Passa al contenuto

I contenitori crittografati

Un'ora, in diretta, per imparare a creare contenitori VeraCrypt che proteggono i tuoi file anche quando il computer viene rubato, sequestrato o dimenticato in aeroporto.

Europe/Rome
Aggiungi al calendario:

Sette moduli operativi, dai concetti di crittografia a riposo al volume nascosto.


  Mercoledì 9 dicembre 2026

  ore 18:30 

 Online

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno


Tutto quello che serve per proteggere i tuoi file, ovunque siano.


7 moduli operativi

Demo dal vivo

Q&A diretto

Appunti PDF

Crittografia a riposo: perché il disco cifrato non basta


Cos'è la crittografia at-rest, differenza tra full disk encryption e contenitore cifrato, perché servono entrambi e in quali scenari. La minaccia: laptop rubato, sequestro alla frontiera, accesso fisico non autorizzato, condivisione di computer.

Perché VeraCrypt (e non TrueCrypt, BitLocker o FileVault)


VeraCrypt come standard de facto open-source multi-piattaforma. Storia: da TrueCrypt a VeraCrypt, audit indipendenti, community, roadmap. Confronto con FileVault (macOS), LUKS (Linux) e BitLocker (Windows): quando usare cosa e perché il container è complementare al FDE.

Installazione su Mac, Linux e Windows


Download da fonte ufficiale, verifica della firma GPG, installazione su macOS, Ubuntu/Linux e Windows. Dipendenze macFUSE su macOS, permessi kernel, come gestire aggiornamenti. Uso da chiavetta portatile in modalità "in viaggio".

Creare il tuo primo contenitore standard


Passo passo: dove salvare il container, dimensione, algoritmo AES vs alternative (Serpent, Twofish, cascate), PRF (SHA-512, Whirlpool), passphrase robusta, entropia generata dal mouse, formattazione.

Montare, usare e smontare in sicurezza


Montare con drive letter o mount point, uso quotidiano come una qualunque unità, smontaggio manuale e automatico all'inattività, smontaggio all'uscita di sessione, gestione errori e recovery. Cosa succede al riavvio, cosa resta in RAM, come pulire correttamente le tracce.

Volumi nascosti


Il volume nascosto dentro un volume esterno: come funziona, quando serve davvero, come configurarlo senza compromettere l'integrità. Due password, due contenuti, un solo file. Rischi operativi (sovrascrittura del volume nascosto) e come mitigarli.

Keyfile, YubiKey e backup delle chiavi


Rafforzare il container con keyfile (file esterni usati come chiave), autenticazione a due fattori con YubiKey e PIV, gestione delle passphrase nel password manager e nel diario di sicurezza offline. Backup del container e delle chiavi: la regola d'oro per non perdere i dati.

L'evento live è solo l'inizio. Tutto resta tuo, riconsultabile in qualunque momento.
Tutte gli appunti del relatore in formato PDF, con link cliccabili alle fonti.
PDF con checklist per i 7 moduli, esempi di configurazione VeraCrypt e risorse organizzate per tema.

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno


Domande frequenti

Le risposte alle domande che riceviamo più spesso prima di un evento sui contenitori crittografati.


Sì, e sono complementari. Il full disk encryption protegge i dati quando il computer è spento. Un container VeraCrypt protegge file sensibili anche quando il sistema è acceso e sbloccato: nessun processo, backup o cloud sync può leggerli finché il volume non viene montato con la passphrase.

Confusione con TrueCrypt, il progetto originale abbandonato nel 2014. VeraCrypt è il fork mantenuto attivamente, ha superato più audit indipendenti (Quarkslab tra gli altri) e resta oggi lo standard de facto open-source per i container cifrati multi-piattaforma.

È un secondo volume cifrato annidato dentro un volume esterno. Con la password A si apre il volume "esca", con la password B quello nascosto. Serve nei rari scenari in cui potresti essere costretto a rivelare una password (frontiera, fermo di polizia, coercizione). Per la maggior parte degli utenti privati e delle PMI, un container standard con passphrase robusta è più che sufficiente.

Sì, ma con cautela. Il container è un file: sincronizzarlo funziona, ma ogni piccola modifica scatena il re-upload dell'intero file. Meglio container piccoli o dedicati, e attenzione ai conflitti se lo apri da più macchine. Per archivi grandi conviene sync selettivo o backup offline.

A group of question marks sitting next to each other

Tutti gli Eventi Privacy & Security di Zuretti a 299€/anno