2. UNIVERSIDAD CONTINENTAL VIRTUAL SILVIA HERNÁNDEZ MANRIQUE
Encriptación de datos mediante EFS (Encrypted File System)
Introducción
Debido a la información sensible que manejamos en nuestros computadores, los computadores deberían tener algún
sistema de encriptación para proteger la información concerniente a nuestros datos personales.
Para esto, existe un mecanismo de encriptación de archivos y certificados digitales el cual incrementará los niveles de
seguridad y evitará que la información sea expuesta en caso de robo de los computadores o hackeo (acceso remoto no
autorizado a nuestros discos duros).
Puntos importantes a tener en cuenta:
• Cuando los archivos están cifrados o encriptados, estos no pueden ser leídos por personas ajenas que dispongan de
acceso físico al dispositivo de almacenamiento. La única forma de leer los datos es accediendo al equipo con el
usuario que los cifró.
• Los archivos o carpetas que estén cifrados y sean copiados a medios de almacenamiento externo (memorias usb,
dvds, cds, etc) así como también los enviados por mail, serán automáticamente descifrados antes de salir del
equipo.
• No se pueden cifrar archivos en uso, como por ejemplo el archivo PST del correo sin antes haber cerrado el Outlook.
• Los archivos y carpetas que están comprimidos mediante Windows XP no se pueden encriptar, pudiéndose sin
inconvenientes los archivos creados a partir de software de terceros como Winzip, WinRar, WinAce etc (.ZIP,
.RAR, .ARJ, .ACE).
• Los archivos marcados con atributos de sistema no se pueden cifrar (por ejemplo el c:pagefile.sys ó la carpeta
c:windows)
• Si decide cifrar una carpeta, puede optar por cifrarla con todo su contenido actual mas la información que se
agregue después o bien solo cifrar los archivos que se agregarán a ella en el futuro (sin cifrar los actuales).
• Tener en cuenta que al momento de encriptar archivos y/o carpetas, la fecha de modificación de los
mismos será cambiada a la fecha de encriptación.
• En caso de encriptar carpetas con grandes volúmenes de datos, considerar que el proceso puede durar más de una
hora. Se recomienda no cancelar dicho proceso para no correr el riesgo de perder información y de preferencia
cerrar las demás aplicaciones que este utilizando.
• Si se desea encriptar una carpeta o subcarpeta que contenga archivos de imágenes (JPG, GIF, BPM, etc), es
probable que cuando el sistema intente encriptar el archivo llamado THUMBS.DB (archivo creado automáticamente
por Windows para generar la vista previa de las imágenes) se presente un mensaje de error indicando “Access
Denied” al cual simplemente se le deberá hacer clic en el botón “Ignore” para continuar el proceso.
3. UNIVERSIDAD CONTINENTAL VIRTUAL SILVIA HERNÁNDEZ MANRIQUE
A continuación se describen los paso para cifrar/descifrar archivos y carpetas.
• Sobre la carpeta o archivo que se desea cifrar, hacer clic con el botón derecho del Mouse y seleccionar Properties,
parecerá la siguiente ventana:
• Si seleccionamos Advanced, esta pantalla nos permitirá cifrar o descifrar (cuando la casilla se encuentre marcada)
la información deseada:
• Para cifrar los datos, solo es necesario marcar la casilla que dice Encrypt contents to secure data y dar clic en
OK. En el caso de querer descifrar la información, se deberá realizar el proceso inverso.
• Si eligió cifrar una carpeta, aparecerá la siguiente pantalla la cual le preguntará si desea cifrar todo su contenido
actual o solo con la información creada o agregada a ella a partir de ahora:
Solo la carpeta y la
nueva información.
La carpeta, su
contenido actual y la
nueva información.
4. UNIVERSIDAD CONTINENTAL VIRTUAL SILVIA HERNÁNDEZ MANRIQUE
• Los archivos o carpetas una vez cifrados aparecerán en otro color como se ve a continuación:
• Verificando que los archivos hayan sido cifrados y/o descifrados finaliza el proceso de protección de la información
con el EFS.
Carpeta y Archivo
cifrados