Nếu phải thường xuyên làm việc với dữ liệu nhạy cảm, như tài liệu trong công ty hay văn bản tài chính... tốt nhất nên mã hóa chúng để bảo vệ trước những kẻ “nhìn lén”, đặc biệt là khi lưu trữ trên những thiết bị di động dễ làm mất như laptop, điện thoại...
Đáp ứng nhu cầu này của người dùng các hãng bên thứ ba đã cho ra mắt các ứng dụng có chức năng mã hóa tài liệu mạnh mẽ. Trong bài viết này chúng tôi sẽ hướng dẫn các bạn sử dụng tiện ích TrueCrypt phát hành bởi TrueCrypt Foundation. Với những ưu điểm là phần mềm hoàn toàn miễn phí, mã nguồn mở, bạn có thể tạo ổ đĩa ảo được mã hóa hoặc mã hóa toàn bộ đĩa cứng của mình (bao gồm cả ổ cài đặt Windows).
Cơ chế thiết lập và quản lý của TrueCrypt là mã hóa ổ đĩa trên đường đi (on-the-fly encryption). Nghĩa là dữ liệu tự động được mã hóa hoặc giải mã ngay khi được ghi xuống đĩa cứng hoặc ngay khi dữ liệu được nạp lên mà không có bất kỳ sự can thiệp nào của người dùng. Dữ liệu được lưu trữ trên một ổ đĩa đã được mã hóa (encryption volume) không thể đọc được nếu người dùng không cung cấp đúng khóa mã hóa bằng một trong ba hình thức là mật khẩu (password) hoặc tập tin có chứa khóa (keyfile) hoặc khóa mã hóa (encryption key). Toàn bộ dữ liệu trên ổ đĩa mã hóa đều được mã hóa (ví dụ như tên file, tên folder, nội dung của từng file, dung lượng còn trống, siêu dữ liệu...). Dữ liệu có thể được copy từ một ổ đĩa mã hóa của TrueCrypt sang một ổ đĩa bình thường không mã hóa trên Windows (và ngược lại) một cách bình thường mà không có sự khác biệt nào cả, kể cả các thao tác kéo-thả.
Trong phần minh họa sau đây chúng tôi chủ yếu tập trung vào quá trình tạo ổ đĩa ảo được mã hóa, cho phép bạn bảo vệ các tài liệu nhạy cảm cụ thể mà không cần mã hóa toàn bộ ổ đĩa cứng.

Cửa sổ chính của TrueCrypt
Khi bạn tạo một ổ đĩa ảo được mã hóa với TrueCrypt, thực tế là chúng ta tạo một vùng duy nhất để chứa các tập tin được gọi là File container, mà chỉ có thể mở hoặc giải mã với mật khẩu được chọn.

Vùng chứa dữ liệu được tạo trong Windows
Cũng như các tập tin bình thường khác, file trong ổ đĩa ảo này có thể được xóa, di chuyển hoặc sao chép. Chỉ khác ở chỗ bạn chỉ có thể truy cập vào chúng để làm việc này khi có mật khẩu chính xác.

Yêu cầu nhập mật khẩu để truy cập tập tin trong ổ đĩa ảo
Ổ đĩa ảo xuất hiện như những ổ đĩa khác trong Windows (C hoặc D...).
Trong quá trình cài đặt bạn có thể sử dụng các thiết lập mặc định; việc cài đặt rất nhanh chóng và đơn giản.
Sau đó khởi động ứng dụng, thực hiện theo các bước dưới đây để tạo File container mã hóa:
1. Kích Create Volume để bắt đầu.
2. Chọn Create an encrypted file container và kích Next.
3. Chọn Standard TrueCrypt volume sau đó nhấn Next.
4. Kích Select File, điều hướng đến nơi bạn muốn đặt file container mã hóa, đặt tên cho nó và nhấn Save. Cuối cùng nhấn Next.
5. Trừ khi có lý do đặc biệt nào đó, nếu không hãy chấp nhận các tùy chọn mã hóa mặc định và kích Next.
6. Chỉ định kích thước muốn cung cấp cho file container. Đảm bảo cho nó đủ lớn để lưu trữ các tập tin tài liệu quan trọng. Nhấn Next.
7. Nhập vào mật khẩu để mã hóa/giải mã và nhấn Next.
8. Giữ nguyên thiết lập định dạng volume mặc định, nhưng hãy di chuyển con trỏ chuột xung quanh một cách ngẫu nhiên để tăng sức mạnh và độ an toàn cho mật khẩu. Sau đó kích Format để khởi tạo file container.
Để sử dụng file container mã hóa này bạn cần kết nối (mount) nó như một ổ đĩa. Cách cơ bản nhất để làm điều này là kích vào ổ đĩa mong muốn trên cửa sổ chính của TrueCrypt, chọn Select File và tìm đến file container, nhấn Mount. Bạn sẽ được nhắc nhở về mật khẩu mã hóa đã thiết lập khi tạo file container, nhập vào và kích OK. Sau đó là truy cập vào các file trong cửa sổ bằng cách sử dụng Computer (hoặc My Computer). Cũng như các ổ đĩa khác, bạn có thể xem, truy cập từ các hộp thoại open/save trong Windows và các chương trình khác.
Nếu bạn muốn file container tự động gắn kết khi đăng nhập vào Windows, có thể thêm nó vào Favorites của mình.