Como recuperar dados de discos e contêineres VeraCrypt

Neste artigo, examinaremos as características do trabalho com volumes criptografados do VeraCrypt e mostraremos métodos para recuperar informações armazenadas em contêineres de arquivos, partições protegidas e mídias de dados criptografadas. Explicaremos como funcionam os contêineres VeraCrypt, as unidades flash e os discos criptografados, e esclareceremos a finalidade da senha, do PIM e do keyfile usados para acessar dados protegidos.

Como recuperar dados de discos e contêineres VeraCrypt

VeraCrypt é uma ferramenta popular para criptografar discos, partições e contêineres individuais, que ajuda a proteger dados confidenciais contra acesso não autorizado. No entanto, a criptografia pode complicar significativamente a recuperação de dados em caso de exclusão acidental de arquivos, danos ao sistema de arquivos, perda de partição ou problemas com o próprio dispositivo de armazenamento.

Se um disco criptografado ou um contêiner VeraCrypt não abrir mais, isso não significa necessariamente que os dados foram perdidos permanentemente. Em muitos casos, as informações podem ser recuperadas se a estrutura do volume for identificada corretamente e se for evitada qualquer gravação adicional sobre os dados.

Neste artigo, veremos como recuperar dados de discos e contêineres VeraCrypt, como trabalhar com volumes criptografados, o que fazer se o sistema de arquivos estiver danificado ou uma partição tiver sido excluída e quais opções o Hetman Partition Recovery oferece para localizar e recuperar arquivos. Também analisaremos os detalhes do trabalho com contêineres VeraCrypt e os casos em que é necessária uma senha ou chave de criptografia para acessar os dados.

Vá para ver
How to Recover Data from VeraCrypt Encrypted Drives, Containers & Hidden Volumes

How to Recover Data from VeraCrypt Encrypted Drives, Containers & Hidden Volumes

VeraCrypt

Algoritmos de Criptografia do VeraCrypt

Ao criar um contêiner ou criptografar uma partição, o VeraCrypt solicita a escolha de um algoritmo de criptografia. Pode ser AES, Serpent, Twofish, Camellia, Kuznyechik ou combinações desses algoritmos.

Para um usuário típico, isso significa apenas uma coisa: os dados dentro do contêiner ou da partição serão protegidos pelo método de criptografia selecionado.

Algoritmo de criptografia Descrição Recursos
AES Advanced Encryption Standard — o algoritmo principal e mais amplamente utilizado do VeraCrypt Alto desempenho e criptografia confiável; utiliza com eficiência a aceleração de hardware AES-NI
Serpent Um algoritmo simétrico moderno com chave de 128, 192 ou 256 bits Alta segurança criptográfica, mas normalmente mais lento que o AES
Twofish Um cifrador de bloco simétrico com tamanho de chave de até 256 bits Oferece alto nível de proteção e é um dos algoritmos clássicos do VeraCrypt
AES-Twofish Criptografia em cascata usando AES e Twofish Os dados são criptografados sequencialmente por dois algoritmos
AES-Twofish-Serpent Uma cascata de três algoritmos de criptografia Oferece criptografia em várias camadas, mas pode reduzir o desempenho
Serpent-AES Uma cascata de Serpent e AES Combina dois algoritmos para aumentar a resistência da criptografia
Serpent-Twofish-AES Uma cascata de três algoritmos Uma das opções de criptografia mais complexas disponíveis no VeraCrypt
Camellia Um algoritmo de bloco simétrico com chave de 128, 192 ou 256 bits Um algoritmo criptográfico moderno disponível no VeraCrypt
Camellia-Kuznyechik Criptografia em cascata usando dois algoritmos Combina Camellia e o padrão russo Kuznyechik
Kuznyechik Um cifrador simétrico de bloco com chave de 256 bits Usado como algoritmo autônomo ou como parte de uma cascata
Cascatas Uso sequencial de dois ou três algoritmos Aumenta a complexidade da criptoanálise, mas pode reduzir o desempenho

Hetman Partition Recovery suporta todos os algoritmos listados acima.

A opção mais versátil para recuperar arquivos de dispositivos de armazenamento apagados, formatados, danificados ou inacessíveis.

Senha, PIM e Keyfile

No VeraCrypt, o acesso a um contêiner ou partição criptografado pode ser protegido por senha, PIM e Keyfile. Nosso programa permite desbloquear a criptografia do VeraCrypt usando uma senha ou um PIM e keyfile.

  • A proteção principal é a senha. É ela que deve ser inserida ao montar o volume criptografado.
  • PIM é um parâmetro adicional de acesso. Se ele foi especificado quando o volume foi criado, deve ser inserido juntamente com a senha. Sem o PIM correto, a partição criptografada não será aberta.
  • Keyfile é um arquivo separado que funciona como uma chave adicional. Se ele foi usado durante o desbloqueio, a senha e esse arquivo devem ser especificados.
VeraCrypt: opções de acesso Senha, PIM e Keyfile

Volumes VeraCrypt Padrão e Ocultos

O VeraCrypt permite criptografar uma partição inteira em uma unidade flash, disco externo ou outro dispositivo de armazenamento. Todos os dados nessa partição são armazenados em formato criptografado. Além de uma partição criptografada padrão, o VeraCrypt também pode criar uma partição oculta.

Sua característica é que ela fica localizada dentro de uma partição criptografada padrão, mas é aberta com uma senha separada. Se você inserir a senha da partição padrão, somente o volume principal será montado. Se você inserir uma senha diferente para a partição oculta, o VeraCrypt abrirá o volume oculto com arquivos e dados separados.

Externamente, não é possível determinar com certeza se um volume padrão também contém uma partição oculta, portanto, mesmo após a abertura da partição principal, os dados ocultos permanecem inacessíveis.

Hetman Partition Recovery oferece suporte à recuperação de dados de partições VeraCrypt padrão e ocultas.

A opção mais versátil para recuperar arquivos de dispositivos de armazenamento apagados, formatados, danificados ou inacessíveis.
Assistente de criação de volume do VeraCrypt

Como Recuperar Dados do VeraCrypt

MÉTODO 1. Recuperando Arquivos de um Contêiner VeraCrypt

Abra o Hetman Partition Recovery e adicione o arquivo contêiner do VeraCrypt. Pode ser um arquivo com a extensão .hc.

Hetman Partition Recovery: adicionar o arquivo contêiner do VeraCrypt

Para localizar o contêiner, vá até a pasta onde ele está armazenado. Se o arquivo não for exibido, ative a opção para mostrar todos os arquivos. Em seguida, selecione o contêiner e adicione-o ao programa como um disco RAW.

Hetman Partition Recovery: arquivo contêiner do VeraCrypt

Quando o contêiner aparecer na lista de discos, clique nele com o botão direito do mouse e selecione Unlock VeraCrypt.

Hetman Partition Recovery: desbloquear VeraCrypt

Digite a senha. Se PIM ou Keyfile tiverem sido usados durante a criação, adicione-os na mesma janela.

Hetman Partition Recovery: desbloqueando o VeraCrypt com senha, PIM ou Keyfile

Após o desbloqueio, o programa abrirá o contêiner como um disco comum. Em seguida, inicie a análise. Se os arquivos foram apenas excluídos, comece com Análise Rápida. Se os dados necessários não forem encontrados ou o contêiner estiver danificado, realize uma Análise Completa.

Hetman Partition Recovery: exibindo o contêiner VeraCrypt como um disco comum

Após a conclusão da verificação, revise os arquivos encontrados. Se um arquivo abrir na pré-visualização, ele poderá ser recuperado. Selecione os dados necessários e salve-os em um disco ou unidade flash diferente.

Hetman Partition Recovery: arquivos do disco VeraCrypt

Não salve os arquivos recuperados de volta no mesmo contêiner para evitar a sobrescrita ou danos a outros dados.

MÉTODO 2. Recuperando Arquivos de uma Unidade Flash Criptografada

Agora vamos considerar a recuperação de dados de uma unidade flash que contém uma partição VeraCrypt padrão e uma oculta.

Conecte a unidade flash ao computador e inicie o Hetman Partition Recovery. Na janela principal do programa, selecione não todo o dispositivo físico, mas a partição criptografada da qual você precisa recuperar os dados.

Clique nela com o botão direito do mouse e selecione Unlock with VeraCrypt.

Hetman Partition Recovery: desbloquear com VeraCrypt

Primeiro, insira a senha do volume VeraCrypt padrão. Se PIM ou Keyfile tiverem sido usados durante a criptografia, especifique-os na mesma janela.

Hetman Partition Recovery: inserir a senha do volume VeraCrypt padrão

Após o desbloqueio bem-sucedido, o programa abrirá o volume como um disco lógico separado. Selecione o volume desbloqueado e inicie a análise.

Hetman Partition Recovery: analisar o volume VeraCrypt como um disco lógico separado

Se os arquivos foram apenas excluídos, comece com Análise Rápida. Se os dados necessários não forem encontrados ou o sistema de arquivos estiver danificado, realize uma Análise Completa.

Após a conclusão da verificação, o programa exibirá os arquivos encontrados. Verifique-os usando a pré-visualização, selecione os itens necessários e salve-os em outro dispositivo físico.

Hetman Partition Recovery: arquivos encontrados no disco VeraCrypt

Para acessar o volume oculto e recuperar dados dele posteriormente, você deve usar uma senha diferente. Retorne à tela principal do programa e desbloqueie novamente a partição VeraCrypt, desta vez usando a senha do volume oculto. O programa detectará o volume oculto, determinará corretamente seu tamanho e sistema de arquivos. Inicie a análise do disco e selecione os arquivos que deseja recuperar da mesma forma que na etapa anterior.

MÉTODO 3. Recuperando Partições Criptografadas VeraCrypt Excluídas

Agora vamos considerar um caso mais complexo. Suponha que as partições da unidade flash tenham sido excluídas usando o comando Diskpart Clean. Nessa situação, o Windows pode mostrar o dispositivo como vazio ou não alocado. No entanto, se os dados não tiverem sido sobrescritos, a recuperação ainda pode ser possível.

Disco VeraCrypt no Gerenciamento de Disco

Conecte a unidade flash ao computador e inicie o Hetman Partition Recovery; em seguida, selecione o dispositivo físico na janela principal do programa. Como as partições foram excluídas, elas precisam primeiro ser reconstruídas manualmente. Para isso, clique com o botão direito do mouse na unidade flash e selecione Создать виртуальный диск.

Hetman Partition Recovery: criar disco virtual

Na janela de criação, especifique os limites da partição. Por exemplo, o início pode ser definido para o setor 2048, pois este é o deslocamento inicial típico de muitos dispositivos modernos. Se a unidade flash continha duas ou mais partições criptografadas, cada uma delas deve ser reconstruída separadamente, especificando os limites correspondentes.

Hetman Partition Recovery: ferramenta Criar disco virtual e limites da partição

Após criar a partição virtual, selecione-a na lista, clique com o botão direito do mouse e escolha Unlock with VeraCrypt.

Hetman Partition Recovery: desbloquear com VeraCrypt para a partição virtual

Em seguida, insira os dados de desbloqueio necessários: senha, PIM ou Keyfile, se tiverem sido usados. No nosso caso, a unidade flash continha um volume VeraCrypt padrão e um oculto. Eles são abertos com senhas diferentes, portanto, primeiro insira a senha da partição padrão.

Hetman Partition Recovery: inserir os dados necessários para desbloquear o VeraCrypt

Se todos os parâmetros estiverem corretos, o programa desbloqueará o volume, reconhecerá o sistema de arquivos e abrirá o acesso ao seu conteúdo.

Hetman Partition Recovery: volume VeraCrypt desbloqueado

Importante! Para a verificação posterior, você deve selecionar não toda a unidade flash física, mas a partição desbloqueada da qual precisa recuperar os dados. Somente então a Análise Rápida ou Completa estará disponível.

Primeiro, inicie a Análise Rápida. Se os arquivos necessários não forem encontrados ou o sistema de arquivos estiver danificado, use a Análise Completa.

Após a conclusão da verificação, examine as pastas encontradas, os arquivos existentes e os dados excluídos por meio da pré-visualização. Selecione os arquivos necessários e salve-os em outro dispositivo físico.

Hetman Partition Recovery: pastas encontradas, arquivos existentes e dados excluídos no volume

Em seguida, volte à lista de discos e repita o procedimento para o volume oculto. Selecione novamente a partição virtual criada, clique em Unlock with VeraCrypt e, desta vez, insira a senha da partição oculta.

Hetman Partition Recovery: desbloqueando o volume VeraCrypt oculto

Após o desbloqueio, o programa abrirá o volume oculto. Para a verificação, selecione novamente essa partição oculta desbloqueada, e não toda a unidade flash.

Hetman Partition Recovery: volume VeraCrypt oculto

Em seguida, inicie a análise, revise os resultados da verificação, verifique os arquivos por meio da pré-visualização e recupere os dados necessários para outro disco.

Assim, mesmo que as partições criptografadas VeraCrypt tenham sido excluídas da unidade flash, elas podem ser reconstruídas manualmente, desbloqueadas usando a senha correta, o PIM ou o Keyfile, e então os volumes padrão e oculto podem ser analisados separadamente.

Conclusão

A recuperação de dados de discos e contêineres VeraCrypt tem suas próprias especificidades devido à criptografia. Se um volume criptografado não montar, a partição tiver sido excluída acidentalmente ou o sistema de arquivos tiver sido danificado, isso nem sempre significa que as informações foram completamente perdidas.

Ao trabalhar com dados criptografados, é importante ter a senha correta e, quando forem usados keyfiles, também os arquivos de chave correspondentes. Sem os dados de autenticação necessários, decifrar o conteúdo do volume é praticamente impossível, pois o VeraCrypt usa algoritmos criptográficos robustos.

Para a recuperação, pode-se usar software especializado para analisar a estrutura do disco, localizar partições perdidas e trabalhar com volumes criptografados. O Hetman Partition Recovery permite desbloquear um volume VeraCrypt se você tiver a senha, o PIM ou o Keyfile e, em seguida, realizar a Análise Rápida ou Completa e salvar os arquivos encontrados em outro dispositivo.

Se os dados forem altamente valiosos, recomenda-se criar uma imagem do disco afetado antes de iniciar a recuperação e executar todas as operações subsequentes nessa cópia. Isso ajuda a preservar o dispositivo original e reduz o risco de danos adicionais ou de sobrescrita de dados.

Raidel Becerra

Autor: , Escritor técnico

Raidel Arbelay Becerra é um escritor técnico para a Hetman Software e a voz e rosto do Hetman Software: Canal YouTube de recuperação de dados. Escreve artigos aprofundados, tutoriais e resenhas sobre como funciona o software da empresa com todos os tipos de dispositivos de armazenamento.

Mykhailo Miroshnichenko

Editor: , Escritor técnico

Mykhailo Miroshnychenko é um dos principais programadores da Hetman Software. Com base em quinze anos de experiência em desenvolvimento de software, partilha os seus conhecimentos com os leitores do nosso blogue. Para além da programação, Mikhail é um especialista em recuperação de dados, sistemas de ficheiros, dispositivos de armazenamento e matrizes RAID.

Recomendado para você