推荐五种本地加密方法:一、Windows EFS加密,需备份证书;二、密码压缩包,须彻底删除原文件;三、BitLocker全盘加密,需保存恢复密钥;四、VeraCrypt虚拟卷,卸载即锁死;五、百页窗私密空间,退出后完全隐藏。

如果您希望防止他人随意访问电脑中的敏感文件夹,又不想依赖第三方云服务或复杂配置,则可通过本地加密手段实现有效防护。以下是多种切实可行的加密方法:
一、使用Windows系统内置EFS加密功能
该方法利用NTFS文件系统原生支持的加密文件系统(EFS),对文件夹及其内容进行透明加密,仅当前用户账户可直接访问,其他账户或复制到非本机设备后将无法打开。
1、右键点击需要加密的文件夹,选择“属性”。
2、在属性窗口中点击“高级”按钮。
3、勾选“加密内容以便保护数据”,点击“确定”。
4、返回属性窗口,点击“应用”,在弹出的选项中选择将更改应用于此文件夹、子文件夹和文件,再点击“确定”。
5、系统将自动生成并提示备份加密证书,务必点击“现在备份”,将.pfx文件保存至U盘或离线存储位置——若丢失此证书且忘记登录密码,数据将永久不可恢复。
二、通过压缩软件创建带密码的加密压缩包
该方法不依赖系统版本或磁盘格式,兼容性高,适合临时分享或跨平台传输,但需解压后才能编辑,操作略显繁琐。
1、右键点击目标文件夹,选择“添加到压缩文件”(WinRAR)或“7-Zip → 添加到压缩包”。
2、在压缩设置窗口中,找到“设置密码”或“加密”选项卡。
3、输入密码并确认,勾选加密文件名(如WinRAR支持,可防止未解压时窥探内部结构)。
4、压缩格式建议选择RAR或ZIP(含AES-256加密的7z格式),点击“确定”开始压缩。
5、压缩完成后,执行Shift+Delete彻底删除原始文件夹,并清空回收站——否则未加密副本仍可能被恢复。
三、启用BitLocker驱动器级全盘加密
该方法对整个分区实施硬件级加密,启动时需验证身份,所有文件自动受保护,适用于高安全需求场景,尤其适合笔记本电脑防失窃风险。
1、以管理员身份打开“控制面板” → “系统和安全” → “BitLocker驱动器加密”。
2、选择目标驱动器(如D:盘),点击“启用BitLocker”。
3、选择解锁方式:推荐使用密码,并确保密码包含大小写字母、数字及符号,长度不少于8位。
4、备份恢复密钥:必须选择“将恢复密钥保存到文件”,存至U盘或打印纸质版——此密钥是唯一绕过密码访问数据的途径。
5、选择加密范围:“仅加密已用空间”(速度快)或“加密整个驱动器”(更彻底),点击“开始加密”。
四、部署VeraCrypt创建可移动加密卷
该方法生成一个虚拟加密磁盘文件(.hc或.vc),可存放于任意位置(包括U盘),加载后表现为普通磁盘,卸载即刻锁死,无残留痕迹,适合携带敏感资料。
1、从VeraCrypt官网下载安装程序,在两台电脑上分别安装。
2、运行VeraCrypt,点击“创建卷” → “创建加密文件容器” → “标准VeraCrypt卷”。
3、选择容器位置与文件名,设置容量(建议略大于待存文件夹总大小)。
4、选择加密算法:默认AES,哈希算法选SHA-256;密码需至少20位,混合随机字符。
5、格式化卷后,点击“选择文件”加载该容器,输入密码挂载为新盘符(如X:)。
6、将需保护的文件夹完整复制进X:盘,操作完毕后在VeraCrypt中点击“卸载”——此时容器文件即为不可读的加密块。
五、使用百页窗私密空间功能
该方法提供图形化界面与独立密码管理,无需修改系统设置或格式化磁盘,适合不熟悉命令行或注册表操作的普通用户,且支持双窗格比对等办公增强功能。
1、下载并安装百页窗软件,启动后点击主界面左下角“私密空间”。
2、点击“新建私密空间”,选择本地路径作为保险箱根目录(建议避开系统盘)。
3、设置双重密码:首层为进入私密空间的主密码,次层可为单个文件夹单独设密。
4、将目标文件夹拖入私密空间区域,或点击“添加文件夹”导入。
5、完成设置后,关闭百页窗;下次打开时需先输入主密码,再逐级访问加密项——退出软件后,私密空间在资源管理器中完全不可见。










