TrueCrypt, som lades ner abrupt 2014. VeraCrypt tog \u00f6ver kodbasen, h\u00f6jde antalet iterationer i nyckelh\u00e4rledningen kraftigt och r\u00e4ttade brister. Under 2016 granskade OSTIF och QuarksLab koden i en oberoende s\u00e4kerhetsrevision och hittade flera problem som \u00e5tg\u00e4rdades i efterf\u00f6ljande versioner. Det \u00e4r en av f\u00e5 diskkrypteringsl\u00f6sningar f\u00f6r konsumenter som har genomg\u00e5tt en publik revision.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Varf\u00f6r inte bara BitLocker eller FileVault? Tre sk\u00e4l. F\u00f6r det f\u00f6rsta \u00e4r VeraCrypt plattformsoberoende, s\u00e5 samma krypterade USB-minne \u00f6ppnas i Windows, macOS och Linux. F\u00f6r det andra erbjuder det funktioner som inbyggd diskkryptering saknar, framf\u00f6r allt dolda volymer f\u00f6r rimlig f\u00f6rnekbarhet. F\u00f6r det tredje \u00e4r k\u00e4llkoden granskningsbar, vilket betyder att du inte beh\u00f6ver lita blint p\u00e5 en enskild tillverkare. Vill du j\u00e4mf\u00f6ra alternativen i detalj, l\u00e4s v\u00e5r genomg\u00e5ng av <a href=\"\/se\/veracrypt-vs-bitlocker\/\">VeraCrypt mot BitLocker<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt l\u00f6ser ett konkret problem. En b\u00e4rbar dator eller ett USB-minne p\u00e5 t\u00e5get mellan Stockholm och G\u00f6teborg kan tappas bort eller stj\u00e4las. Utan kryptering kan vem som helst l\u00e4sa inneh\u00e5llet genom att flytta disken till en annan dator. Med en korrekt konfigurerad VeraCrypt-volym \u00e4r data v\u00e4rdel\u00f6s f\u00f6r tjuven. F\u00f6r f\u00f6retag som omfattas av den nya svenska cybers\u00e4kerhetslagstiftningen \u00e4r diskkryptering dessutom en grundl\u00e4ggande teknisk skydds\u00e5tg\u00e4rd.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6r nordiska anv\u00e4ndare finns ytterligare en po\u00e4ng. Allt fler myndigheter och f\u00f6retag st\u00e4ller krav p\u00e5 att personuppgifter ska skyddas i vila, allts\u00e5 n\u00e4r de ligger lagrade p\u00e5 en disk och inte \u00f6verf\u00f6rs. GDPR pekar uttryckligen ut kryptering som en l\u00e4mplig \u00e5tg\u00e4rd, och vid ett dataintr\u00e5ng kan korrekt krypterad data minska eller helt eliminera anm\u00e4lningsplikten, eftersom stulen men ol\u00e4sbar data inte utg\u00f6r samma risk f\u00f6r de registrerade. VeraCrypt ger dig den skyddsniv\u00e5n utan licenskostnad och utan att binda upp dig mot en leverant\u00f6r.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sa-fungerar-veracrypts-kryptering\">S\u00e5 fungerar VeraCrypts kryptering<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Du beh\u00f6ver inte f\u00f6rst\u00e5 matematiken f\u00f6r att anv\u00e4nda VeraCrypt, men en grundl\u00e4ggande bild g\u00f6r att standardinst\u00e4llningarna blir begripliga och att du slutar peta p\u00e5 reglage du inte borde r\u00f6ra. Tre komponenter samverkar: ett chiffer, ett driftl\u00e4ge och en nyckelh\u00e4rledningsfunktion.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"chiffer-och-kaskader\">Chiffer och kaskader<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt st\u00f6der fem symmetriska chiffer: AES, Serpent, Twofish, Camellia och Kuznyechik. AES \u00e4r standard och r\u00e4tt val f\u00f6r n\u00e4stan alla. Det \u00e4r godk\u00e4nt av amerikanska NIST i standarden <a href=\"https:\/\/csrc.nist.gov\/pubs\/fips\/197\/final\" target=\"_blank\" rel=\"noopener\">FIPS 197<\/a>, h\u00e5rdvaruaccelererat p\u00e5 i stort sett alla moderna processorer via AES-NI och d\u00e4rf\u00f6r snabbt. Serpent och Twofish \u00e4r konservativa alternativ med stora s\u00e4kerhetsmarginaler men l\u00e4gre hastighet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt kan ocks\u00e5 kedja flera chiffer i kaskader, till exempel AES-Twofish-Serpent. Data krypteras d\u00e5 tre g\u00e5nger med tre oberoende nycklar. Det l\u00e5ter tryggare men \u00e4r l\u00e5ngsammare och l\u00f6ser s\u00e4llan ett verkligt hot. Om AES skulle kn\u00e4ckas \u00e4r det betydligt mer sannolikt att din svaga l\u00f6senfras eller en infekterad dator \u00e4r problemet, inte chiffret. Beh\u00e5ll AES om du inte har ett specifikt sk\u00e4l att g\u00f6ra annat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">All volymkryptering sker i XTS-l\u00e4ge, ett driftl\u00e4ge konstruerat f\u00f6r lagringsenheter. XTS hanterar att samma data kan ligga p\u00e5 olika sektorer utan att l\u00e4cka m\u00f6nster, vilket \u00e4ldre l\u00e4gen som CBC inte gjorde lika v\u00e4l. Du v\u00e4ljer aldrig l\u00e4get manuellt; VeraCrypt anv\u00e4nder alltid XTS f\u00f6r volymer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hashfunktioner-pbkdf2-och-pim\">Hashfunktioner, PBKDF2 och PIM<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ditt l\u00f6senord \u00e4r inte krypteringsnyckeln direkt. VeraCrypt k\u00f6r l\u00f6senordet genom PBKDF2, en nyckelh\u00e4rledningsfunktion som upprepar en hashber\u00e4kning hundratusentals g\u00e5nger. Det g\u00f6r varje gissning dyr f\u00f6r en angripare. Du kan v\u00e4lja hashfunktion: SHA-512 (standard), SHA-256, Whirlpool, BLAKE2s-256 eller Streebog. Den gamla RIPEMD-160 togs bort i version 1.26.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Som standard k\u00f6r VeraCrypt 500 000 iterationer f\u00f6r vanliga volymer och 200 000 f\u00f6r systemkryptering. PIM, Personal Iterations Multiplier, l\u00e5ter dig justera detta. L\u00e4mnar du PIM tomt anv\u00e4nds standardv\u00e4rdet. S\u00e4tter du ett h\u00f6gt PIM \u00f6kar du brute-force-motst\u00e5ndet men g\u00f6r monteringen l\u00e5ngsammare. F\u00f6r nyb\u00f6rjare: l\u00e4mna PIM tomt och l\u00e5t standardinst\u00e4llningarna sk\u00f6ta jobbet. Vill du f\u00f6rdjupa dig i hur l\u00f6senord lagras s\u00e4kert, l\u00e4s om <a href=\"\/se\/losenordssakerhet\/\">l\u00f6senordss\u00e4kerhet och hashning<\/a>.<\/p>\n\n\n\n<figure class=\"wp-table\"><table><thead><tr><th>Komponent<\/th><th>Standardval<\/th><th>Alternativ<\/th><th>Rekommendation<\/th><\/tr><\/thead><tbody><tr><td>Chiffer<\/td><td>AES<\/td><td>Serpent, Twofish, Camellia, Kuznyechik, kaskader<\/td><td>Beh\u00e5ll AES<\/td><\/tr><tr><td>Driftl\u00e4ge<\/td><td>XTS<\/td><td>Inget val<\/td><td>Automatiskt<\/td><\/tr><tr><td>Hash \/ KDF<\/td><td>SHA-512<\/td><td>SHA-256, Whirlpool, BLAKE2s, Streebog<\/td><td>Beh\u00e5ll SHA-512<\/td><\/tr><tr><td>Iterationer (volym)<\/td><td>500 000<\/td><td>Justeras via PIM<\/td><td>L\u00e4mna PIM tomt<\/td><\/tr><tr><td>Iterationer (system)<\/td><td>200 000<\/td><td>Justeras via PIM<\/td><td>L\u00e4mna PIM tomt<\/td><\/tr><tr><td>Salt<\/td><td>512 bitar<\/td><td>Inget val<\/td><td>Automatiskt<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"forkunskaper-och-systemkrav\">F\u00f6rkunskaper och systemkrav<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Innan du b\u00f6rjar, se till att du har f\u00f6ljande p\u00e5 plats. Listan \u00e4r kort men varje punkt sparar dig huvudv\u00e4rk senare.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>VeraCrypt 1.26.x<\/strong>, den aktuella stabila grenen 2026. Den senaste fullt verifierbara utg\u00e5van i 1.26-serien \u00e4r 1.26.24 fr\u00e5n maj 2025; installationsprogrammet kan visa en nyare punktutg\u00e5va i samma serie.<\/li><li><strong>Windows 10 eller senare<\/strong> \u00e4r den officiellt testade plattformen. Windows 7, 8 och 8.1 kan fungera men testas inte l\u00e4ngre.<\/li><li><strong>macOS<\/strong> kr\u00e4ver MacFUSE f\u00f6r att montera volymer. Installera MacFUSE f\u00f6rst, annars kan VeraCrypt inte skapa den virtuella enheten.<\/li><li><strong>Linux<\/strong> kr\u00e4ver FUSE. P\u00e5 Debian och Ubuntu installeras VeraCrypt enklast via projektets officiella paket eller en AppImage.<\/li><li><strong>Administrat\u00f6rsbeh\u00f6righet.<\/strong> Att skapa enhetsmonteringar och kryptera partitioner kr\u00e4ver f\u00f6rh\u00f6jda r\u00e4ttigheter p\u00e5 alla plattformar.<\/li><li><strong>S\u00e4kerhetskopia av viktig data.<\/strong> Diskkryptering \u00e4r destruktiv n\u00e4r du krypterar befintliga partitioner. Ett avbrott kan g\u00f6ra data ol\u00e4sbar.<\/li><li><strong>Ett starkt l\u00f6senord<\/strong> p\u00e5 minst 20 tecken, helst en l\u00f6senfras med flera ord. L\u00f6senordet \u00e4r den svagaste l\u00e4nken i hela systemet.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ladda alltid ner VeraCrypt fr\u00e5n den officiella sidan <a href=\"https:\/\/www.veracrypt.fr\/en\/Downloads.html\" target=\"_blank\" rel=\"noopener\">veracrypt.fr<\/a>. Tredjepartssidor och nedladdningsportaler buntar ibland med adware eller manipulerade installationsfiler. Verifiera signaturen efter nedladdningen, vilket vi g\u00e5r igenom i steg 1.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-1-ladda-ner-och-verifiera-veracrypt\">Steg 1: Ladda ner och verifiera VeraCrypt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">G\u00e5 till den officiella nedladdningssidan och h\u00e4mta installationsprogrammet f\u00f6r din plattform. Ladda samtidigt ner motsvarande PGP-signaturfil (.sig) och projektets publika nyckel. Att verifiera signaturen tar tv\u00e5 minuter och \u00e4r skillnaden mellan att installera \u00e4kta programvara och en bakd\u00f6rr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 Linux verifierar du s\u00e5 h\u00e4r efter att ha importerat VeraCrypts publika nyckel:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Importera VeraCrypts officiella publika nyckel (g\u00f6r en gang)\ngpg --import VeraCrypt_PGP_public_key.asc\n\n# Verifiera signaturen pa det nedladdade paketet\ngpg --verify veracrypt-1.26.x-setup.sig veracrypt-1.26.x-setup\n\n# Forvantad rad i utdata:\n# gpg: Good signature from \"VeraCrypt Team ...\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ser du raden &#8220;Good signature&#8221; \u00e4r filen \u00e4kta och of\u00f6r\u00e4ndrad. En varning om att nyckeln inte \u00e4r betrodd \u00e4r normal f\u00f6rsta g\u00e5ngen och handlar bara om att du inte har signerat nyckeln sj\u00e4lv; det viktiga \u00e4r att signaturen \u00e4r giltig. F\u00e5r du &#8220;BAD signature&#8221;, radera filen omedelbart och ladda ner igen. Mer om hur signaturer fungerar finns i v\u00e5r f\u00f6rklaring av <a href=\"\/se\/digitala-signaturer\/\">digitala signaturer<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-2-installera-pa-windows-macos-och-linux\">Steg 2: Installera p\u00e5 Windows, macOS och Linux<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 Windows k\u00f6r du installationsprogrammet och v\u00e4ljer l\u00e4get Install. Det alternativa l\u00e4get Extract skapar en portabel version utan systemintegration, vilket \u00e4r praktiskt p\u00e5 datorer d\u00e4r du inte har administrat\u00f6rsr\u00e4tt men inte kan anv\u00e4ndas f\u00f6r systemkryptering.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 macOS installerar du f\u00f6rst MacFUSE, sedan VeraCrypt-paketet. macOS kan be dig godk\u00e4nna en systemtill\u00e4gg under S\u00e4kerhet och integritet i Systeminst\u00e4llningar. Utan det godk\u00e4nnandet v\u00e4grar volymerna att monteras.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 Debian eller Ubuntu installerar du det nedladdade paketet och beroenden i ett kommando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Installera VeraCrypt och FUSE-beroenden pa Debian\/Ubuntu\nsudo apt update\nsudo apt install .\/veracrypt-1.26.x-Debian-12-amd64.deb\n\n# Eller kor AppImage-versionen utan installation\nchmod +x VeraCrypt-1.26.x-x86_64.AppImage\n.\/VeraCrypt-1.26.x-x86_64.AppImage\n\n# Verifiera installationen\nveracrypt --version<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Kommandot <code>veracrypt --version<\/code> ska skriva ut versionsnumret. F\u00e5r du &#8220;command not found&#8221; \u00e4r paketet inte installerat eller inte i din PATH. AppImage-versionen kr\u00e4ver att FUSE finns p\u00e5 systemet; saknas det installerar du paketet <code>libfuse2<\/code> p\u00e5 nyare Ubuntu-versioner.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-3-skapa-din-forsta-krypterade-container\">Steg 3: Skapa din f\u00f6rsta krypterade container<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En container \u00e4r en vanlig fil som beter sig som en krypterad disk. Den \u00e4r det b\u00e4sta st\u00e4llet att b\u00f6rja eftersom inget p\u00e5 din befintliga disk skrivs \u00f6ver. \u00d6ppna VeraCrypt och klicka p\u00e5 Create Volume. V\u00e4lj det f\u00f6rsta alternativet, &#8220;Create an encrypted file container&#8221;, och klicka Next.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e4lj sedan &#8220;Standard VeraCrypt volume&#8221;. Det andra alternativet, dold volym, tar vi i steg 10. Klicka Next och v\u00e4lj var containerfilen ska sparas samt vad den ska heta. Ge den ett oskyldigt namn utan fil\u00e4ndelse, eller en \u00e4ndelse som inte avsl\u00f6jar inneh\u00e5llet. Filen <code>backup.dat<\/code> v\u00e4cker mindre uppm\u00e4rksamhet \u00e4n <code>hemliga_filer.vc<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett vanligt missf\u00f6rst\u00e5nd: peka inte ut en befintlig fil med viktig data h\u00e4r. Om du v\u00e4ljer en existerande fil kommer VeraCrypt att skriva \u00f6ver den helt. Ange ett nytt filnamn. VeraCrypt skapar d\u00e5 en tom container av den storlek du anger i n\u00e4sta steg.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 kommandoraden i Linux skapar du samma sak interaktivt med textl\u00e4get:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Starta den interaktiva guiden i textlage for att skapa en volym\nveracrypt --text --create\n\n# VeraCrypt fragar da efter:\n#  - Volume type (normal\/hidden)\n#  - Sokvag och filnamn\n#  - Storlek (t.ex. 5G)\n#  - Krypteringsalgoritm (AES)\n#  - Hash (SHA-512)\n#  - Filsystem (FAT\/exFAT\/Linux Ext4\/NTFS)\n#  - Losenord och eventuella keyfiles<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-4-valj-storlek-och-filsystem\">Steg 4: V\u00e4lj storlek och filsystem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ange storleken p\u00e5 din container. T\u00e4nk p\u00e5 att den \u00e4r fast: en container p\u00e5 5 GB tar 5 GB diskutrymme direkt, \u00e4ven om den \u00e4r tom. V\u00e4lj en storlek med marginal men inte on\u00f6digt stor, eftersom du inte enkelt kan krympa den senare. F\u00f6r dokument r\u00e4cker ofta 1 till 5 GB; f\u00f6r bilder och video kan du beh\u00f6va tiotals gigabyte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Filsystemet avg\u00f6r var volymen kan anv\u00e4ndas. Vill du flytta ett USB-minne mellan Windows, macOS och Linux \u00e4r exFAT det mest kompatibla valet. Ska volymen bara anv\u00e4ndas i Linux \u00e4r Ext4 b\u00e4st. F\u00f6r filer st\u00f6rre \u00e4n 4 GB, undvik gammal FAT32 eftersom den har en filstorleksgr\u00e4ns p\u00e5 4 GB. Tabellen nedan sammanfattar valen.<\/p>\n\n\n\n<figure class=\"wp-table\"><table><thead><tr><th>Filsystem<\/th><th>Max filstorlek<\/th><th>Plattformar<\/th><th>B\u00e4st f\u00f6r<\/th><\/tr><\/thead><tbody><tr><td>FAT32<\/td><td>4 GB<\/td><td>Alla<\/td><td>Sm\u00e5, \u00e4ldre enheter<\/td><\/tr><tr><td>exFAT<\/td><td>Praktiskt obegr\u00e4nsat<\/td><td>Windows, macOS, Linux<\/td><td>Portabla USB-minnen<\/td><\/tr><tr><td>NTFS<\/td><td>Praktiskt obegr\u00e4nsat<\/td><td>Windows, l\u00e4s p\u00e5 macOS\/Linux<\/td><td>Windows-only volymer<\/td><\/tr><tr><td>Ext4<\/td><td>Praktiskt obegr\u00e4nsat<\/td><td>Linux<\/td><td>Linux-only volymer<\/td><\/tr><tr><td>APFS \/ HFS+<\/td><td>Praktiskt obegr\u00e4nsat<\/td><td>macOS<\/td><td>macOS-only volymer<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-5-valj-chiffer-hash-och-losenord\">Steg 5: V\u00e4lj chiffer, hash och l\u00f6senord<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nu kommer sk\u00e4rmen f\u00f6r krypteringsalgoritm. Beh\u00e5ll AES och SHA-512. Det \u00e4r ett genomt\u00e4nkt standardval som balanserar s\u00e4kerhet och hastighet. Knappen Benchmark visar hur snabbt varje chiffer presterar p\u00e5 just din h\u00e5rdvara, vilket \u00e4r intressant men s\u00e4llan avg\u00f6rande. AES vinner n\u00e4stan alltid p\u00e5 maskiner med AES-NI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00f6senordssk\u00e4rmen \u00e4r den viktigaste i hela processen. Krypteringen \u00e4r bara s\u00e5 stark som ditt l\u00f6senord. Ett tolv tecken l\u00e5ngt l\u00f6senord kan brute-forcas; en l\u00f6senfras p\u00e5 fyra till sex slumpm\u00e4ssiga ord ger betydligt mer entropi och \u00e4r \u00e4nd\u00e5 m\u00f6jlig att memorera. Anv\u00e4nd inte ett l\u00f6senord du redan anv\u00e4nder n\u00e5gon annanstans, eftersom <a href=\"\/se\/dataintrang\/\">dataintr\u00e5ng<\/a> hos andra tj\u00e4nster l\u00e4cker just s\u00e5dana l\u00f6senord.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt varnar om l\u00f6senordet \u00e4r kortare \u00e4n 20 tecken. Varningen \u00e4r inte ett fel, men ta den p\u00e5 allvar. Det finns ingen \u00e5terst\u00e4llningsfunktion. Gl\u00f6mmer du l\u00f6senordet finns ingen bakd\u00f6rr, ingen kundtj\u00e4nst och ingen v\u00e4g in. Skriv ner l\u00f6senfrasen och f\u00f6rvara den separat tills den sitter i minnet, eller l\u00e4gg den i en l\u00f6senordshanterare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett bra s\u00e4tt att skapa en stark men minnesv\u00e4rd l\u00f6senfras \u00e4r diceware-metoden, d\u00e4r du sl\u00e5r fram fem eller sex slumpm\u00e4ssiga ord ur en ordlista. En fras som &#8220;trumpet-fj\u00e4ll-ankare-rost-vinter-gr\u00f6n&#8221; \u00e4r l\u00e4tt att minnas men ger enormt mycket entropi j\u00e4mf\u00f6rt med ett kortare l\u00f6senord med specialtecken. Undvik citat, s\u00e5ngtexter och personliga uppgifter, eftersom angripare provar s\u00e5dana m\u00f6nster f\u00f6rst. Tangentbordslayouten spelar ocks\u00e5 roll: anv\u00e4nder du \u00e5, \u00e4 och \u00f6 i l\u00f6senordet kan det bli sv\u00e5rt att skriva in p\u00e5 en dator med annan layout, exempelvis n\u00e4r du \u00f6ppnar volymen utomlands.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-6-generera-entropi-och-formatera\">Steg 6: Generera entropi och formatera<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Innan VeraCrypt skapar volymen ber den dig r\u00f6ra musen slumpm\u00e4ssigt inom f\u00f6nstret. Det h\u00e4r \u00e4r inte en gimmick. Musr\u00f6relserna matar slumptalsgeneratorn med entropi som anv\u00e4nds f\u00f6r att skapa krypteringsnycklarna. Ju l\u00e4ngre du r\u00f6r musen, desto b\u00e4ttre slump. R\u00f6r musen tills f\u00f6rloppsindikatorn \u00e4r full eller minst 30 sekunder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Klicka sedan Format. VeraCrypt skapar containern, skriver slumpdata och l\u00e4gger ett filsystem i den. F\u00f6r en container p\u00e5 n\u00e5gra gigabyte tar det sekunder; f\u00f6r stora partitioner kan det ta l\u00e4ngre. N\u00e4r det \u00e4r klart f\u00e5r du ett meddelande om att volymen skapats. Klicka Exit f\u00f6r att l\u00e4mna guiden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett vanligt fel h\u00e4r: att st\u00e4nga av datorn mitt under formateringen av en stor partition. Avbryts processen kan volymen bli korrupt. Se till att den b\u00e4rbara datorn \u00e4r inkopplad och att inga energisparl\u00e4gen avbryter arbetet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-7-montera-och-anvanda-volymen\">Steg 7: Montera och anv\u00e4nda volymen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nu testar du resultatet. I huvudf\u00f6nstret v\u00e4ljer du en ledig enhetsbokstav (Windows) eller monteringspunkt (Linux\/macOS), klickar Select File, pekar ut din container och klickar Mount. Skriv l\u00f6senordet. Efter n\u00e5gra sekunder dyker volymen upp som en vanlig enhet i filhanteraren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dra in filer i enheten precis som vanligt. Allt som skrivs krypteras automatiskt. N\u00e4r du \u00e4r klar klickar du Dismount. Volymen f\u00f6rsvinner och filerna blir o\u00e5tkomliga tills du monterar igen. Gl\u00f6m aldrig att avmontera innan du kopplar bort ett USB-minne, annars riskerar du dataf\u00f6rlust.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">P\u00e5 Linux ser ett typiskt monteringskommando och dess utdata ut s\u00e5 h\u00e4r:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ veracrypt --text --mount ~\/backup.dat \/media\/veracrypt1\nEnter password for \/home\/sam\/backup.dat:\nEnter PIM for \/home\/sam\/backup.dat:\nEnter keyfile [none]:\nProtect hidden volume (if any)? (y=Yes\/n=No) [No]:\n\n$ veracrypt --text --list\n1: \/home\/sam\/backup.dat \/dev\/mapper\/veracrypt1 \/media\/veracrypt1\n\n$ df -h \/media\/veracrypt1\nFilesystem      Size  Used Avail Use% Mounted on\n\/dev\/mapper\/veracrypt1  4.9G   17M  4.9G   1% \/media\/veracrypt1<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Utdata bekr\u00e4ftar att volymen \u00e4r monterad och redo. Tryck bara Enter p\u00e5 PIM- och keyfile-fr\u00e5gorna om du inte anv\u00e4nder dem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-8-sakerhetskopiera-volymhuvudet\">Steg 8: S\u00e4kerhetskopiera volymhuvudet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Detta steg r\u00e4ddar dig fr\u00e5n katastrof och hoppas oftast \u00f6ver. Volymhuvudet (header) inneh\u00e5ller den krypterade huvudnyckeln. Skadas de f\u00f6rsta kilobytena av din container, till exempel av ett diskfel eller ett program som r\u00e5kar skriva \u00f6ver b\u00f6rjan av filen, blir hela volymen ol\u00e4sbar \u00e4ven om resten av datan \u00e4r intakt. En s\u00e4kerhetskopia av huvudet l\u00f6ser det.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I VeraCrypts grafiska gr\u00e4nssnitt: v\u00e4lj volymen, g\u00e5 till menyn Tools och klicka &#8220;Backup Volume Header&#8221;. Spara backupfilen p\u00e5 en annan fysisk enhet \u00e4n volymen sj\u00e4lv. P\u00e5 kommandoraden:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Sakerhetskopiera volymhuvudet till en separat plats\nveracrypt --text --backup-headers ~\/backup.dat\n\n# Vid behov, aterstall huvudet fran backupen\nveracrypt --text --restore-headers ~\/backup.dat<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Backupen av huvudet \u00e4r fortfarande skyddad av ditt l\u00f6senord, s\u00e5 den \u00e4r inte en s\u00e4kerhetsrisk i sig. Men f\u00f6rvara den \u00e4nd\u00e5 separat. T\u00e4nk p\u00e5 att om du byter l\u00f6senord p\u00e5 volymen blir en gammal huvudbackup giltig med det gamla l\u00f6senordet, vilket kan vara o\u00f6nskat. G\u00f6r en ny backup efter varje l\u00f6senordsbyte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-9-kryptera-ett-helt-usb-minne-eller-partition\">Steg 9: Kryptera ett helt USB-minne eller partition<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e4r du beh\u00e4rskar containrar kan du kryptera en hel enhet. I Create Volume v\u00e4ljer du nu &#8220;Encrypt a non-system partition\/drive&#8221; i st\u00e4llet f\u00f6r filcontainer. VeraCrypt listar dina diskar och partitioner. Var extremt noga med att v\u00e4lja r\u00e4tt enhet. V\u00e4ljer du fel skrivs en annan disk \u00f6ver.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du f\u00e5r tv\u00e5 val: &#8220;Create encrypted volume and format it&#8221;, som raderar allt p\u00e5 enheten, eller &#8220;Encrypt partition in place&#8221;, som krypterar befintlig data utan att radera den. Det senare \u00e4r l\u00e5ngsammare och f\u00e5r inte avbrytas. F\u00f6r ett tomt USB-minne \u00e4r formateringsalternativet snabbast och s\u00e4krast. S\u00e4kerhetskopiera allt p\u00e5 enheten innan du b\u00f6rjar, oavsett vilket alternativ du v\u00e4ljer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett krypterat USB-minne ser ut som oformaterat utrymme f\u00f6r Windows, som ibland erbjuder sig att formatera det. Klicka aldrig ja p\u00e5 den dialogen. Enheten \u00e4r inte trasig; den \u00e4r krypterad och kr\u00e4ver att du monterar den via VeraCrypt. Klickar du formatera f\u00f6rst\u00f6r du volymen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kryptering p\u00e5 plats \u00e4r anv\u00e4ndbart n\u00e4r du har en disk full av data som du inte kan flytta, men det \u00e4r ocks\u00e5 det mest riskfyllda l\u00e4get. Processen l\u00e4ser varje sektor, krypterar den och skriver tillbaka. Ett str\u00f6mavbrott eller en krasch mitt i kan l\u00e4mna disken i ett halvkrypterat tillst\u00e5nd. VeraCrypt hanterar detta genom att kunna \u00e5teruppta, men en f\u00e4rsk s\u00e4kerhetskopia \u00e4r \u00e4nd\u00e5 obligatorisk. F\u00f6r en tom eller nyink\u00f6pt enhet \u00e4r formateringsl\u00e4get alltid att f\u00f6redra, eftersom det \u00e4r snabbare och inte r\u00f6r befintlig data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6r resor och f\u00e4ltarbete kombinerar m\u00e5nga ett krypterat USB-minne med s\u00e4ker kommunikation. Om du hanterar k\u00e4nsliga uppgifter, l\u00e4s \u00e4ven om hur <a href=\"\/se\/https-och-tls\/\">HTTPS och TLS<\/a> skyddar data under \u00f6verf\u00f6ring, eftersom kryptering i vila och kryptering i transit l\u00f6ser olika problem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-10-dold-volym-och-rimlig-fornekbarhet\">Steg 10: Dold volym och rimlig f\u00f6rnekbarhet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypts mest s\u00e4rpr\u00e4glade funktion \u00e4r den dolda volymen. Den skapar en andra krypterad volym inuti det lediga utrymmet i en yttre volym. De tv\u00e5 volymerna \u00f6ppnas med olika l\u00f6senord. Tvingas du l\u00e4mna ut ett l\u00f6senord, till exempel vid en gr\u00e4nskontroll, uppger du l\u00f6senordet till den yttre volymen, som inneh\u00e5ller harml\u00f6sa men trov\u00e4rdiga filer. Den dolda volymen g\u00e5r inte att bevisa att den existerar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Detta kallas rimlig f\u00f6rnekbarhet och bygger p\u00e5 att slumpdata och krypterad data \u00e4r om\u00f6jliga att skilja \u00e5t. Eftersom en VeraCrypt-volym fylls med slumpdata fr\u00e5n b\u00f6rjan g\u00e5r det inte att avg\u00f6ra om det lediga utrymmet bara \u00e4r tomt eller d\u00f6ljer en andra volym. Projektets dokumentation beskriver mekaniken i detalj p\u00e5 sidan om <a href=\"https:\/\/www.veracrypt.fr\/en\/Hidden%20Volume.html\" target=\"_blank\" rel=\"noopener\">dolda volymer<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"skapa-den-dolda-volymen-steg-for-steg\">Skapa den dolda volymen steg f\u00f6r steg<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I Create Volume v\u00e4ljer du &#8220;Hidden VeraCrypt volume&#8221; och sedan &#8220;Normal mode&#8221;, som skapar b\u00e5de yttre och inre volym i ett svep. F\u00f6rst bygger du den yttre volymen och l\u00e4gger in trov\u00e4rdiga lockfiler, g\u00e4rna n\u00e5got som ser k\u00e4nsligt nog ut f\u00f6r att f\u00f6rklara varf\u00f6r det \u00e4r krypterat, till exempel skattepapper. Sedan skapar VeraCrypt den dolda volymen i det lediga utrymmet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den stora fallgropen: n\u00e4r du senare skriver till den yttre volymen kan du av misstag skriva \u00f6ver den dolda. VeraCrypt vet inte var den dolda volymen ligger n\u00e4r du bara \u00f6ppnar den yttre. L\u00f6sningen \u00e4r att aktivera skydd f\u00f6r dold volym vid montering, genom att ange b\u00e5da l\u00f6senorden. D\u00e5 v\u00e4grar VeraCrypt skriva \u00f6ver det dolda omr\u00e5det. Anv\u00e4nd alltid det skyddet n\u00e4r du fyller p\u00e5 den yttre volymen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-11-systemkryptering-med-pre-boot-autentisering\">Steg 11: Systemkryptering med pre-boot-autentisering<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vill du kryptera hela Windows-systemdisken, allts\u00e5 den disk som operativsystemet startar fr\u00e5n, anv\u00e4nder du systemkryptering. D\u00e5 m\u00e5ste du ange l\u00f6senordet innan Windows ens b\u00f6rjar ladda, i en s\u00e5 kallad pre-boot-autentisering. Utan r\u00e4tt l\u00f6senord startar datorn inte alls och disken \u00e4r fullst\u00e4ndigt krypterad i vilol\u00e4ge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e4lj System i menyraden och &#8220;Encrypt System Partition\/Drive&#8221;. VeraCrypt guidar dig genom att skapa en r\u00e4ddningsskiva (Rescue Disk), som \u00e4r obligatorisk. R\u00e4ddningsskivan kan \u00e5terst\u00e4lla bootloadern om den skadas. Skippa inte den och f\u00f6rvara den s\u00e4kert, eftersom den \u00e4r din enda v\u00e4g in om bootloadern korrumperas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Systemkryptering p\u00e5 Windows kr\u00e4ver oftast att du inaktiverar Secure Boot eller anv\u00e4nder VeraCrypts EFI-bootloader, beroende p\u00e5 maskin. Krypteringen sker i bakgrunden medan du forts\u00e4tter arbeta och kan ta flera timmar p\u00e5 en stor disk. Du kan pausa och \u00e5teruppta. N\u00e4r den \u00e4r klar m\u00f6ts du av VeraCrypts l\u00f6senordsruta vid varje start. Systemkryptering st\u00f6ds fullt ut bara p\u00e5 Windows; p\u00e5 Linux och macOS l\u00f6ser du motsvarande med inbyggda verktyg som LUKS respektive FileVault.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"steg-12-kommandorad-och-automatisering-pa-linux\">Steg 12: Kommandorad och automatisering p\u00e5 Linux<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6r servrar och automatisering \u00e4r textl\u00e4get guld v\u00e4rt. Du kan montera och avmontera volymer i skript, till exempel f\u00f6r att l\u00e5sa upp en krypterad backup-disk vid behov. Nyckelflaggorna \u00e4r <code>--mount<\/code>, <code>--dismount<\/code>, <code>--list<\/code> och <code>--text<\/code> f\u00f6r att undvika grafiska dialoger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e4r \u00e4r ett komplett litet projekt: ett skript som monterar en krypterad backup-container, k\u00f6r en s\u00e4kerhetskopiering och avmonterar igen. L\u00f6senordet matas via stdin s\u00e5 att inget hamnar i processlistan i klartext l\u00e4ngre \u00e4n n\u00f6dv\u00e4ndigt.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>#!\/usr\/bin\/env bash\n# backup-till-veracrypt.sh\n# Monterar en krypterad container, kor backup och avmonterar.\nset -euo pipefail\n\nCONTAINER=\"$HOME\/backup.dat\"\nMOUNTPOINT=\"\/media\/veracrypt1\"\nSOURCE=\"$HOME\/Dokument\/\"\n\n# Las losenord sakert utan att eka det till terminalen\nread -rsp \"VeraCrypt-losenord: \" VC_PW\necho\n\n# Montera i textlage, mata losenord via stdin\necho \"$VC_PW\" | veracrypt --text --stdin --non-interactive \\\n  --mount \"$CONTAINER\" \"$MOUNTPOINT\"\n\n# Kor sjalva backupen\nrsync -a --delete \"$SOURCE\" \"$MOUNTPOINT\/dokument\/\"\necho \"Backup klar: $(date)\"\n\n# Avmontera igen\nveracrypt --text --dismount \"$CONTAINER\"\nunset VC_PW\necho \"Volymen avmonterad.\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">G\u00f6r skriptet k\u00f6rbart med <code>chmod +x backup-till-veracrypt.sh<\/code> och testa det manuellt innan du l\u00e4gger det i cron. Flaggan <code>--non-interactive<\/code> g\u00f6r att skriptet inte h\u00e4nger p\u00e5 en interaktiv fr\u00e5ga. F\u00f6r helt obevakad k\u00f6rning kan du anv\u00e4nda en keyfile i st\u00e4llet f\u00f6r ett inmatat l\u00f6senord, men v\u00e4g det mot risken att keyfilen l\u00e4cker. Mer om automatiserade fl\u00f6den och nyckelhantering finns i v\u00e5r genomg\u00e5ng av <a href=\"\/se\/cryptography-hub\/\">kryptografi och digitalt f\u00f6rtroende<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fem-vanliga-fallgropar-att-undvika\">Fem vanliga fallgropar att undvika<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De flesta problem med VeraCrypt beror inte p\u00e5 buggar utan p\u00e5 handhavande. H\u00e4r \u00e4r de fem misstag som oftast leder till dataf\u00f6rlust eller falsk trygghet.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Svagt l\u00f6senord.<\/strong> Ett starkt chiffer skyddar inte mot ett l\u00f6senord p\u00e5 \u00e5tta tecken. Anv\u00e4nd en l\u00e5ng l\u00f6senfras. Detta \u00e4r den enskilt vanligaste orsaken till att en krypterad volym \u00e4nd\u00e5 kn\u00e4cks.<\/li><li><strong>Ingen huvudbackup.<\/strong> Ett skadat volymhuvud g\u00f6r hela volymen ol\u00e4sbar. Utan en huvudbackup \u00e4r datan borta. G\u00f6r backupen i steg 8 och f\u00f6rvara den separat.<\/li><li><strong>Att gl\u00f6mma avmontera.<\/strong> Kopplar du bort ett USB-minne medan volymen \u00e4r monterad riskerar du korruption. Avmontera alltid f\u00f6rst.<\/li><li><strong>Att formatera en krypterad enhet av misstag.<\/strong> Windows ser en krypterad disk som oformaterad och erbjuder formatering. Klickar du ja f\u00f6rst\u00f6rs volymen.<\/li><li><strong>Vilol\u00e4ge med monterade volymer.<\/strong> F\u00f6rs\u00e4tts datorn i vilol\u00e4ge medan en volym \u00e4r monterad kan krypteringsnycklar hamna i viloslagsfilen p\u00e5 disk. Avmontera innan du f\u00f6rs\u00e4tter datorn i vilol\u00e4ge.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"felsokning-atta-vanliga-problem\">Fels\u00f6kning: \u00e5tta vanliga problem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">St\u00f6ter du p\u00e5 problem \u00e4r chansen stor att det finns i listan nedan. L\u00f6sningarna t\u00e4cker de fel som dyker upp oftast i praktiken.<\/p>\n\n\n\n<figure class=\"wp-table\"><table><thead><tr><th>Symptom<\/th><th>Trolig orsak<\/th><th>L\u00f6sning<\/th><\/tr><\/thead><tbody><tr><td>&#8220;Incorrect password or not a VeraCrypt volume&#8221;<\/td><td>Fel l\u00f6senord, fel PIM eller fel hash<\/td><td>Kontrollera tangentbordslayout och PIM; prova utan PIM<\/td><\/tr><tr><td>Volymen monteras inte p\u00e5 Linux<\/td><td>FUSE saknas<\/td><td>Installera libfuse2 eller fuse-paketet<\/td><\/tr><tr><td>macOS v\u00e4grar montera<\/td><td>MacFUSE ej godk\u00e4nt<\/td><td>Godk\u00e4nn systemtill\u00e4gget i Systeminst\u00e4llningar<\/td><\/tr><tr><td>&#8220;command not found&#8221; p\u00e5 Linux<\/td><td>VeraCrypt ej i PATH<\/td><td>Installera .deb-paketet eller anv\u00e4nd AppImage-s\u00f6kv\u00e4gen<\/td><\/tr><tr><td>Windows vill formatera enheten<\/td><td>Krypterad disk tolkas som oformaterad<\/td><td>Avbryt; montera via VeraCrypt i st\u00e4llet<\/td><\/tr><tr><td>Monteringen \u00e4r mycket l\u00e5ngsam<\/td><td>H\u00f6gt PIM-v\u00e4rde<\/td><td>Anv\u00e4nd standard-PIM eller notera ditt PIM<\/td><\/tr><tr><td>Volymen \u00e4r skrivskyddad<\/td><td>Skydd f\u00f6r dold volym aktivt eller defekt USB<\/td><td>Avmontera och montera utan skydd; testa annan port<\/td><\/tr><tr><td>Gl\u00f6mt l\u00f6senordet<\/td><td>Ingen \u00e5terst\u00e4llning finns<\/td><td>Ingen l\u00f6sning; d\u00e4rf\u00f6r \u00e4r backup av l\u00f6senfras kritisk<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ett par av dessa f\u00f6rtj\u00e4nar en kommentar. Felmeddelandet om felaktigt l\u00f6senord betyder inte alltid att l\u00f6senordet \u00e4r fel. Om du satte ett anpassat PIM eller en annan hash \u00e4n standard m\u00e5ste du ange exakt samma v\u00e4rden vid montering. VeraCrypt provar inte alla kombinationer \u00e5t dig. Skriver du fel tangentbordslayout, till exempel svensk mot engelsk, hamnar specialtecken fel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gl\u00f6mt l\u00f6senord \u00e4r v\u00e4rt att upprepa: det finns ingen v\u00e4g in. Detta \u00e4r en feature, inte en brist. En bakd\u00f6rr f\u00f6r dig vore en bakd\u00f6rr f\u00f6r en angripare. D\u00e4rf\u00f6r \u00e4r disciplinerad l\u00f6senordshantering avg\u00f6rande, och d\u00e4rf\u00f6r rekommenderar vi en l\u00f6senordshanterare som backup f\u00f6r l\u00e5nga l\u00f6senfraser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En annan vanlig orsak till att en volym pl\u00f6tsligt v\u00e4grar montera \u00e4r att containerfilen har skadats vid kopiering eller synkronisering. Molntj\u00e4nster som synkroniserar filer i bakgrunden kan trunkera eller delvis ladda upp en stor container, vilket korrumperar huvudet. L\u00e4gg d\u00e4rf\u00f6r aldrig en aktiv VeraCrypt-container i en mapp som synkroniseras automatiskt medan den \u00e4r monterad. Vill du ha containern i molnet, avmontera den f\u00f6rst och l\u00e5t synkroniseringen slutf\u00f6ras innan du st\u00e4nger datorn. R\u00e5kar du ut f\u00f6r ett skadat huvud \u00e4r det h\u00e4r en huvudbackup fr\u00e5n steg 8 betalar sig, eftersom \u00e5terst\u00e4llning med <code>--restore-headers<\/code> ofta r\u00e4ddar volymen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Om monteringen lyckas men enheten visas som tom kan det bero p\u00e5 att du monterat fel volym, eller att filsystemet inte k\u00e4nns igen av operativsystemet. En Ext4-volym syns inte automatiskt i Windows utan en tredjepartsdrivrutin, och en exFAT-volym kan kr\u00e4va ett extra paket p\u00e5 \u00e4ldre Linux. Kontrollera vilket filsystem du valde vid skapandet och att operativsystemet st\u00f6der det.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"avancerade-tips-keyfiles-pim-och-prestanda\">Avancerade tips: keyfiles, PIM och prestanda<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e4r grunderna sitter finns det tre s\u00e4tt att h\u00f6ja s\u00e4kerheten ytterligare. Keyfiles l\u00e4gger till en andra faktor ut\u00f6ver l\u00f6senordet. Du pekar ut en eller flera filer, vilken fil som helst, och deras inneh\u00e5ll blandas in i nyckelh\u00e4rledningen. F\u00f6r att \u00f6ppna volymen kr\u00e4vs d\u00e5 b\u00e5de r\u00e4tt l\u00f6senord och exakt r\u00e4tt keyfile. En keyfile p\u00e5 ett separat USB-minne g\u00f6r att enbart l\u00f6senordet inte r\u00e4cker.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Var f\u00f6rsiktig med keyfiles. \u00c4ndras filen det minsta, eller f\u00f6rsvinner den, g\u00e5r volymen inte att \u00f6ppna. V\u00e4lj en fil som inte f\u00f6r\u00e4ndras, helst en VeraCrypt-genererad keyfile, och s\u00e4kerhetskopiera den lika noga som l\u00f6senordet. En keyfile som ligger p\u00e5 samma disk som volymen ger ingen extra s\u00e4kerhet mot n\u00e5gon med tillg\u00e5ng till disken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">PIM kan h\u00f6jas f\u00f6r k\u00e4nsliga volymer. Ett h\u00f6gre PIM \u00f6kar antalet iterationer och g\u00f6r brute-force l\u00e5ngsammare, till priset av l\u00e4ngre monteringstid. S\u00e4tter du ett eget PIM, anteckna det, eftersom det kr\u00e4vs vid varje montering. F\u00f6r prestanda p\u00e5 stora volymer: AES med AES-NI \u00e4r snabbast. Undvik kaskader om du inte har ett specifikt hotbild som motiverar dem, eftersom de tre- eller fyrdubblar krypteringsarbetet utan reell vinst f\u00f6r de flesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett ofta f\u00f6rbisett knep \u00e4r favoritvolymer och automatisk montering vid inloggning. I VeraCrypts inst\u00e4llningar kan du markera en volym som favorit och l\u00e5ta den monteras automatiskt n\u00e4r du loggar in, vilket \u00e4r bekv\u00e4mt f\u00f6r en lokal arbetsvolym men ol\u00e4mpligt f\u00f6r b\u00e4rbar utrustning som kan stj\u00e4las. T\u00e4nk igenom avv\u00e4gningen mellan bekv\u00e4mlighet och s\u00e4kerhet. P\u00e5 en station\u00e4r dator hemma kan automatisk montering vara rimligt; p\u00e5 en laptop du tar med dig b\u00f6r du montera manuellt varje g\u00e5ng s\u00e5 att en tjuv inte f\u00e5r tillg\u00e5ng till en redan uppl\u00e5st volym.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ett sista tips f\u00f6r Linux-anv\u00e4ndare: kombinera VeraCrypt med ett ordnat nyckelf\u00f6rvar och tydliga rutiner. Den som vill f\u00f6rst\u00e5 byggstenarna under huven kan l\u00e4sa v\u00e5r f\u00f6rklaring av <a href=\"\/se\/sha-256\/\">SHA-256<\/a>, hashfunktionen som ing\u00e5r i flera av VeraCrypts KDF-alternativ.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sakerhetsgranser-trim-vilolage-och-cold-boot\">S\u00e4kerhetsgr\u00e4nser: TRIM, vilol\u00e4ge och cold boot<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt \u00e4r starkt men inte magiskt. Tre tekniska begr\u00e4nsningar \u00e4r v\u00e4rda att k\u00e4nna till s\u00e5 att du inte litar p\u00e5 skyddet i situationer d\u00e4r det inte g\u00e4ller.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">TRIM p\u00e5 SSD-diskar kan f\u00f6rsvaga skyddet f\u00f6r dolda volymer. TRIM talar om f\u00f6r disken vilka block som \u00e4r oanv\u00e4nda, vilket kan avsl\u00f6ja m\u00f6nster som annars skulle vara dolda i slumpdatan. Anv\u00e4nder du dolda volymer p\u00e5 en SSD och rimlig f\u00f6rnekbarhet \u00e4r kritisk, \u00f6verv\u00e4g att inaktivera TRIM f\u00f6r den enheten, \u00e4ven om det p\u00e5verkar prestanda och slitage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vilol\u00e4ge \u00e4r en \u00e5terkommande risk. N\u00e4r datorn g\u00e5r i vilol\u00e4ge skrivs minnesinneh\u00e5llet, inklusive krypteringsnycklar, till en fil p\u00e5 disk. \u00c4r systemdisken inte krypterad kan nycklarna \u00e5terskapas d\u00e4rifr\u00e5n. Avmontera volymer innan vilol\u00e4ge, eller anv\u00e4nd systemkryptering s\u00e5 att \u00e4ven viloslagsfilen \u00e4r skyddad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cold boot-attacker utnyttjar att RAM-inneh\u00e5ll dr\u00f6jer kvar en kort stund efter str\u00f6mavbrott. En angripare med fysisk tillg\u00e5ng till en p\u00e5slagen eller nyss avst\u00e4ngd dator kan i teorin l\u00e4sa ut nycklar ur minnet. Skyddet \u00e4r enkelt: st\u00e4ng av datorn helt och avmontera volymer n\u00e4r du l\u00e4mnar den, snarare \u00e4n att bara l\u00e5sa sk\u00e4rmen. Inga av dessa attacker drabbar en avst\u00e4ngd dator med avmonterade volymer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"komplett-projekt-krypterat-reseminne-fran-start-till-mal\">Komplett projekt: krypterat reseminne fr\u00e5n start till m\u00e5l<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00e5t oss knyta ihop allt till ett konkret projekt: ett krypterat USB-minne du kan ta med p\u00e5 resa, l\u00e4sbart p\u00e5 vilken dator som helst, med en dold volym f\u00f6r det mest k\u00e4nsliga. Stegen bygger p\u00e5 allt ovan.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>S\u00e4kerhetskopiera allt p\u00e5 USB-minnet, eftersom det kommer att raderas.<\/li><li>\u00d6ppna VeraCrypt, v\u00e4lj Create Volume och &#8220;Encrypt a non-system partition\/drive&#8221;.<\/li><li>V\u00e4lj USB-minnet, kontrollera noga att det \u00e4r r\u00e4tt enhet, och v\u00e4lj formateringsalternativet.<\/li><li>V\u00e4lj &#8220;Hidden VeraCrypt volume&#8221; och &#8220;Normal mode&#8221; om du vill ha rimlig f\u00f6rnekbarhet.<\/li><li>Beh\u00e5ll AES och SHA-512. S\u00e4tt ett starkt l\u00f6senord p\u00e5 den yttre volymen.<\/li><li>V\u00e4lj exFAT f\u00f6r maximal kompatibilitet mellan Windows, macOS och Linux.<\/li><li>Fyll den yttre volymen med trov\u00e4rdiga lockfiler.<\/li><li>Skapa den dolda volymen med ett annat, lika starkt l\u00f6senord.<\/li><li>S\u00e4kerhetskopiera b\u00e5da volymernas huvuden till en separat plats.<\/li><li>Montera alltid med skydd f\u00f6r dold volym n\u00e4r du fyller p\u00e5 den yttre.<\/li><\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Resultatet \u00e4r ett USB-minne som ser ut som oformaterat utrymme f\u00f6r en utomst\u00e5ende, \u00f6ppnar trov\u00e4rdiga lockfiler med ett l\u00f6senord och avsl\u00f6jar dina verkliga filer f\u00f6rst med ett andra l\u00f6senord som ingen kan bevisa existerar. Det \u00e4r diskkryptering i praktiken, byggd p\u00e5 samma offentligt granskade kod som beskrivs i <a href=\"https:\/\/ostif.org\/the-veracrypt-audit-results\/\" target=\"_blank\" rel=\"noopener\">OSTIF:s revisionsrapport<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vanliga-fragor-om-veracrypt\">Vanliga fr\u00e5gor om VeraCrypt<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ar-veracrypt-gratis-och-sakert-att-anvanda-2026\">\u00c4r VeraCrypt gratis och s\u00e4kert att anv\u00e4nda 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. VeraCrypt \u00e4r gratis och \u00f6ppen k\u00e4llkod, finansierat genom donationer. Koden har granskats oberoende av OSTIF och QuarksLab. Ladda alltid ner fr\u00e5n den officiella sidan och verifiera signaturen, s\u00e5 \u00e4r det ett av de tryggaste valen f\u00f6r diskkryptering.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"vad-hander-om-jag-glommer-losenordet\">Vad h\u00e4nder om jag gl\u00f6mmer l\u00f6senordet?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e5 \u00e4r datan f\u00f6rlorad. Det finns ingen bakd\u00f6rr, ingen \u00e5terst\u00e4llning och ingen kundtj\u00e4nst som kan hj\u00e4lpa. Det \u00e4r sj\u00e4lva po\u00e4ngen med stark kryptering. S\u00e4kerhetskopiera l\u00f6senfrasen i en l\u00f6senordshanterare eller p\u00e5 papper p\u00e5 en s\u00e4ker plats.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kan-veracrypt-knackas-av-en-angripare\">Kan VeraCrypt kn\u00e4ckas av en angripare?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Inte sj\u00e4lva AES-krypteringen, med dagens k\u00e4nda metoder. Den svaga punkten \u00e4r n\u00e4stan alltid l\u00f6senordet. Ett kort eller \u00e5teranv\u00e4nt l\u00f6senord kan brute-forcas eller l\u00e4cka via ett dataintr\u00e5ng. En l\u00e5ng, unik l\u00f6senfras g\u00f6r volymen praktiskt om\u00f6jlig att forcera.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fungerar-veracrypt-pa-en-mac-med-apple-silicon\">Fungerar VeraCrypt p\u00e5 en Mac med Apple Silicon?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, men du m\u00e5ste installera MacFUSE f\u00f6rst och godk\u00e4nna dess systemtill\u00e4gg i Systeminst\u00e4llningar. Utan MacFUSE kan VeraCrypt inte skapa den virtuella enhet som kr\u00e4vs f\u00f6r att montera volymer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"vad-ar-skillnaden-mot-bitlocker\">Vad \u00e4r skillnaden mot BitLocker?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker \u00e4r inbyggt i Windows Pro och enkelt, men bundet till Windows och beroende av Microsofts implementation. VeraCrypt \u00e4r plattformsoberoende, \u00f6ppen k\u00e4llkod och erbjuder dolda volymer. En full j\u00e4mf\u00f6relse finns i v\u00e5r artikel <a href=\"\/se\/veracrypt-vs-bitlocker\/\">VeraCrypt vs BitLocker<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"behover-jag-dolda-volymer\">Beh\u00f6ver jag dolda volymer?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">De flesta beh\u00f6ver det inte. En vanlig krypterad volym skyddar mot f\u00f6rlorade eller stulna enheter, vilket t\u00e4cker det vanligaste hotet. Dolda volymer \u00e4r till f\u00f6r situationer d\u00e4r du kan tvingas l\u00e4mna ut ett l\u00f6senord och beh\u00f6ver rimlig f\u00f6rnekbarhet, till exempel som journalist eller aktivist i en utsatt milj\u00f6.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kan-jag-kryptera-filer-jag-redan-har-utan-att-radera-dem\">Kan jag kryptera filer jag redan har utan att radera dem?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, med alternativet &#8220;Encrypt partition in place&#8221; f\u00f6r partitioner, eller genom att flytta filerna in i en ny container. Kryptering p\u00e5 plats f\u00e5r inte avbrytas och kr\u00e4ver en s\u00e4kerhetskopia f\u00f6rst, eftersom ett str\u00f6mavbrott mitt i processen kan g\u00f6ra datan ol\u00e4sbar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"paverkar-veracrypt-datorns-prestanda\">P\u00e5verkar VeraCrypt datorns prestanda?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Knappt m\u00e4rkbart med AES p\u00e5 en modern processor, tack vare h\u00e5rdvaruacceleration via AES-NI. Kaskader av flera chiffer \u00e4r l\u00e5ngsammare. F\u00f6r vanlig kontorsanv\u00e4ndning och dokumenthantering \u00e4r prestandaf\u00f6rlusten i praktiken f\u00f6rsumbar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"slutsats-stark-kryptering-pa-en-kvart\">Slutsats: stark kryptering p\u00e5 en kvart<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt ger dig diskkryptering i milit\u00e4rklass utan kostnad och utan att lita p\u00e5 n\u00e5gon enskild leverant\u00f6r. Den viktigaste l\u00e4rdomen fr\u00e5n den h\u00e4r guiden \u00e4r enkel: chiffret \u00e4r aldrig det svaga, l\u00f6senordet \u00e4r det. Beh\u00e5ll standardinst\u00e4llningarna AES, SHA-512 och XTS, satsa din energi p\u00e5 en l\u00e5ng unik l\u00f6senfras, g\u00f6r en huvudbackup och avmontera dina volymer n\u00e4r du l\u00e4mnar datorn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">B\u00f6rja med en liten container f\u00f6r dina viktigaste dokument, v\u00e4nj dig vid montering och avmontering, och ut\u00f6ka sedan till USB-minnen och hela diskar. Med rutinerna i ryggm\u00e4rgen tar det dig en kvart att skydda data som annars skulle ligga \u00f6ppen vid en st\u00f6ld eller f\u00f6rlust. Officiell dokumentation och nya utg\u00e5vor hittar du alltid p\u00e5 <a href=\"https:\/\/www.veracrypt.fr\/en\/Documentation.html\" target=\"_blank\" rel=\"noopener\">veracrypt.fr<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"relaterad-lasning\">Relaterad l\u00e4sning<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/se\/veracrypt-vs-bitlocker\/\">VeraCrypt vs BitLocker: 5 chiffer mot 1<\/a><\/li><li><a href=\"\/se\/pgp-kryptering-gpg\/\">PGP-kryptering med GPG: e-post i 12 steg<\/a><\/li><li><a href=\"\/se\/losenordssakerhet\/\">L\u00f6senordss\u00e4kerhet: l\u00e4ngd, hashning och l\u00f6senordshanterare<\/a><\/li><li><a href=\"\/se\/sha-256\/\">SHA-256 f\u00f6rklarad: 256-bitars fingeravtryck<\/a><\/li><li><a href=\"\/se\/dataintrang\/\">Dataintr\u00e5ng: hur de sker och hur du skyddar dig<\/a><\/li><li><a href=\"\/se\/cryptography-hub\/\">Kryptografi: hashfunktioner, SHA och digitalt f\u00f6rtroende<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>VeraCrypt \u00e4r det mest anv\u00e4nda gratisverktyget f\u00f6r stark diskkryptering, och 2026 \u00e4r det fortfarande standardvalet n\u00e4r du vill skydda filer, USB-minnen och hela systemdiskar utan att lita p\u00e5 en molntj\u00e4nst.\u2026<\/p>\n","protected":false},"author":6,"featured_media":76,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,2],"tags":[],"class_list":["post-75","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-cryptography"],"_links":{"self":[{"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/posts\/75","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/comments?post=75"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/posts\/75\/revisions"}],"predecessor-version":[{"id":77,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/posts\/75\/revisions\/77"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/media\/76"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/media?parent=75"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/categories?post=75"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/se\/wp-json\/wp\/v2\/tags?post=75"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}