Używając TrueCrypt 7.0a, najbezpieczniejszą metodą szyfrowania jest: Użyj kaskadowego szyfrowania AES-Twofish-Serpent z metodą XTS. Użyj algorytmu haszującego Whirlpool. (SHA-512 zajmuje tutaj bardzo bliskie drugie miejsce… to dyskusyjne… Skłaniam się ku Whirlpool, ponieważ SHA-512 ma już następcę opracowanego z powodu obaw, że jest on oparty na starszym SHA-1, który został skompromitowany). NAJWAŻNIEJSZE jest użycie BARDZO silnego hasła. 20 do 30+ znaków, wielkie litery, małe litery, cyfry, symbole. Użyj narzędzia do sprawdzania haseł online Microsoftu, aby przetestować ich siłę. Możesz również użyć Keyfiles, aby jeszcze bardziej zabezpieczyć swoje hasło.
Polecam AES-Twofish-Serpent zamiast Serpent-Twofish-AES, ponieważ chcesz, aby najbardziej zewnętrzne szyfrowanie (AES będzie pierwszą warstwą, którą będą musieli złamać) było najbardziej standardowe w branży. Ten jest najbardziej wypróbowany i prawdziwy i najbardziej przetestowany z nich wszystkich. Dodatkowo, jeśli ktoś założy, że plik jest zaszyfrowany za pomocą AES, nie ma możliwości sprawdzenia, że jest on następnie zaszyfrowany za pomocą Twofish… więc wykonują całą tę pracę, aby złamać AES, tylko po to, aby odkryć, że Twofish stoi im teraz na drodze. I znowu po Twofishu natrafiają na Serpent, który jest największą bestią z nich wszystkich (mimo, że jest mniej używany / testowany niż AES, wciąż ma znacznie wyższy margines bezpieczeństwa niż AES)
Jeśli używasz plików kluczowych, polecam TrueCryptowi utworzenie dla Ciebie 3 plików kluczowych. Utwórz jeden plik kluczowy dla każdego algorytmu hashowania, który udostępniają. Możesz również dodać kilka plików .jpg i kilka plików .mp3, jak również. Upewniłbym się jednak, że każdy plik kluczowy jest tylko do odczytu.
Jest to prawdopodobnie zbyteczne.