想讓別人打不開你的私人檔案,第一個念頭通常是「幫資料夾設密碼」。實際上,這句話在不同系統代表不同的東西:有的是把整顆磁碟加密,有的是把檔案打包成加密壓縮檔,有的則是替 Excel 或 Word 這類單一文件上鎖。做法選錯,不是白忙一場,就是以為安全、其實沒保護到。
這篇依 Microsoft、Apple 與 7-Zip 的官方說明,整理 Windows、Mac、Excel、Word、壓縮檔與隨身碟的加密方式,也說明每一種的限制,以及最重要的一件事:金鑰與密碼要怎麼保管。操作路徑依 2026 年 10 月的官方說明整理,不同版本的選單名稱可能略有不同,請以你畫面上看到的為準。
資料夾、檔案、整顆硬碟加密,差別在哪裡?
加密可以發生在不同層級。層級不同,保護的範圍、使用方式與風險都不一樣,先看下表:
| 層級 | 常見做法 | 保護的範圍 | 適合的情境 |
|---|---|---|---|
| 單一文件 | Word、Excel、PDF 的密碼 | 只保護那一份文件 | 寄出單一文件給別人 |
| 壓縮檔 | 7-Zip 的 7z(AES-256) | 打包在一起的所有檔案與資料夾 | 寄送或封存一批資料 |
| 加密容器 | Mac 的加密磁碟映像 | 放進映像裡的檔案 | 在 Mac 上建立一個私密的「資料夾」 |
| 單一檔案或資料夾(Windows) | EFS(加密檔案系統) | NTFS 磁碟上的個別檔案 | 進階用戶,須自行備份金鑰 |
| 整顆磁碟機 | BitLocker、裝置加密、FileVault | 整個磁碟,登入後正常使用 | 筆電遺失、被偷時保護資料 |
整顆磁碟加密與其他方式有一個本質的不同:它防的是「裝置落入別人手中」,開機並登入之後,檔案就像沒加密一樣可以使用。Microsoft Learn 在介紹 EFS 時也指出,一般情況下,Windows 的存取控制已足以防止未經授權存取敏感資訊,但如果包含敏感資料的筆電遺失或遭竊,資料的安全性可能遭到入侵,加密檔案會增加安全性(據Microsoft 檔案加密說明) 。
所以選擇方式很簡單:怕電腦被偷,用整顆磁碟加密;要寄給別人,用單一文件密碼或加密壓縮檔;想在同一台電腦裡再多一層區隔,才考慮 EFS 或加密磁碟映像。
Windows 可以直接替資料夾設密碼嗎?
多數人期待的是:在資料夾上按右鍵,選「設定密碼」。本站查閱的 Microsoft 官方說明裡,並沒有這種單一功能。Windows 內建的加密有三條路,各有適用條件:
- 裝置加密:自動啟用 BitLocker 加密,可用於包括家用版在內的更多裝置(據Microsoft 裝置加密說明) 。
- BitLocker 磁碟機加密:可手動加密特定磁碟機,但只適用 Windows 專業版、企業版或教育版,不適用家用版(據Microsoft BitLocker 磁碟機加密說明) 。
- EFS:以檔案為單位的加密,在 NTFS 磁碟區上提供個別檔案的保護(據Microsoft 檔案加密說明) 。
如果你的需求是「把幾個資料夾包起來、寄給人或放進雲端」,最實用的是第四條路:用 7-Zip 打包成加密壓縮檔,後面有詳細步驟。
Windows 家用版:用「裝置加密」保護整顆磁碟
依 Microsoft 的說明,裝置加密是 Windows 的功能,會自動替作業系統磁碟機和固定磁碟機啟用 BitLocker 加密,適合不想管理複雜安全設定的日常用戶。當你第一次用 Microsoft 帳號或公司、學校帳號登入或設定裝置時,裝置加密會開啟,並把修復金鑰附加到該帳號;如果你使用本機帳號,則不會自動開啟(據Microsoft 裝置加密說明) 。
如果沒有自動開啟,可以手動開:
- 用系統管理員帳號登入 Windows。
- 開啟「設定」應用程式,選取「隱私權與安全性」,再選「裝置加密」。
- 用切換按鈕開啟裝置加密。
**如果看不到「裝置加密」:**可能是你的裝置不支援,或者你用的是標準使用者帳號。Microsoft 提供的判斷方式是,從「開始」搜尋 System Information,以系統管理員身分執行,在「系統摘要」中找到「自動裝置加密支援」或「裝置加密支援」的值:「符合必要條件」代表可以使用;「TPM 無法使用」代表沒有信賴平台模組(TPM),或 BIOS/UEFI 中未啟用;「未設定 WinRE」代表尚未設定 Windows 修復環境;「不支援 PCR7 繫結」則可能是 BIOS 停用了安全開機,或開機期間接了周邊設備(據Microsoft 裝置加密說明) 。
Windows 專業版:用 BitLocker 加密磁碟與隨身碟
BitLocker 磁碟機加密可讓你手動加密 Windows 專業版、企業版或教育版裝置上的特定磁碟機。依 Microsoft 的說明,步驟如下(據Microsoft BitLocker 磁碟機加密說明) :
- 用系統管理員帳號登入 Windows。
- 從「開始」輸入 BitLocker,從結果清單選取「管理 BitLocker」。
- 程式會列出所有連接的磁碟機:作業系統磁碟機(安裝 Windows 的磁碟機)、固定資料磁碟機,以及抽取式磁碟機,例如 USB 隨身碟,列在「BitLocker To Go」之下。
- 在要加密的磁碟機旁,選取「開啟 BitLocker」。
- 選取解除鎖定的方式,並備份修復金鑰。
- 磁碟機會開始加密,過程可能需要一些時間,但你可以繼續使用裝置。
**這裡有一個重要的提醒:Windows 家用版沒有這項功能。**Microsoft 明說,BitLocker 磁碟機加密不適用 Windows 家用版,如果找不到「管理 BitLocker」,代表你沒有正確的 Windows 版本(據Microsoft BitLocker 磁碟機加密說明) 。
修復金鑰一定要備份
BitLocker 修復金鑰是一組 48 位數的數字,當 BitLocker 無法在 Windows 中自動解鎖磁碟機時,需要它來重新取得存取權限。系統在偵測到安全性風險或硬體變更時,可能在開機期間要求輸入;若你忘記外接磁碟機的解鎖密碼,也可能需要它。Microsoft 還特別強調:Microsoft 支援服務無法擷取、提供或重新建立遺失的修復金鑰(據Microsoft 備份 BitLocker 修復金鑰說明) 。
依 Microsoft 的說明,備份的方式包括:儲存到 Microsoft 帳戶的修復金鑰庫;儲存到 USB 快閃磁碟機;儲存成純文字檔案;或列印出來。同一份說明還有兩個關鍵提醒:存有金鑰的 USB 隨身碟與列印成品,不要與電腦放在一起,因為竊賊若同時拿到電腦與金鑰,就可能略過 BitLocker 加密;而且金鑰檔案不能存到 BitLocker 加密的磁碟機裡面(據Microsoft 備份 BitLocker 修復金鑰說明) 。
如果日後需要找金鑰,Microsoft 的說明列出幾個地方:用 Microsoft 帳號登入查看;若裝置曾用工作或學校帳號登入,金鑰可能在該組織的帳號裡,需要聯絡 IT;也可以檢查當初列印的紙本,或插入存有金鑰的 USB 隨身碟。**找不到金鑰、又無法撤銷導致需要金鑰的變更時,只能用 Windows 的復原選項重設裝置,而重設會移除你所有的檔案。**(據Microsoft 尋找 BitLocker 修復金鑰說明)
EFS 檔案加密系統:能加密資料夾,但限制不少
EFS(Encrypting File System,加密檔案系統)是 Windows 內建、以檔案為單位的加密功能。依 Microsoft Learn 的說明,EFS 使用公鑰系統,在 NTFS 檔案系統磁碟區上提供個別檔案的密碼編譯保護。同一份說明也列出幾種無法加密的項目:壓縮檔案、系統檔案、系統目錄與根目錄(據Microsoft 檔案加密說明) 。
EFS 最大的風險在於金鑰。Microsoft 一篇 2002 年的封存文章解釋:EFS 會用使用者的公鑰加密檔案的加密金鑰,要解密時再用私密金鑰;如果檔案只有使用者一個人能解密,又遺失私密金鑰,這個檔案就無法復原(據Microsoft EFS 復原文章 2002 年報告) 。這篇文章年代較早,介面與細節早已更新,但「金鑰遺失就解不開」的基本原則沒有變。
因此本站在這裡不列出逐步操作畫面:一般用戶使用 EFS,最容易出的問題是重灌系統、換電腦或換帳號之後,檔案打不開。如果你一定要用,請先查閱 Microsoft 對你的 Windows 版本的現行官方說明,並在加密任何檔案前,先備份加密憑證與金鑰。多數人用整顆磁碟加密或加密壓縮檔,會比 EFS 單純、也更容易復原。
Mac:用「檔案保險箱」加密整顆磁碟
Apple 的說明指出,擁有 Apple 晶片或 Apple T2 安全晶片的 Mac,資料會自動加密;開啟「檔案保險箱」,則能防止他人在沒有輸入你登入密碼的情況下解密或取用資料,等於多一層防護。若是沒有 Apple 晶片或 T2 晶片的 Mac,則需要自己開啟「檔案保險箱」才會加密(據Apple 檔案保險箱說明) 。
步驟如下(你的身分必須是管理者)(據Apple 檔案保險箱說明) :
- 選擇「蘋果」選單 >「系統設定」,在側邊欄按一下「隱私權與安全性」。
- 按一下「檔案保險箱」(可能需要向下捲動)。
- 開啟「檔案保險箱」,系統可能要求輸入密碼。
- 選擇忘記密碼時要如何解鎖磁碟並重置登入密碼:可以允許你的 iCloud 帳號解鎖,或選擇製作復原密鑰、不使用 iCloud 帳號。
- 按「繼續」。若 Mac 還有其他使用者,他們的資訊也會加密,需用各自的登入密碼解鎖;若出現「啟用使用者」按鈕,要先輸入該使用者的登入密碼。
**Apple 有一條很重的警告:**請勿忘記復原密鑰。若你開啟「檔案保險箱」,卻忘記登入密碼且無法重置,也忘記復原密鑰,就無法再登入,檔案與設定都將遺失。Apple 建議把密鑰的副本放在加密啟動磁碟以外的位置,若寫下來,要保存在安全且記得住的地方,但不要和 Mac 放在一起(據Apple 檔案保險箱說明) 。
Mac:用加密磁碟映像做出「加密資料夾」
「檔案保險箱」保護的是整顆磁碟,如果你只想要一個加了密碼的私密資料夾,Apple 的做法是把文件放進加密的磁碟映像檔。步驟如下(據Apple 加密磁碟映像說明) :
- 前往「磁碟工具程式」App。
- 選擇「檔案」>「新增映像檔」>「空白映像檔」。
- 輸入磁碟映像檔的檔案名稱,選擇儲存位置。
- 在「名稱」欄位輸入打開後顯示的名稱,在「大小」欄位輸入大小。
- 在「格式」選單選擇格式;Apple 建議在 macOS 10.13 或以上版本使用加密映像時,選擇 APFS 或 APFS(區分大小寫)。
- 按「加密」彈出式選單,選擇加密選項,輸入並再次輸入密碼。
- 其餘選項使用預設設定:分割區選「單一分割區 - GUID 分割區配置表」,映像檔格式選「可讀寫」。
- 按「儲存」,再按「完成」。
- 在 Finder 中,把要保護的文件拷貝到磁碟映像檔裡。
使用時要注意兩件事。第一,Apple 警告,**如果你忘記這個密碼,就無法打開磁碟映像檔,也無法檢視任何檔案。**第二,Apple 提醒,用完安全磁碟映像檔內的文件後,請記得退出磁碟映像檔;只要磁碟還掛載在桌面,任何可使用你電腦的人都可以取用文件。如果想要清除原始文件、讓它無法被復原,要把原檔拖到垃圾桶並清空(據Apple 加密磁碟映像說明) 。
Excel 與 Word:直接用密碼加密檔案
這是最直覺的方式:不需要安裝其他軟體,檔案本身就會要求密碼。
Excel
Microsoft 的步驟是:選取「檔案」>「資訊」,選取「保護活頁簿」方塊,選擇「以密碼加密」,在「密碼」方塊輸入密碼並選取「確定」,再於「重新輸入密碼」方塊確認一次,選取「確定」。這份說明指出,這裡談的是檔案層級的保護,不包括活頁簿或工作表的保護(據Microsoft Excel 檔案保護說明) 。這個區分很重要:只鎖定工作表、避免誤改,和用密碼把整個檔案加密,是兩種不同的保護。
Word
Windows 版的路徑是:「檔案」>「資訊」>「保護文件」>「加密與密碼」,輸入密碼,按「確定」,再輸入一次確認,最後儲存檔案,密碼才會生效。macOS 版則是前往「檢視」>「保護」>「保護文件」,在「安全性」底下選擇要輸入密碼才能開啟文件、修改文件,或兩者都要(據Microsoft Word 密碼保護說明) 。
Microsoft 還特別說明:Word 網頁版無法對文件進行密碼加密,也無法編輯已加密的文件,要加密請用桌面版 Word 開啟(據Microsoft Word 密碼保護說明) 。
密碼忘記了怎麼辦
這兩個 Office 軟體的說法一致:Microsoft 無法擷取忘記的密碼(據Microsoft Excel 檔案保護說明) 。Word 的說明補充,IT 管理員或許能協助密碼復原,但前提是他們在你建立文件密碼之前,就已經實作了 DocRecrypt 工具(據Microsoft Word 密碼保護說明) 。一般個人用戶沒有這個後路,所以請一定先把密碼存進密碼管理工具,做法見〈密碼管理工具推薦〉。
Microsoft 在 Excel 說明裡還有一段提醒:散布含有信用卡號碼等敏感資訊、受密碼保護的檔案,並不一定安全;與他人分享檔案或密碼時要謹慎,因為密碼仍可能落入非預期的人手中,而且用密碼鎖定檔案,不一定能保護檔案免於惡意攻擊(據Microsoft Excel 檔案保護說明) 。
壓縮檔加密:用 7-Zip 的 AES-256
要同時加密一整個資料夾,又要傳給別人,最通用的做法是壓縮檔加密。7-Zip 是免費的開源軟體,官方說明 7z 與 ZIP 格式支援強度高的 AES-256 加密(據7-Zip 官方網站說明) 。官方也說明,AES-256 使用長度 256 位元的金鑰,並透過以 SHA-256 雜湊為基礎的衍生函式,從使用者定義的文字密碼產生金鑰,而且為了增加暴力破解密碼的成本,會使用大量的迭代次數(據7-Zip 7z 格式說明) 。
Windows 步驟,依 Midwestern State University(MSU)資訊科技部門的說明整理(據MSU Texas IT 說明 2026 年說明) :
- 在要加密的檔案或資料夾上按右鍵,選「7-Zip」,再選「Add to archive…」(加到壓縮檔)。
- 在視窗中修改要建立的壓縮檔名稱。
- 將壓縮檔格式(Archive format)改為「7z」。
- 將加密方法(Encryption Method)改為「AES-256」。
- 輸入密碼。
- 按「確定」。新壓縮檔會出現在原檔案的同一個資料夾。
Mac 步驟,MSU 的說明是使用 Keka:開啟 Keka,選擇上方列的 7z,把壓縮方法調成「Store」,輸入密碼,並勾選「Encrypt filenames」,再把檔案拖進 Keka,完成後 .7z 檔會在原檔案旁邊(據MSU Texas IT 說明 2026 年說明) 。
為什麼要選 AES-256,而不是 ZipCrypto?
MSU 的說明直接比較了兩者:AES-256 被證明比 ZipCrypto 安全得多,但選擇 AES-256 時,收件人可能需要安裝 7-Zip 或其他壓縮軟體才能讀取;選擇 ZipCrypto 也許能讓使用者在 Windows 中不需額外軟體就打開 ZIP,但它無法提供足夠的保護,抵擋使用現代破解工具的攻擊者。MSU 強烈建議以 AES-256 保護敏感與機密資料(據MSU Texas IT 說明 2026 年說明) 。
換句話說,用 Windows 內建方式做出來、「能直接點開」的 ZIP 密碼,在安全性上不如 7z 搭配 AES-256。這是為了方便而犧牲安全的典型取捨。
檔名也要藏起來嗎?
預設的壓縮檔,沒有密碼的人也許還是看得到裡面有哪些檔案名稱。如果檔名本身就是敏感資訊(例如「某某人的病歷.pdf」),要連檔名一起加密。MSU 在 Mac 的步驟裡是勾選「Encrypt filenames」;Red Hat 的 7-Zip 說明則指出,可以開啟資料與標頭加密(參數 -mhe=on),讓沒有密碼的人無法在輸入金鑰前看到壓縮檔內的檔案清單(據Red Hat 7-Zip 說明說明) 。
密碼怎麼設、怎麼傳
MSU 建議使用強密碼,並指出最佳資安做法是不要把密碼與壓縮檔一起用電子郵件寄送,因為可能在傳送途中被攔截,建議改以電話告知,或用簡訊傳給收件人(據MSU Texas IT 說明 2026 年說明) 。該說明的密碼長度範例只要求至少 8 個字元,本站建議在可行時用更長的密碼,並交給密碼管理工具產生與保管。加密檔案不等於加密連線,差別可看VPN 是什麼。
隨身碟與外接硬碟怎麼加密?
隨身碟最容易遺失,也是最值得加密的設備之一。依你的系統分成兩條路:
- **Windows 專業版、企業版或教育版:用 BitLocker To Go。**在 BitLocker 磁碟機加密的畫面,USB 隨身碟等抽取式磁碟機會列在「BitLocker To Go」之下,選取該磁碟機旁的「開啟 BitLocker」,設定解鎖方式並備份修復金鑰即可(據Microsoft BitLocker 磁碟機加密說明) 。Windows 家用版沒有這個功能,可改用前面說的加密壓縮檔,把要帶出門的資料打包後放在隨身碟裡。
- Mac:用磁碟工具程式。Apple 說明,格式化內建或外接儲存裝置時,可以用密碼加密並保護;加密外接裝置後,連接到電腦時必須輸入密碼。但要加密就必須先清除裝置,所以裝置裡想保留的檔案,必須先拷貝到其他儲存裝置。步驟是:開啟磁碟工具程式,選擇「顯示方式」>「顯示所有裝置」,選取要加密的裝置,按工具列的「清除」,輸入卷宗名稱,「架構」選「GUID 分割區配置表」,「格式」選擇加密的檔案系統格式,輸入並驗證密碼,最後按「清除」並「完成」(據Apple 加密儲存裝置說明) 。
**無論哪一種,都要先確認資料有備份,再動手。**清除裝置、重新格式化的過程,一旦出錯,資料就沒有後路了。
公司或學校的電腦,可以自己加密或關閉加密嗎?
如果你用的是公司或學校配發的電腦,情況和個人電腦不同。Microsoft 說明,對於組織管理的裝置,BitLocker 磁碟機加密通常由 IT 部門管理,因為組織原則可能要求加密;使用公司或學校管理裝置的人,BitLocker 修復金鑰通常也由組織的 IT 部門備份與管理,最好洽詢 IT 部門了解相關的復原程序與原則(據Microsoft BitLocker 磁碟機加密說明) (據Microsoft 備份 BitLocker 修復金鑰說明) 。
實務上這代表三件事:不要自行關閉公司電腦的加密;遇到要輸入修復金鑰的畫面,先聯絡 IT 而不是自己重灌;若你要把公司資料帶出去,也要先確認公司的資料外帶規範,不要把公司機密打包成加密壓縮檔後存到個人雲端,這可能違反公司規定。
網路上的「資料夾加鎖軟體」可以用嗎?
搜尋「資料夾加密」,常會看到各種號稱一鍵加鎖的軟體或網站。使用前請記得:**加密軟體必須讀取你的檔案,所以它能看到的資料,比一般軟體更多。**以下是本站編輯部的建議,屬於一般性的判斷:
- 優先使用系統內建功能(裝置加密、BitLocker、檔案保險箱、磁碟工具程式),其次才是知名且開源的工具,例如 7-Zip。
- **不要安裝來路不明的「加鎖軟體」。**有些只是把資料夾「隱藏」起來,並沒有真正加密,一旦軟體被移除或換電腦,資料可能就直接曝光。
- **只從官方網站下載。**以 7-Zip 為例,官方下載頁列出 Windows 安裝程式,也提供 macOS 與 Linux 的命令列版本(據7-Zip 下載頁說明) 。
- 避開要求先上傳檔案的線上加密服務,原因與 PDF 線上加密工具相同:檔案會離開你的電腦。這部分的風險分析可參考〈PDF加密教學〉。
- **不要用「隱藏資料夾」「改副檔名」當作加密。**這些方法只能擋不熟悉電腦的人,無法擋住有心要找的人,也不是真正的加密。
我該選哪一種?
下表把前面所有做法放在同一張表,依情境挑選:
| 你的情境 | 建議做法 | 備註 |
|---|---|---|
| 怕筆電被偷,資料外洩 | Windows:裝置加密或 BitLocker;Mac:檔案保險箱 | 務必備份修復金鑰或復原密鑰 |
| 要把一批資料夾寄給別人 | 7-Zip 的 7z + AES-256 | 密碼用電話或簡訊另外傳 |
| 只寄一份 Excel 或 Word | 文件本身的密碼加密 | 忘記無法找回,先存進密碼管理工具 |
| 只寄一份定稿文件 | 轉成 PDF 加上開啟密碼 | 見〈PDF加密教學〉 |
| 在 Mac 上要一個私密資料夾 | 加密磁碟映像 | 用完要退出映像檔 |
| 要帶出門的隨身碟 | Windows 專業版:BitLocker To Go;Mac:磁碟工具程式加密 | 加密前先備份,因為會清除裝置 |
| Windows 家用版想保護整顆磁碟 | 裝置加密 | 需符合 TPM 等條件,用本機帳號不會自動開啟 |
動手加密之前,先確認這五件事
加密是不可逆的保護:做錯了,不是保護失敗,而是自己也打不開。在按下「開始」之前,花兩分鐘確認:
- **有沒有備份?**加密過程出錯、斷電或操作失誤,都可能讓資料受損。先備份,再加密。這一點對隨身碟尤其重要,因為 Apple 的說明明確指出,要用磁碟工具程式加密儲存裝置,必須先清除裝置(據Apple 加密儲存裝置說明) 。
- **金鑰存在哪裡?**先決定修復金鑰、復原密鑰、密碼要保存在哪,再開始加密。不要等到加密完成才想。
- **誰需要打開它?**如果是要給同事或客戶,確認對方有能打開的軟體。7z 格式需要 7-Zip 或其他支援的軟體,MSU 也提醒 AES-256 的壓縮檔,收件人可能得安裝壓縮軟體才能讀取(據MSU Texas IT 說明 2026 年說明) 。
- **原檔要不要刪?**加密壓縮檔做好之後,原本沒加密的檔案還在硬碟裡。確認新檔案能開、也有備份之後,再處理原檔。Apple 在磁碟映像的說明中就提到,若想清除原始文件讓其無法被復原,要拖到垃圾桶並清空(據Apple 加密磁碟映像說明) 。
- **密碼夠不夠強?**太短或太好猜的密碼,會讓 AES-256 這類強加密也形同虛設。請用密碼管理工具產生長而獨特的密碼。
筆電或隨身碟遺失了,加密能幫上什麼忙?
這是整顆磁碟加密真正派上用場的時刻。裝置遺失時,資料有沒有加密,決定了「只是損失一台電腦」,還是「損失一台電腦加上所有資料外洩」。
遺失之後,可以依序處理:
- **確認有沒有加密。**Windows 可查看是否啟用裝置加密或 BitLocker;Mac 可查看檔案保險箱是否開啟。
- **更換重要帳號的密碼。**特別是電子郵件、雲端、網路銀行,以及瀏覽器裡存過密碼的網站。
- **確認修復金鑰在哪。**如果修復金鑰存在 Microsoft 帳號的修復金鑰庫,可以在另一台裝置上登入查看(據Microsoft 尋找 BitLocker 修復金鑰說明) 。
- **評估有沒有他人的個資。**若裝置裡有客戶或他人的個人資料,且沒有加密,請參考〈個資外洩怎麼辦〉的處理順序。
要提醒的是,加密只能保護「靜態」的資料。如果裝置遺失時處於已登入、未鎖定的狀態,加密的作用就會大打折扣。養成離開座位就鎖定螢幕的習慣,比任何進階設定都實用。
加密之後,還有哪些事要做?
加密不是設定完就沒事了,還有幾個後續工作容易被忽略:
- **保管金鑰與密碼。**BitLocker 修復金鑰、FileVault 復原密鑰、磁碟映像與 Office 的密碼,全都要有可靠的保存位置,而且不能和裝置放在一起。
- **試著還原一次。**加密之後,找一個不重要的檔案模擬「忘記密碼」或「換電腦」的情境,確認你知道金鑰在哪、也能順利解開。
- **保留未加密原檔的安全副本,但別隨便放。**備份的外接硬碟也要加密,否則等於把鎖好的保險箱鑰匙放在門口。
- **不要因為加密就掉以輕心。**整顆磁碟加密在你登入之後,等同可以使用;如果電腦本身中了惡意程式,加密也擋不住。裝置的基本防護請參考〈防毒軟體推薦〉。
- **萬一裝置遺失。**加密能降低資料外洩的機率,但相關帳號的密碼仍建議儘快更換,並依需要參考〈個資外洩怎麼辦〉處理後續。
結語
資料夾加密最容易犯的錯,是只想著「怎麼鎖」,卻沒想過「怎麼開」。真正讓你安心的,不是選了哪一種聽起來最強的技術,而是你知道自己的資料有沒有被保護到、鎖壞或鑰匙遺失時有沒有後路。照需求選工具、把金鑰另外保管、加密前先備份,這三件事做到,比任何進階設定都重要。