Kryptering af ekstern harddisk: Sådan beskytter du dine data
Du krypterer en ekstern harddisk ved at bruge software som BitLocker i Windows, Diskværktøj i macOS eller VeraCrypt til cross-platform brug. Kryptering sikrer, at dine private data bliver ulæselige for uvedkommende, selv hvis selve hardwaren bliver stjålet eller mistet.
Hovedpunkter
- Kryptering er fundamentalt anderledes end blot at sætte en adgangskode på en mappe, da det gør selve dataene ulæselige uden den digitale nøgle.
- BitLocker og macOS Diskværktøj er effektive, men låser dataene til henholdsvis Windows- og Mac-økosystemer.
- VeraCrypt er den anbefalede open-source løsning til kryptering på tværs af forskellige operativsystemer via exFAT-formatering.
- Tab af både adgangskode og genoprettelsesnøgle medfører permanent datatab, da moderne kryptering ikke kan omgås.
Kort svar
For at låse og kryptere en ekstern harddisk skal du anvende et krypteringsværktøj, der omdanner data til ciphertext via en algoritme som AES-256. Windows-brugere bør benytte BitLocker (tilgængelig i Pro/Enterprise), mens Mac-brugere kan bruge Diskværktøj med APFS (krypteret). For brugere, der skifter mellem begge systemer, er VeraCrypt den mest effektive løsning, da det skaber en krypteret container eller disk, der er uafhængig af operativsystemet.
Anbefalede produkter 2026
| Produkt | Pris | Lager | |
|---|---|---|---|
| 1.661,- DKK | På lager - leveringstid: 1-2 hverdage, ved bestilling inden kl. 14.00 | Se produkt | |
| 1.143,- DKK | På lager - leveringstid: 1-2 hverdage, ved bestilling inden kl. 14.00 | Se produkt | |
| 1.354,- DKK | Ikke på lager, forventet levering ved bestilling 23/10-2026 | Se produkt | |
| 3.918,- DKK | Ikke på lager, forventet levering ved bestilling 13/10-2026 | Se produkt | |
| 2.195,- DKK | På lager hos leverandør - leveringstid: 4-8 hverdage | Se produkt |
Hvorfor er en simpel adgangskode ikke nok til at beskytte data?
En simpel adgangskode på en mappe eller et program er utilstrækkelig, fordi den ofte kun fungerer som en 'lås' i softwarelaget, mens selve filerne på harddisken forbliver i klartekst. Kryptering (encryption) er den eneste metode, der sikrer dataene direkte på disk-niveau ved at omdanne dem til ciphertext, som kræver en matematisk nøgle for at blive dekrypteret. Uden denne nøgle fremstår dataene som volapyk, selv hvis en it-ekspert tager harddisken ud af kabinettet og læser pladerne direkte.
Når man taler om professionel databeskyttelse, refereres der ofte til AES (Advanced Encryption Standard). Ifølge industristandarderne i 2024 anbefales AES-256 som den sikreste standard for privatpersoner og virksomheder. AES-256 betyder, at krypteringsnøglen er 256 bits lang, hvilket gør det matematisk umuligt at knække koden via brute-force angreb med nuværende computerkraft.
| Metode | Beskyttelsesniveau | Sårbarhed | Anbefalet brug |
|---|---|---|---|
| Mappe-adgangskode | Lav | Filer kan udlæses via boot-disk eller Linux | Ikke-kritiske filer |
| Software-lås (Non-encrypted) | Middel | Kan ofte omgås af it-kyndige | Hurtig organisering |
| Fuld diskkryptering (AES-256) | Ekstremt høj | Kun sårbar ved tab af adgangskode/nøgle | Sensitive data, backup, erhverv |
For dem der arbejder med store mængder data, kan en ekstern harddisk i høj kvalitet være fundamentet for sikkerheden. For eksempel vil en professionel løsning som SanDisk Professional G-DRIVE ArmorATD ikke blot beskytte mod fysiske stød, men også fungere som den perfekte platform for softwarekryptering.
Hvordan bruger man BitLocker til at kryptere en harddisk i Windows?
BitLocker er Microsofts indbyggede værktøj til fuld diskkryptering, som sikrer, at data på din eksterne harddisk ikke kan læses uden den korrekte adgangskode eller genoprettelsesnøgle. Processen kaldes ofte 'BitLocker To Go', når den anvendes på flytbare medier.
Trin-for-trin guide til BitLocker
- Tilslut din eksterne harddisk, f.eks. en Western Digital My Passport, til din PC.
- Åbn 'Denne pc' i Stifinder, højreklik på det relevante drev og vælg Slå BitLocker til.
- Vælg punktet Brug en adgangskode til at låse drevet op og indtast en kompleks kode.
- Gem din genoprettelsesnøgle (recovery key). Dette er et kritisk skridt; du kan gemme den på din Microsoft-konto, i en fil eller printe den ud.
- Vælg mellem at kryptere 'kun det brugte diskplads' (hurtigere) eller 'hele drevet' (sikrest for eksisterende data).
- Start krypteringsprocessen og vent til den er fuldført før drevet fjernes.
| BitLocker Funktion | Beskrivelse | Vigtighed |
|---|---|---|
| Recovery Key | En 48-cifret numerisk kode til nødstilfælde | Kritisk |
| AES-XTS 128/256 | Den anvendte krypteringsalgoritme | Høj |
| Auto-unlock | Tillader drevet at åbne automatisk på én specifik PC | Bekvemmelighed |
Hvis du bruger en hurtig SSD som Intenso Ekstern SSD, vil krypteringsprocessen gå markant hurtigere end på traditionelle mekaniske diske. Husk at tjekke din Windows-version for at sikre kompatibilitet med BitLocker før start.
Hvordan låser man en ekstern harddisk på Mac via Diskværktøj?
På macOS foregår kryptering af eksterne drev primært gennem Diskværktøj (Disk Utility), hvor man kan formatere disken med et krypteret filsystem som APFS (Apple File System) eller Mac OS Extended. Kryptering på Mac integrerer tæt med systemets sikkerhedsarkitektur og sikrer, at dataene er beskyttet mod uautoriseret adgang via hardware-accelereret kryptering. For eksisterende diske kan man i nyere macOS versioner ofte blot højreklikke på drevet i Finder og vælge 'Krypter', hvilket aktiverer FileVault-lignende beskyttelse for det specifikke volumen.
Sådan krypterer du via Diskværktøj
- Sæt din harddisk i Mac'en (f.eks. en Seagate One Touch) og åbn Diskværktøj via Spotlight.
- Vælg det eksterne drev i venstre side.
- Klik på Slet (Erase) i topmenuen. Advarsel: Dette sletter alle data på disken.
- Under 'Format' skal du vælge APFS (krypteret) eller Mac OS Extended (journalført, krypteret).
- Indtast din ønskede adgangskode og et huskebillede/tip til koden.
- Klik på Slet for at bekræfte og starte formateringen med kryptering.
| Format | Kompatibilitet | Krypteringsmetode | Anbefaling |
|---|---|---|---|
| APFS (krypteret) | Kun nyere macOS (SSD optimeret) | Integreret Apple kryptering | Bedst til SSD'er som Intenso 1 TB SSD |
| Mac OS Extended (krypteret) | Ældre macOS og HDD'er | HFS+ kryptering | Bedst til mekaniske diske som Seagate Expansion |
For kreative professionelle, der bruger store mængder data til videoredigering, anbefales det at læse vores guide om ekstern lagring til kreative for at finde den rette balance mellem hastighed og sikkerhed.
Hvilken løsning virker på både Mac og Windows (Cross-platform)?
Den største udfordring ved indbyggede værktøjer er manglende interoperabilitet: BitLocker kan ikke læses af macOS, og APFS-kryptering kan ikke læses af Windows. For at opnå kryptering på tværs af platforme skal man benytte tredjepartsprogrammer som VeraCrypt, der fungerer uafhængigt af operativsystemets filsystem. VeraCrypt er en open-source efterfølger til TrueCrypt og anvender stærke algoritmer som AES-256 og SHA-512 (Secure Hash Algorithm 512) for at sikre dataene.
VeraCrypt: Den universelle løsning
Med VeraCrypt kan du enten kryptere en hel partition eller oprette en 'krypteret container'. En container er en stor fil på din harddisk, der fungerer som et virtuelt drev; når du låser den op med VeraCrypt, fremstår den som en normal disk, hvor du kan gemme filer. For at sikre maksimal kompatibilitet bør harddisken formateres til exFAT, da dette format understøttes nativt af både Windows og Mac.
| Egenskab | VeraCrypt (Cross-platform) | BitLocker (Windows) | FileVault/APFS (Mac) |
|---|---|---|---|
| OS Support | Win, Mac, Linux | Kun Windows | Kun macOS |
| Pris | Gratis (Open Source) | Inkluderet i Pro/Ent | Inkluderet |
| Krypteringsmetode | AES, Serpent, Twofish | AES-XTS | |
| Opsætning | Manuel installation | Indbygget i OS | Indbygget i OS |
Når du bruger VeraCrypt på en disk som Western Digital Elements Portable, får du en sikkerhedsløsning, der ikke er bundet til én producent. Dette er essentielt for brugere, der flytter data mellem forskellige arbejdsstationer.
Hvad sker der, hvis man glemmer adgangskoden til sin krypterede disk?
ADVARSEL: Ved stærk kryptering findes der ingen 'Glemt adgangskode'-knap eller bagdør. Hvis du mister både din adgangskode og din genoprettelsesnøgle (recovery key), er dataene på harddisken permanent tabt. Dette skyldes selve naturen af AES-256 kryptering, hvor nøglen er den eneste måde at transformere ciphertext tilbage til læsbar data. Hverken Microsoft, Apple eller professionelle datagendannelsesfirmaer kan dekryptere disken uden nøglen.
For at undgå dette scenarie bør du implementere en streng strategi for nøglehåndtering. En anbefalet metode er at gemme din genoprettelsesnøgle i en krypteret password manager eller printe den ud og opbevare den i et fysisk pengeskab. Det er også klogt at have en ukrypteret backup af dine vigtigste filer på en anden lokation, hvilket vi uddyber i vores guide om vigtigheden af backup.
| Scenarie | Mulighed for redning | Løsning / Handling |
|---|---|---|
| Glemt kode, men har Recovery Key | Høj | Indtast nøglen ved prompt for at nulstille adgangskode |
| Glemt kode og mistet Recovery Key | Nul | Disken skal formateres (alle data slettes) |
| Hardwarefejl på krypteret disk | Lav/Middel | Kræver professionel hardware-reparation + kode |
For at minimere risikoen for fysisk tab af disken, kan du overveje en robust model som Verbatim Tough Drive, der beskytter mod stød og vand, mens softwarekryptering tager sig af den digitale sikkerhed.
Typiske fejl ved kryptering af eksterne harddiske
- Manglende backup af genoprettelsesnøgle: Mange brugere antager, at deres Microsoft-konto automatisk gemmer nøglen, men hvis kontoen er låst eller ikke konfigureret korrekt, er der ingen vej tilbage til dataene.
- Kryptering af hele disken uden test: At kryptere en hel disk med mange terabytes (f.eks. en Seagate Game Drive Hub) kan tage mange timer. Hvis strømmen går under processen uden en UPS, kan filsystemet blive korrupt.
- Brug af for simple adgangskoder: Kryptering er kun så stærk som den kode, der låser den op. Korte koder kan i teorien knækkes via brute-force angreb over tid.
- Ignorering af filsystem-kompatibilitet: At kryptere en disk i APFS og derefter forsøge at bruge den på en Windows PC uden tredjepartsværktøjer fører til fejlmeddelelser om, at disken skal formateres.
- Kryptering af en allerede defekt disk: Hvis en harddisk som Toshiba Canvio Alu har begyndende sektorsvigt, kan krypteringsprocessen (som skriver til hver eneste sektor) fremskynde et totalt nedbrud.
For at sikre din hardware mod spionage og fysisk manipulation i professionelle miljøer, anbefales det også at læse om hardware-sikkerhed i workstations.
Ofte stillede spørgsmål
Hvordan krypterer jeg min eksterne harddisk?
Hvad betyder BitLocker?
Hvordan slår jeg BitLocker fra?
Hvordan genopretter jeg BitLocker?
Hvordan åbner jeg en krypteret harddisk på både Mac og Windows?
Hvad gør jeg, hvis jeg har glemt koden til BitLocker eller VeraCrypt?
Gør kryptering min harddisk langsommere?
Kan jeg kryptere en harddisk uden at slette data?
Hvordan låser og krypterer man bedst en ekstern harddisk?
- Den bedste metode afhænger af operativsystemet: BitLocker til Windows Pro-brugere, Diskværktøj (APFS Krypteret) til Mac-brugere, og VeraCrypt til dem, der har brug for cross-platform kompatibilitet.
- Uanset metode er det afgørende at gemme en genoprettelsesnøgle eller backup-kode eksternt, da tab af adgangskode ved stærk kryptering medfører permanent datatab.