Kryptering af ekstern harddisk: Sådan beskytter du dine data

Udgivet 04-10-2026 · Udarbejdet af Poul Schack, CEO · 7 min. læsning

Du krypterer en ekstern harddisk ved at bruge software som BitLocker i Windows, Diskværktøj i macOS eller VeraCrypt til cross-platform brug. Kryptering sikrer, at dine private data bliver ulæselige for uvedkommende, selv hvis selve hardwaren bliver stjålet eller mistet.

Hovedpunkter

  • Kryptering er fundamentalt anderledes end blot at sætte en adgangskode på en mappe, da det gør selve dataene ulæselige uden den digitale nøgle.
  • BitLocker og macOS Diskværktøj er effektive, men låser dataene til henholdsvis Windows- og Mac-økosystemer.
  • VeraCrypt er den anbefalede open-source løsning til kryptering på tværs af forskellige operativsystemer via exFAT-formatering.
  • Tab af både adgangskode og genoprettelsesnøgle medfører permanent datatab, da moderne kryptering ikke kan omgås.

Kort svar

For at låse og kryptere en ekstern harddisk skal du anvende et krypteringsværktøj, der omdanner data til ciphertext via en algoritme som AES-256. Windows-brugere bør benytte BitLocker (tilgængelig i Pro/Enterprise), mens Mac-brugere kan bruge Diskværktøj med APFS (krypteret). For brugere, der skifter mellem begge systemer, er VeraCrypt den mest effektive løsning, da det skaber en krypteret container eller disk, der er uafhængig af operativsystemet.

Hvorfor er en simpel adgangskode ikke nok til at beskytte data?

En simpel adgangskode på en mappe eller et program er utilstrækkelig, fordi den ofte kun fungerer som en 'lås' i softwarelaget, mens selve filerne på harddisken forbliver i klartekst. Kryptering (encryption) er den eneste metode, der sikrer dataene direkte på disk-niveau ved at omdanne dem til ciphertext, som kræver en matematisk nøgle for at blive dekrypteret. Uden denne nøgle fremstår dataene som volapyk, selv hvis en it-ekspert tager harddisken ud af kabinettet og læser pladerne direkte.

Når man taler om professionel databeskyttelse, refereres der ofte til AES (Advanced Encryption Standard). Ifølge industristandarderne i 2024 anbefales AES-256 som den sikreste standard for privatpersoner og virksomheder. AES-256 betyder, at krypteringsnøglen er 256 bits lang, hvilket gør det matematisk umuligt at knække koden via brute-force angreb med nuværende computerkraft.

Metode Beskyttelsesniveau Sårbarhed Anbefalet brug
Mappe-adgangskode Lav Filer kan udlæses via boot-disk eller Linux Ikke-kritiske filer
Software-lås (Non-encrypted) Middel Kan ofte omgås af it-kyndige Hurtig organisering
Fuld diskkryptering (AES-256) Ekstremt høj Kun sårbar ved tab af adgangskode/nøgle Sensitive data, backup, erhverv

For dem der arbejder med store mængder data, kan en ekstern harddisk i høj kvalitet være fundamentet for sikkerheden. For eksempel vil en professionel løsning som SanDisk Professional G-DRIVE ArmorATD ikke blot beskytte mod fysiske stød, men også fungere som den perfekte platform for softwarekryptering.

Hvordan bruger man BitLocker til at kryptere en harddisk i Windows?

BitLocker er Microsofts indbyggede værktøj til fuld diskkryptering, som sikrer, at data på din eksterne harddisk ikke kan læses uden den korrekte adgangskode eller genoprettelsesnøgle. Processen kaldes ofte 'BitLocker To Go', når den anvendes på flytbare medier.

Trin-for-trin guide til BitLocker

  1. Tilslut din eksterne harddisk, f.eks. en Western Digital My Passport, til din PC.
  2. Åbn 'Denne pc' i Stifinder, højreklik på det relevante drev og vælg Slå BitLocker til.
  3. Vælg punktet Brug en adgangskode til at låse drevet op og indtast en kompleks kode.
  4. Gem din genoprettelsesnøgle (recovery key). Dette er et kritisk skridt; du kan gemme den på din Microsoft-konto, i en fil eller printe den ud.
  5. Vælg mellem at kryptere 'kun det brugte diskplads' (hurtigere) eller 'hele drevet' (sikrest for eksisterende data).
  6. Start krypteringsprocessen og vent til den er fuldført før drevet fjernes.
BitLocker Funktion Beskrivelse Vigtighed
Recovery Key En 48-cifret numerisk kode til nødstilfælde Kritisk
AES-XTS 128/256 Den anvendte krypteringsalgoritme Høj
Auto-unlock Tillader drevet at åbne automatisk på én specifik PC Bekvemmelighed

Hvis du bruger en hurtig SSD som Intenso Ekstern SSD, vil krypteringsprocessen gå markant hurtigere end på traditionelle mekaniske diske. Husk at tjekke din Windows-version for at sikre kompatibilitet med BitLocker før start.

Hvordan låser man en ekstern harddisk på Mac via Diskværktøj?

På macOS foregår kryptering af eksterne drev primært gennem Diskværktøj (Disk Utility), hvor man kan formatere disken med et krypteret filsystem som APFS (Apple File System) eller Mac OS Extended. Kryptering på Mac integrerer tæt med systemets sikkerhedsarkitektur og sikrer, at dataene er beskyttet mod uautoriseret adgang via hardware-accelereret kryptering. For eksisterende diske kan man i nyere macOS versioner ofte blot højreklikke på drevet i Finder og vælge 'Krypter', hvilket aktiverer FileVault-lignende beskyttelse for det specifikke volumen.

Sådan krypterer du via Diskværktøj

  • Sæt din harddisk i Mac'en (f.eks. en Seagate One Touch) og åbn Diskværktøj via Spotlight.
  • Vælg det eksterne drev i venstre side.
  • Klik på Slet (Erase) i topmenuen. Advarsel: Dette sletter alle data på disken.
  • Under 'Format' skal du vælge APFS (krypteret) eller Mac OS Extended (journalført, krypteret).
  • Indtast din ønskede adgangskode og et huskebillede/tip til koden.
  • Klik på Slet for at bekræfte og starte formateringen med kryptering.
Format Kompatibilitet Krypteringsmetode Anbefaling
APFS (krypteret) Kun nyere macOS (SSD optimeret) Integreret Apple kryptering Bedst til SSD'er som Intenso 1 TB SSD
Mac OS Extended (krypteret) Ældre macOS og HDD'er HFS+ kryptering Bedst til mekaniske diske som Seagate Expansion

For kreative professionelle, der bruger store mængder data til videoredigering, anbefales det at læse vores guide om ekstern lagring til kreative for at finde den rette balance mellem hastighed og sikkerhed.

Hvilken løsning virker på både Mac og Windows (Cross-platform)?

Den største udfordring ved indbyggede værktøjer er manglende interoperabilitet: BitLocker kan ikke læses af macOS, og APFS-kryptering kan ikke læses af Windows. For at opnå kryptering på tværs af platforme skal man benytte tredjepartsprogrammer som VeraCrypt, der fungerer uafhængigt af operativsystemets filsystem. VeraCrypt er en open-source efterfølger til TrueCrypt og anvender stærke algoritmer som AES-256 og SHA-512 (Secure Hash Algorithm 512) for at sikre dataene.

VeraCrypt: Den universelle løsning

Med VeraCrypt kan du enten kryptere en hel partition eller oprette en 'krypteret container'. En container er en stor fil på din harddisk, der fungerer som et virtuelt drev; når du låser den op med VeraCrypt, fremstår den som en normal disk, hvor du kan gemme filer. For at sikre maksimal kompatibilitet bør harddisken formateres til exFAT, da dette format understøttes nativt af både Windows og Mac.

Egenskab VeraCrypt (Cross-platform) BitLocker (Windows) FileVault/APFS (Mac)
OS Support Win, Mac, Linux Kun Windows Kun macOS
Pris Gratis (Open Source) Inkluderet i Pro/Ent Inkluderet
Krypteringsmetode AES, Serpent, Twofish AES-XTS
Opsætning Manuel installation Indbygget i OS Indbygget i OS

Når du bruger VeraCrypt på en disk som Western Digital Elements Portable, får du en sikkerhedsløsning, der ikke er bundet til én producent. Dette er essentielt for brugere, der flytter data mellem forskellige arbejdsstationer.

Hvad sker der, hvis man glemmer adgangskoden til sin krypterede disk?

ADVARSEL: Ved stærk kryptering findes der ingen 'Glemt adgangskode'-knap eller bagdør. Hvis du mister både din adgangskode og din genoprettelsesnøgle (recovery key), er dataene på harddisken permanent tabt. Dette skyldes selve naturen af AES-256 kryptering, hvor nøglen er den eneste måde at transformere ciphertext tilbage til læsbar data. Hverken Microsoft, Apple eller professionelle datagendannelsesfirmaer kan dekryptere disken uden nøglen.

For at undgå dette scenarie bør du implementere en streng strategi for nøglehåndtering. En anbefalet metode er at gemme din genoprettelsesnøgle i en krypteret password manager eller printe den ud og opbevare den i et fysisk pengeskab. Det er også klogt at have en ukrypteret backup af dine vigtigste filer på en anden lokation, hvilket vi uddyber i vores guide om vigtigheden af backup.

Scenarie Mulighed for redning Løsning / Handling
Glemt kode, men har Recovery Key Høj Indtast nøglen ved prompt for at nulstille adgangskode
Glemt kode og mistet Recovery Key Nul Disken skal formateres (alle data slettes)
Hardwarefejl på krypteret disk Lav/Middel Kræver professionel hardware-reparation + kode

For at minimere risikoen for fysisk tab af disken, kan du overveje en robust model som Verbatim Tough Drive, der beskytter mod stød og vand, mens softwarekryptering tager sig af den digitale sikkerhed.

Typiske fejl ved kryptering af eksterne harddiske

  1. Manglende backup af genoprettelsesnøgle: Mange brugere antager, at deres Microsoft-konto automatisk gemmer nøglen, men hvis kontoen er låst eller ikke konfigureret korrekt, er der ingen vej tilbage til dataene.
  2. Kryptering af hele disken uden test: At kryptere en hel disk med mange terabytes (f.eks. en Seagate Game Drive Hub) kan tage mange timer. Hvis strømmen går under processen uden en UPS, kan filsystemet blive korrupt.
  3. Brug af for simple adgangskoder: Kryptering er kun så stærk som den kode, der låser den op. Korte koder kan i teorien knækkes via brute-force angreb over tid.
  4. Ignorering af filsystem-kompatibilitet: At kryptere en disk i APFS og derefter forsøge at bruge den på en Windows PC uden tredjepartsværktøjer fører til fejlmeddelelser om, at disken skal formateres.
  5. Kryptering af en allerede defekt disk: Hvis en harddisk som Toshiba Canvio Alu har begyndende sektorsvigt, kan krypteringsprocessen (som skriver til hver eneste sektor) fremskynde et totalt nedbrud.

For at sikre din hardware mod spionage og fysisk manipulation i professionelle miljøer, anbefales det også at læse om hardware-sikkerhed i workstations.

Ofte stillede spørgsmål

Hvordan krypterer jeg min eksterne harddisk?
Du kan bruge BitLocker i Windows (højreklik på drevet -> Slå BitLocker til), Diskværktøj i macOS (Slet -> Vælg APFS Krypteret) eller programmet VeraCrypt for at kryptere på tværs af både Mac og Windows.
Hvad betyder BitLocker?
BitLocker er en indbygget krypteringsfunktion i Windows Pro, Enterprise og Education. Den låser hele harddisken eller specifikke partitioner med AES-kryptering, så data ikke kan læses uden en adgangskode eller genoprettelsesnøgle.
Hvordan slår jeg BitLocker fra?
Gå til Kontrolpanel -> System og sikkerhed -> BitLocker Drevkryptering. Find det eksterne drev på listen og vælg 'Deaktiver BitLocker'. Processen tager tid, da alle data skal dekrypteres.
Hvordan genopretter jeg BitLocker?
Hvis du har glemt din kode, kan du bruge din 48-cifrede genoprettelsesnøgle (recovery key). Når Windows beder om koden og den fejler, vil systemet give dig mulighed for at indtaste denne nøgle for at få adgang.
Hvordan åbner jeg en krypteret harddisk på både Mac og Windows?
Standardværktøjer som BitLocker og FileVault er ikke kompatible. Den bedste løsning er at bruge VeraCrypt, hvor du opretter en krypteret container eller disk formateret i exFAT, som kan låses op med VeraCrypt-softwaren på begge systemer.
Hvad gør jeg, hvis jeg har glemt koden til BitLocker eller VeraCrypt?
For BitLocker skal du bruge din genoprettelsesnøgle. For VeraCrypt findes der ingen recovery-mekanisme; hvis koden er væk, er dataene permanent utilgængelige.
Gør kryptering min harddisk langsommere?
Ja, der sker et lille tab i ydeevne, da computeren skal dekryptere data i realtid. På moderne CPU'er med hardware-acceleration (AES-NI) er dette dog minimalt og mærkes sjældent ved almindelig brug.
Kan jeg kryptere en harddisk uden at slette data?
Ja, BitLocker i Windows kan kryptere eksisterende data. I macOS Diskværktøj kræver fuld diskkryptering normalt en formatering (sletning), men nyere versioner tillader kryptering af volumener via Finder uden sletning.

Hvordan låser og krypterer man bedst en ekstern harddisk?

  • Den bedste metode afhænger af operativsystemet: BitLocker til Windows Pro-brugere, Diskværktøj (APFS Krypteret) til Mac-brugere, og VeraCrypt til dem, der har brug for cross-platform kompatibilitet.
  • Uanset metode er det afgørende at gemme en genoprettelsesnøgle eller backup-kode eksternt, da tab af adgangskode ved stærk kryptering medfører permanent datatab.