matteoriso.it

Full Disk Encryption (FDE)

Clicca qui per andare alla pagina del glossario informatico e imparare le parole dell'informatica.
Torna all'indice

La Full Disk Encryption (FDE), o crittografia completa del disco, è una tecnologia di sicurezza che protegge i dati memorizzati su un disco rigido crittografando l’intero contenuto del disco. Questo significa che tutti i dati, inclusi file di sistema, file utente, file temporanei e persino lo spazio libero, sono crittografati e quindi illeggibili senza la chiave di decrittazione appropriata.

Come Funziona la FDE?

La FDE utilizza algoritmi di crittografia avanzati per trasformare i dati in un formato illeggibile. Quando un utente accede al sistema, deve fornire una chiave di decrittazione, che può essere una password, un token hardware o un altro metodo di autenticazione. Una volta autenticato, il sistema decrittografa i dati in tempo reale, permettendo all’utente di accedere e utilizzare i file come se non fossero crittografati.

Vantaggi della FDE

  1. Protezione Completa dei Dati: Poiché l’intero disco è crittografato, tutti i dati sono protetti, inclusi quelli che potrebbero essere dimenticati o trascurati.
  2. Semplicità di Gestione: Non è necessario selezionare manualmente quali file o cartelle crittografare; tutto è automaticamente protetto.
  3. Sicurezza in Caso di Furto o Smarrimento: Se un dispositivo viene perso o rubato, i dati rimangono inaccessibili senza la chiave di decrittazione.

Svantaggi della FDE

  1. Prestazioni: La crittografia e decrittografia in tempo reale possono influire sulle prestazioni del sistema, specialmente su hardware meno potente.
  2. Recupero Dati: Se si perde la chiave di decrittazione, recuperare i dati può essere estremamente difficile, se non impossibile.
  3. Compatibilità: Alcuni sistemi operativi o applicazioni potrebbero non essere completamente compatibili con la FDE.

Implementazioni Comuni

  • BitLocker: Una soluzione di crittografia completa del disco fornita da Microsoft per Windows.
  • FileVault: La soluzione di Apple per la crittografia completa del disco su macOS.
  • LUKS (Linux Unified Key Setup): Una specifica per la crittografia completa del disco su sistemi Linux.