Product SiteDocumentation Site

3.2. Encriptación completa del disco

Encriptar todo un disco, o toda una partición, es una de las mejores maneras de proteger sus datos. De esta manera no solo se protege a cada uno de los archivos, sino que también se protege el almacenamiento temporal, que puede llegar a contener parte de estos archivos. Al encriptar el disco entero, y al ser todos sus archivos protegidos, no tendrá que preocuparse acerca de la elección sobre qué archivos quiere proteger, y dejar abierta la posibilidad de olvidarse de alguno.
Desde la liberación de Fedora 9, ésta y cualquier versión posterior tiene soporte nativo para Encriptado LUKS. LUKS (por las iniciales en inglés de Linux Unified Key Setup-on-disk-format) va a encriptar las particiones de su disco rígido de modo que cuando su computadora se encuentre apagada, sus datos estarán protegidos. Esto también protegerá los datos de su computadora de atacantes que intenten ingresar a su equipo en el modo de usuario único, o que hubieran conseguido el acceso de otra forma.
Las herramientas de encriptado total del disco rígido, como LUKS, solo protegen sus datos cuando su computadora se encuentra apagada. Una vez que la computadora se encienda, y LUKS haya decriptado el disco, los archivos en ese disco quedarán disponibles para cualquiera que pueda acceder normalmente a ellos. Para proteger sus archivos cuando su computadora esté encendida, utilice la herramienta de encriptado total del disco combinada con alguna otra, como ser por ejemplo, el encriptado de archivos. Recuerde también bloquear su computadora siempre que se encuentre lejos de ella. Una frase de acceso protegiendo el salvapantallas, establecida para que se active a los pocos minutos de inactividad del equipo, es una buena forma de mantener a los intrusos alejados de él.