BitLocker alternatives for desktop

इस महीने की XDA-Developers रिपोर्ट ने एक परिदृश्य का वर्णन किया जो Windows 11 उपयोगकर्ता बार-बार झेल रहे हैं: OS ने सेटअप के दौरान आंतरिक ड्राइव को चुप्पी से एन्क्रिप्ट किया, एक UEFI फर्मवेयर अपडेट ने BitLocker के टेम्पर चेक को ट्रिगर किया, और मशीन सीधे रिकवरी कुंजी स्क्रीन पर बूट हुई। समस्या यह है कि रिकवरी कुंजी उस Microsoft खाते में है जो सेटअप के दौरान साइन इन करता है। जिसने लोकल अकाउंट का उपयोग किया या उस अकाउंट तक पहुंच खो दी, के पास देने के लिए कुछ नहीं है। यह BitLocker आधुनिक हार्डवेयर पर डिज़ाइन के अनुसार काम कर रहा है, लेकिन यह समझाता है कि BitLocker विकल्पों की खोज पूरे वर्ष क्यों बढ़ी है। हमने Windows, macOS और Linux पर BitLocker के सात विकल्पों का परीक्षण किया ताकि ड्राइव और फोल्डर एन्क्रिप्शन मिल सके जो कुंजियों को उपयोगकर्ता के हाथों में छोड़ता है और रिकवरी को क्लाउड लॉगिन से नहीं जोड़ता है।

त्वरित तुलना

ऐप सर्वश्रेष्ठ मुफ्त योजना प्रारंभिक मूल्य विशेष विशेषता
VeraCrypt किसी भी डेस्कटॉप OS पर पूर्ण-डिस्क और कंटेनर एन्क्रिप्शन हां मुफ्त (ओपन सोर्स) एक नकली वॉल्यूम के अंदर छिपी ऑपरेटिंग सिस्टम
Cryptomator क्लाउड फ़ोल्डर्स में फ़ाइलों को एन्क्रिप्ट करना हां डेस्कटॉप मुक्त, मोबाइल ऐप लगभग $15/वर्ष प्रति-फ़ाइल एन्क्रिप्शन जो Dropbox और OneDrive के साथ अच्छी तरह काम करता है
FileVault बिना अतिरिक्त सॉफ्टवेयर के macOS पूर्ण-डिस्क एन्क्रिप्शन हां macOS के साथ मुफ्त Apple silicon पर Secure Enclave बाइंडिंग
LUKS cryptsetup के साथ इंस्टॉलेशन समय पर Linux पूर्ण-डिस्क एन्क्रिप्शन हां मुफ्त (ओपन सोर्स) कर्नल स्तर dm-crypt प्रति वॉल्यूम 8 कुंजी स्लॉट के साथ
AxCrypt Windows और Mac पर वन-क्लिक फ़ाइल और फोल्डर एन्क्रिप्शन हां (सीमित) Premium लगभग $45/वर्ष File Explorer या Finder से राइट-क्लिक एन्क्रिप्ट करें
7-Zip AES-256 के साथ फ़ाइलों का एक बैच संग्रहीत करना हां मुफ्त (ओपन सोर्स) फ़ाइल नाम और फ़ाइल सामग्री दोनों को एन्क्रिप्ट करता है
Rohos Disk Encryption USB और पोर्टेबल ड्राइव पर एन्क्रिप्टेड कंटेनर हां (8 GB तक) लगभग $35 एकबारी भुगतान प्रशासक अधिकार के बिना USB से एक एन्क्रिप्टेड वॉल्यूम चलाता है

लोग BitLocker को क्यों छोड़ रहे हैं

XDA केस असाधारण नहीं है। 2024 के अंत से, आधुनिक हार्डवेयर पर Windows 11 Home और Pro की स्वच्छ स्थापना सेटअप के दौरान चुप्पी से डिवाइस एन्क्रिप्शन चालू करती है, और उपयोगकर्ता पहली बार नोटिस करते हैं जब कुछ फर्मवेयर स्तर पर बदलता है। r/Windows11 और Microsoft के अपने समुदाय मंचों पर पाँच मुद्दे सामने आते रहते हैं।

मौन नामांकन। जो उपयोगकर्ता डिवाइस एन्क्रिप्शन को बंद किए बिना Windows स्थापित करते हैं, वे एक एन्क्रिप्टेड ड्राइव के साथ समाप्त हो जाते हैं जिसका उन्होंने कभी स्पष्ट रूप से अनुरोध नहीं किया, और रिकवरी कुंजी उस खाते में चुप्पी से अपलोड होती है जो पहले साइन इन करता है।

रिकवरी कुंजियां Microsoft खाते से जुड़ी हुई हैं। BitLocker उस खाते में कुंजी डालता है जो सेटअप के दौरान उपयोग किया जाता है। स्थानीय खाता सेटअप पूरी तरह से एस्क्रो को छोड़ देता है, इसलिए जो उपयोगकर्ता कुंजी नीचे नहीं लिखते और बाद में खाते बदलते हैं, वे फंस जाते हैं।

TPM और Secure Boot निर्भरता। एक UEFI अपडेट, BIOS रीसेट, या मदरबोर्ड स्वैप टेम्पर माप को बदलता है और अगले बूट पर रिकवरी प्रॉम्प्ट को बाध्य करता है।

केवल Windows और बंद स्रोत। BitLocker कभी Mac या Linux वर्कस्टेशन पर मदद नहीं करेगा, और कोड को कभी स्वतंत्र समीक्षा के लिए नहीं खोला गया है।

Home संस्करण अंतराल। पूर्ण BitLocker प्रबंधन सतह (manage-bde, Group Policy, PIN-at-boot) Home पर सीमित है, जो अधिकांश रिटेल लैपटॉप पर आता है।

यह एक अच्छे विकल्प के लिए चार आवश्यकताएं देता है: उपयोगकर्ता-नियंत्रित कुंजियां, क्रॉस-प्लेटफॉर्म पहुंच, एक ऑडिट किया गया कोडबेस, और रिकवरी जो क्लाउड लॉगिन पर निर्भर नहीं है।

विकल्प

VeraCrypt - किसी भी डेस्कटॉप OS पर पूर्ण-डिस्क और कंटेनर एन्क्रिप्शन के लिए सर्वश्रेष्ठ

VeraCrypt TrueCrypt का सीधा उत्तराधिकारी है, जिसे 2013 से IDRIX द्वारा बनाए रखा जाता है। यह Windows, macOS और Linux पर चलता है, और यह दो चीजें करता है जो BitLocker नहीं कर सकता: यह एन्क्रिप्टेड कंटेनर फ़ाइलें बनाता है जो वर्चुअल ड्राइव के रूप में माउंट होती हैं, और यह एक पूरी ऑपरेटिंग सिस्टम को एक नकली वॉल्यूम के अंदर छिप सकता है विश्वसनीय खंडन के लिए। मुख्य व्युत्पन्न आधुनिक हार्डवेयर पर ब्रूट-फोर्स हमलों को धीमा करने के लिए पर्याप्त उच्च पुनरावृत्ति गणना के साथ PBKDF2 का उपयोग करता है।

जहां यह अलग है: इंटरफेस अभी भी दिखता है कि यह एक दशक पहले कैसा था, और माउंटिंग प्रत्येक सत्र में एक मैनुअल कदम है जब तक कि उपयोगकर्ता पसंदीदा नहीं बचाता है। Windows पर सिस्टम-ड्राइव एन्क्रिप्शन कुछ UEFI फर्मवेयर पर Secure Boot के साथ टकरा सकता है और CSM workaround की आवश्यकता होती है।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: पहले BitLocker वॉल्यूम को डिक्रिप्ट करें (Control Panel, BitLocker Drive Encryption, Turn off), फिर VeraCrypt के साथ जगह में फिर से एन्क्रिप्ट करें। ड्राइव के आधार पर 500 GB प्रति दो से चार घंटे का बजट रखें।

डाउनलोड: VeraCrypt

निचली पंक्ति: VeraCrypt किसी भी डेस्कटॉप OS पर Microsoft खाता escrow के बिना BitLocker-स्तर की सुरक्षा चाहने वाले किसी के लिए डिफ़ॉल्ट सिफारिश है। यदि आधुनिक GUI कठोर आवश्यकता है तो केवल इसे छोड़ दें।

Cryptomator - क्लाउड फ़ोल्डर्स में फ़ाइलों को एन्क्रिप्ट करने के लिए सर्वश्रेष्ठ

Cryptomator एक वॉल्ट के अंदर व्यक्तिगत फ़ाइलों को एन्क्रिप्ट करता है, फिर वॉल्ट को डिस्क पर एक नियमित फोल्डर के रूप में संग्रहीत करता है। वह फोल्डर Dropbox, OneDrive, iCloud Drive, या किसी भी क्लाउड-सिंक टूल के अंदर रह सकता है बिना यह बदले कि सिंक कैसे काम करता है। केवल एन्क्रिप्टेड ब्लॉब्स कभी मशीन को छोड़ते हैं, और फ़ाइल नामों को सामग्री के साथ एन्क्रिप्ट किया जाता है।

जहां यह अलग है: यह फ़ाइलों को एन्क्रिप्ट करता है, डिस्क नहीं। जिसके पास एक माउंटेड वॉल्ट तक भौतिक पहुंच है वह इसकी सामग्री को पढ़ सकता है, इसलिए स्थानीय मशीन को पूर्ण-ड्राइव सुरक्षा के लिए अभी भी शीर्ष पर अपनी स्वयं की एन्क्रिप्शन की आवश्यकता है।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: कोई सीधा आयात नहीं। उपयोगकर्ता अपने क्लाउड फोल्डर के अंदर एक नया वॉल्ट बनाते हैं और फ़ाइलें मैन्युअल रूप से स्थानांतरित करते हैं।

डाउनलोड: Cryptomator

निचली पंक्ति: Cryptomator को एक पूर्ण-डिस्क टूल के साथ जोड़ें उन सभी के लिए जो संवेदनशील फ़ाइलों को उपभोक्ता क्लाउड स्टोरेज में सिंक करते हैं।

FileVault - बिना अतिरिक्त सॉफ्टवेयर के macOS पूर्ण-डिस्क एन्क्रिप्शन के लिए सर्वश्रेष्ठ

FileVault Apple का बिल्ट-इन XTS-AES-128 डिस्क एन्क्रिप्शन है। Apple silicon पर यह वॉल्यूम कुंजी को Secure Enclave से जोड़ता है, इसलिए अनलॉक करना हार्डवेयर से जुड़ा है जिसे उपयोगकर्ता नहीं निकाल सकते। रिकवरी कुंजियों को प्रिंट किया जा सकता है, स्थानीय रूप से रखा जा सकता है, iCloud को सौंपा जा सकता है, या संगठन की MDM के साथ साझा किया जा सकता है।

जहां यह अलग है: केवल macOS पर चलता है। डिफ़ॉल्ट सेटअप प्रवाह उपयोगकर्ताओं को iCloud रिकवरी escrow की ओर धकेलता है, जो किसी भी के लिए BitLocker क्लाउड-कुंजी समस्या को फिर से बनाता है जो एक विशुद्ध रूप से स्थानीय कुंजी चाहता है। इसे बंद करने का मतलब सक्षमकरण के दौरान मुद्रित-कुंजी विकल्प चुनना है।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: कोई सीधा पथ नहीं। उपयोगकर्ता Windows ड्राइव को डिक्रिप्ट करते हैं, फ़ाइलों को कॉपी करते हैं और Mac पक्ष पर FileVault सक्षम करते हैं।

डाउनलोड: Apple समर्थन गाइड

निचली पंक्ति: Mac-केवल उपयोगकर्ताओं के लिए, FileVault BitLocker के समान जमीन को कवर करता है क्लाउड रिकवरी escrow के चारों ओर समान ट्रेड-ऑफ के साथ। सेटअप के दौरान मुद्रित-कुंजी विकल्प चुनें और यह एक समस्या होना बंद कर देता है।

LUKS cryptsetup के साथ - इंस्टॉलेशन समय पर Linux पूर्ण-डिस्क एन्क्रिप्शन के लिए सर्वश्रेष्ठ

LUKS (Linux Unified Key Setup) कर्नल के dm-crypt सबसिस्टम के शीर्ष पर बैठता है और Ubuntu, Fedora, Debian और हर मुख्यधारा वितरण पर डिफ़ॉल्ट पूर्ण-डिस्क एन्क्रिप्शन है। सेटअप इंस्टॉलेशन के दौरान होता है, या बाद में cryptsetup luksFormat के साथ। प्रति वॉल्यूम आठ कुंजी स्लॉट तक उपयोगकर्ताओं को समानांतर में कई पासफ्रेज़ या कुंजी फ़ाइलें रखने देता है।

जहां यह अलग है: कमांड-लाइन टूलिंग Linux के लिए नए किसी को भयभीत दिखती है, और एक भ्रष्ट LUKS हेडर से पुनरुद्धार केवल काम करता है यदि उपयोगकर्ता ने बैकअप हेडर फ़ाइल रखी है। वितरण इंस्टॉलर्स अधिकांश को छिपाते हैं, लेकिन अंतर्निहित धारणा एक उपयोगकर्ता है जो टर्मिनल में आरामदायक है।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: कोई सीधा माइग्रेशन नहीं। उपयोगकर्ता BitLocker ड्राइव से डेटा ले जाते हैं, “encrypt disk” विकल्प जांचे हुए Linux को स्थापित करते हैं, और फ़ाइलें वापस कॉपी करते हैं।

डाउनलोड: Ubuntu Desktop इंस्टॉलर या किसी भी मुख्यधारा Linux इंस्टॉलर में एन्क्रिप्शन विकल्प

निचली पंक्ति: Linux वर्कस्टेशन के लिए, LUKS उत्तर है। आगे देखने का कोई कारण नहीं है।

AxCrypt - Windows और Mac पर वन-क्लिक फ़ाइल और फोल्डर एन्क्रिप्शन के लिए सर्वश्रेष्ठ

AxCrypt एक स्वीडिश एन्क्रिप्शन सूट है जो Windows Explorer और macOS Finder के अंदर राइट-क्लिक एन्क्रिप्ट और डिक्रिप्ट कार्रवाई जोड़ता है। यह premium tier में AES-256 का उपयोग करता है और अन्य AxCrypt उपयोगकर्ताओं के साथ एन्क्रिप्टेड फ़ाइलों को साझा करने के लिए पासफ्रेज़-आधारित कुंजी प्रबंधन सर्वर के साथ एकीकृत होता है।

जहां यह अलग है: AES-256 के लिए premium tier आवश्यक है; मुफ्त संस्करण AES-128 तक गिरता है और सीमित करता है कि प्रति सत्र कितनी फ़ाइलें एन्क्रिप्ट की जा सकती हैं। कुंजी सर्वर एक क्लाउड निर्भरता है जो उपयोगकर्ता स्वयं-होस्ट नहीं कर सकते।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: कोई माइग्रेशन आवश्यक नहीं। उपयोगकर्ता उन फोल्डर्स पर BitLocker को अक्षम करते हैं जिन्हें AxCrypt संभालना है और AxCrypt क्लाइंट के माध्यम से उन्हें फिर से एन्क्रिप्ट करते हैं।

डाउनलोड: AxCrypt

निचली पंक्ति: Windows और Mac में व्यक्तिगत फ़ाइलों और फोल्डर्स के लिए AxCrypt चुनें। पूर्ण-डिस्क एन्क्रिप्शन के लिए कहीं और देखो।

7-Zip - AES-256 के साथ फ़ाइलों का एक बैच संग्रहीत करने के लिए सर्वश्रेष्ठ

7-Zip आर्काइव टूल है जो .7z और .zip आर्काइव के अंदर AES-256 एन्क्रिप्शन भेजता है। फ़ाइल नाम एन्क्रिप्शन विकल्प आर्काइव की निर्देशिका संरचना को भी छिपाता है, जो सादे .zip एन्क्रिप्शन नहीं करता।

जहां यह अलग है: यह डिस्क एन्क्रिप्शन नहीं है। प्रत्येक एन्क्रिप्शन या डिक्रिप्शन चक्र एक नया आर्काइव बनाता है, इसलिए 7-Zip उन वर्कफ़्लो के अनुरूप नहीं है जहां फ़ाइलें लगातार बदलती हैं।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: कोई माइग्रेशन पथ नहीं। 7-Zip एक साथी उपकरण है, drop-in नहीं।

डाउनलोड: 7-Zip

निचली पंक्ति: 7-Zip का उपयोग करें जब लक्ष्य ईमेल या USB ड्रॉप पर एन्क्रिप्टेड बंडल सौंपना है, न कि लाइव कार्य फोल्डर को सुरक्षित करने के लिए।

Rohos Disk Encryption - USB और पोर्टेबल ड्राइव पर एन्क्रिप्टेड कंटेनर के लिए सर्वश्रेष्ठ

Rohos Disk Encryption AES-256 कंटेनर बनाता है जो वर्चुअल ड्राइव के रूप में माउंट होते हैं, एक पोर्टेबल मोड के साथ जो होस्ट मशीन पर प्रशासक अधिकार के बिना USB स्टिक से चलता है। प्रकाशक, Tesline-Service SRL, 2007 से उपकरण भेज रहा है।

जहां यह अलग है: बंद स्रोत, और मुफ्त बिल्ड कंटेनर आकार को 8 GB तक सीमित करता है। Mac क्लाइंट सुविधा अपडेट में Windows से पीछे है।

मूल्य निर्धारण:

BitLocker से माइग्रेशन: Rohos “Encrypt Removable Media” विज़ार्ड के माध्यम से BitLocker To Go वॉल्यूम को Rohos कंटेनर में परिवर्तित कर सकता है।

डाउनलोड: Rohos Disk Encryption

निचली पंक्ति: एन्क्रिप्टेड USB ड्राइव के लिए Rohos चुनें जिन्हें उन मशीनों पर काम करने की आवश्यकता है जहां सॉफ्टवेयर स्थापित करने की अनुमति नहीं है।

कैसे चुनें

VeraCrypt चुनें यदि आप सबसे मजबूत क्रॉस-प्लेटफॉर्म सुरक्षा चाहते हैं और एक सादा इंटरफेस के साथ सहज हैं। यह नीति, नियंत्रण, या क्रॉस-प्लेटफॉर्म कारणों के लिए BitLocker को छोड़ने वाले किसी के लिए डिफ़ॉल्ट सिफारिश है।

LUKS चुनें यदि मशीन पहले से Linux चल रही है या होने वाली है। यह Linux पर किसी भी तीसरे पक्ष विकल्प की तुलना में तेज़, बेहतर एकीकृत और बेहतर प्रलेखित है।

Mac पर FileVault चुनें। जब तक आपको विशेष रूप से छिपी-वॉल्यूम विशेषताओं की आवश्यकता न हो, तब तक VeraCrypt को शीर्ष पर परत करने का कोई कारण नहीं है।

Cryptomator को हर बार साथी के रूप में चुनें जब संवेदनशील फ़ाइलें Dropbox, OneDrive, iCloud Drive या Google Drive को सिंक करते हैं। यह एक समस्या को हल करता है जो पूर्ण-डिस्क टूल को छूते नहीं हैं।

AxCrypt चुनें यदि Windows या Mac पर राइट-क्लिक, फ़ाइल-स्तर एन्क्रिप्शन पूर्ण-डिस्क सुरक्षा से अधिक महत्वपूर्ण है, और आप AES-256 tier के लिए वार्षिक शुल्क स्वीकार करते हैं।

7-Zip चुनें एक-बार एन्क्रिप्टेड बंडल के लिए जिन्हें ईमेल या USB स्टिक पर यात्रा करने की आवश्यकता है। यह एक लाइव सुरक्षा परत नहीं है।

Rohos चुनें यदि वर्कफ़्लो USB-आधारित है और लक्ष्य मशीनें लॉक-डाउन कार्यालय PCs हैं जहां सॉफ्टवेयर स्थापन विकल्प नहीं है।

BitLocker पर रहें यदि मशीन एक कॉर्पोरेट वातावरण में Windows 11 डिवाइस है जहां IT Intune या Active Directory के माध्यम से रिकवरी कुंजियों को प्रबंधित करता है, और आपके पास लिखित रिकवरी प्रक्रिया है। वह विशिष्ट सेटअप XDA रिपोर्ट द्वारा वर्णित खाता-escrow जाल से बचता है, क्योंकि कुंजियां कहीं रहती हैं जहां आप वास्तव में उन्हें पहुंच सकते हैं।

FAQ

क्या VeraCrypt BitLocker से बेहतर है? कुंजी स्वामित्व, क्रॉस-प्लेटफॉर्म पहुंच और कोड auditability के लिए, हां। BitLocker VeraCrypt पर कसे Windows एकीकरण और पासफ्रेज़ के बिना TPM-आधारित अनलॉक को हराता है। VeraCrypt चुनें जब आप चाहते हैं कि कुंजियां आपकी हों न कि Microsoft खाते की।

क्या मैं अपनी फ़ाइलें खोए बिना BitLocker को बंद कर सकता हूं? हां। Control Panel खोलें, BitLocker Drive Encryption में जाएं, और ड्राइव पर “Turn off BitLocker” चुनें। डिक्रिप्शन पृष्ठभूमि में चलता है और फ़ाइलें अछूता छोड़ता है। एक बड़ी SSD पर प्रक्रिया कई घंटे ले सकती है।

सर्वश्रेष्ठ मुफ्त BitLocker विकल्प क्या है? VeraCrypt Windows, macOS और Linux पर सर्वश्रेष्ठ मुफ्त विकल्प है। Linux पर, LUKS बिल्ट इन और तेज़ है। macOS पर, FileVault पहले से इंस्टॉल है और मुफ्त है।

क्या BitLocker Windows 11 Home पर काम करता है? Windows 11 Home “device encryption” के साथ आता है जो BitLocker तकनीक का उपयोग करता है, लेकिन प्रबंधन सतह पतली है। manage-bde कमांड लाइन और Group Policy नियंत्रण केवल Pro और Enterprise पर हैं। Home पर उपयोगकर्ता जो सूक्ष्म नियंत्रण चाहते हैं आमतौर पर VeraCrypt में स्विच करते हैं।

BitLocker BIOS अपडेट के बाद रिकवरी कुंजी के लिए क्यों पूछता रहता है? BitLocker अपनी कुंजी को TPM से बांधता है, और TPM फर्मवेयर को मापता है। एक UEFI या BIOS अपडेट माप को बदलता है, इसलिए BitLocker बूट श्रृंखला को तामpered के रूप में व्यवहार करता है और रिकवरी कुंजी की मांग करता है। अपडेट से पहले Control Panel में BitLocker को निलंबित करना और बाद में फिर शुरू करना प्रॉम्प्ट से बचता है।

अगर मैं अपनी BitLocker रिकवरी कुंजी और Microsoft खाता खो दूं तो क्या होगा? डेटा चला गया। डिजाइन इरादा यह है कि कोई भी, Microsoft सहित, कुंजी के बिना ड्राइव को नहीं पढ़ सकता है। रिकवरी कुंजी को प्रिंट करें या इसे दूसरे ऑफ़लाइन स्थान पर कॉपी करें इससे पहले कि आप खाते पर इसे रखने पर निर्भर हों।