Szyfrowanie plików w Windows 10/11: Jak chronić dane?

Szyfrowanie plików w Windows 10/11: Jak chronić dane?

2026-09-01 0 przez redakcja
Czas czytania: 3 minuty

Chcesz mieć pewność, że Twoje super tajne przepisy na bigos, umowy o pracę, czy prywatne zdjęcia są bezpieczne przed wścibskimi oczami, nawet jeśli ktoś niepowołany dostanie się do Twojego komputera? W Windows 10 i 11 masz wbudowane narzędzia, które pozwalają szyfrować pliki i foldery, chroniąc je hasłem i specjalnym certyfikatem. Głównie mówimy tu o EFS (Encrypting File System), czyli funkcji, która pozwala zabezpieczyć wybrane dane, a nie cały dysk. A wiesz co jest najlepsze? Robi się to w kilku prostych krokach, bez żadnych dodatkowych programów.

Dlaczego w ogóle szyfrować? Bo dane to skarb!

Wyobraź sobie, że tracisz laptopa w pociągu, albo ktoś po prostu niepowołany siada przy Twoim niezablokowanym komputerze w domu. Jeśli masz tam dokumenty firmowe, dane osobowe, czy cokolwiek, co nie powinno wpaść w cudze ręce – kłopoty gotowe. Szyfrowanie to jak zamykanie skarbu w sejfie. Nawet jeśli ktoś ten sejf znajdzie i weźmie, to i tak go nie otworzy bez odpowiedniego klucza. Brzmi sensownie, prawda? Chronisz swoją prywatność, zabezpieczasz dane firmowe, a nawet po prostu masz spokój ducha.

EFS: Jak zaszyfrować plik lub folder w Windows 10/11

EFS to narzędzie dostępne w edycjach Windows 10/11 Pro, Enterprise i Education (w Home go nie ma, niestety, ale o tym później). Działa to tak, że pliki są szyfrowane za pomocą klucza, który jest powiązany z Twoim kontem użytkownika Windows. Tylko Ty – lub inni uprawnieni użytkownicy – macie do nich dostęp.

Oto jak to zrobić krok po kroku:

  • Znajdź plik/folder: Otwórz Eksplorator plików i znajdź element, który chcesz zaszyfrować.
  • Właściwości: Kliknij prawym przyciskiem myszy na pliku lub folderze, a następnie wybierz „Właściwości”.
  • Zaawansowane: W oknie Właściwości, na zakładce „Ogólne”, kliknij przycisk „Zaawansowane…”.
  • Szyfrowanie: Zaznacz pole wyboru „Szyfruj zawartość, aby zabezpieczyć dane” i kliknij „OK”.
  • Potwierdź: Kliknij „Zastosuj” w oknie Właściwości.
  • Wybierz zakres: System zapyta, czy chcesz zaszyfrować tylko ten plik/folder, czy także jego podfoldery i pliki. Zazwyczaj wybiera się opcję „Zaszyfruj plik i jego folder nadrzędny”, żeby wszystko w środku było chronione.
  • Stwórz kopię zapasową certyfikatu: Po raz pierwszy system poprosi Cię o utworzenie kopii zapasowej certyfikatu szyfrowania. To jest absolutnie KRYTYCZNY krok! Jeśli tego nie zrobisz, a coś się stanie z Twoim profilem użytkownika lub systemem, Twoje zaszyfrowane dane mogą stać się niedostępne NA ZAWSZE. No, chyba że lubisz ryzyko, ale kto by tam lubił, co nie? Zapisz certyfikat na pendrive’ie albo w bezpiecznej chmurze.

Po tych krokach, nazwa zaszyfrowanego pliku/folderu będzie wyświetlać się na zielono w Eksploratorze plików. Oznacza to, że jest zaszyfrowany i bezpieczny!

A co z BitLockerem? Krótka dygresja

Słyszałeś pewnie o BitLockerze, prawda? To też jest narzędzie do szyfrowania w Windows, ale działa inaczej. BitLocker szyfruje CAŁY dysk twardy, co jest super, gdy masz laptopa i boisz się jego kradzieży. Wtedy nawet wyjęcie dysku i podłączenie do innego komputera nic nie da – dane będą nieczytelne. EFS z kolei szyfruje wybrane pliki i foldery w obrębie Twojego konta. Czasami zdarza się, że ktoś myli te dwie funkcje, ale to tak jakby mylić zamykanie pokoju z zamykaniem całego domu. Oba potrzebne, ale do czego innego.

Wskazówki i pułapki, na które musisz uważać

  • Kopia zapasowa certyfikatu: Już o tym mówiłem, ale powtórzę – to podstawa! Bez tego, po reinstalacji systemu, formacie dysku czy uszkodzeniu profilu użytkownika, Twoje pliki mogą stać się bezpowrotnie stracone. Serio, nie ryzykuj.
  • Przenoszenie/Kopiowanie: Zaszyfrowane pliki zachowują swój status, gdy przenosisz je w obrębie tego samego dysku NTFS (czyli standardowego formatu dysków w Windows). Jednak, gdy skopiujesz je na dysk USB sformatowany jako FAT32, albo na udział sieciowy, gdzie EFS nie jest obsługiwane, pliki mogą zostać ZDEKODOWANE. Pamiętaj o tym!
  • Współdzielenie: Jeśli chcesz, żeby inni użytkownicy na tym samym komputerze mieli dostęp do zaszyfrowanego folderu, musisz im na to pozwolić w ustawieniach EFS, dodając ich certyfikaty.
  • Windows Home: Jeśli masz Windows 10/11 Home, EFS nie jest dostępne. Wtedy możesz skorzystać z programów szyfrujących od firm trzecich, takich jak VeraCrypt (to taki kombajn do szyfrowania, trochę dla bardziej zaawansowanych, ale skuteczny), albo po prostu pakować pliki do archiwów ZIP/RAR zabezpieczonych hasłem.
  • Usuwanie plików: Pamiętaj, że nawet usunięcie zaszyfrowanego pliku nie oznacza, że dane zniknęły od razu. Zawsze warto używać narzędzi do bezpiecznego usuwania danych, jeśli masz naprawdę wrażliwe informacje.

Szyfrowanie to nie tylko kwestia bezpieczeństwa, ale też świadomości cyfrowej. Im bardziej jesteś świadomy zagrożeń, tym lepiej możesz się przed nimi chronić. Przecież nie chodzi tylko o hakerów, ale o zwykłe ludzkie błędy, prawda? A teraz spróbuj, to proste!

Najczęstsze pytania

Czy EFS spowalnia komputer?

Nie, EFS działa w tle i zazwyczaj nie wpływa zauważalnie na wydajność systemu, chyba że szyfrujesz bardzo dużą liczbę plików jednocześnie na słabszym sprzęcie.

Co się stanie, jeśli zapomnę hasła do konta Windows z zaszyfrowanymi plikami?

Jeśli zapomnisz hasła do konta i nie masz kopii zapasowej certyfikatu szyfrowania, możesz stracić dostęp do zaszyfrowanych danych, ponieważ klucz szyfrowania jest powiązany z Twoim kontem użytkownika.

Czy mogę zaszyfrować folder na dysku sieciowym?

EFS domyślnie działa tylko na partycjach NTFS na lokalnych dyskach. Szyfrowanie folderów na dyskach sieciowych wymaga specjalnej konfiguracji serwera i nie jest standardowo wspierane przez EFS w prosty sposób.

Udostępnij treści przy pomocy: