Compartilhar via


Criptografia de Arquivo

O Sistema de Arquivos Criptografado, ou EFS, fornece um nível adicional de segurança para arquivos e diretórios. Ele fornece proteção criptográfica de arquivos individuais em volumes do sistema de arquivos NTFS usando um sistema de chave pública.

Normalmente, o controle de acesso a objetos de arquivo e diretório fornecidos pelo modelo de segurança do Windows é suficiente para proteger o acesso não autorizado a informações confidenciais. No entanto, se um laptop que contém dados confidenciais for perdido ou roubado, a proteção de segurança desses dados poderá ser comprometida. Criptografar os arquivos aumenta a segurança.

Para determinar se um sistema de arquivos dá suporte à criptografia de arquivo para arquivos e diretórios, chame a função GetVolumeInformation e examine o sinalizador de FS_FILE_ENCRYPTION bits. Observe que os seguintes itens não podem ser criptografados:

  • Arquivos compactados
  • Arquivos do sistema
  • Diretórios do sistema
  • Diretórios raiz
  • Transactions

Arquivos esparsos podem ser criptografados.

O TxF não dá suporte à maioria das operações em arquivos EFS (Encrypted File System). As únicas operações às quais o TxF dá suporte são operações de leitura, como ReadEncryptedFileRaw.

Observação

Quando o arquivo de origem é criptografado, CopyFile e CopyFileEx dependem do serviço EFS (hospedado em lsass.exe) para criar o arquivo de destino e aplicar chaves usadas na criptografia do arquivo de origem. Essas operações são executadas pelo serviço EFS ao representar o chamador de CopyFile ou CopyFileEx.

Nesta seção

Tópico Descrição
Manipulando arquivos e diretórios criptografados
Um arquivo marcado como criptografado é criptografado pelo sistema de arquivos NTFS usando o driver de criptografia atual.
Arquivos criptografados e chaves de usuário
Lista as funções a serem usadas para criar uma nova chave, adicionar uma chave a um arquivo criptografado, consultar as chaves de um arquivo criptografado e remover chaves de um arquivo criptografado.
Backup e restauração de arquivos criptografados
As funções de criptografia bruta habilitam o backup de arquivos criptografados.

Para obter mais informações sobre criptografia, consulte Adicionando usuários a um arquivo criptografado.

Para obter mais informações sobre criptografia, consulte Criptografia.