W tym poradniku

Rozpoznanie

Zaszyfrowane dyski i kontenery po śmierci

Jak rozpoznać zaszyfrowaną pamięć (VeraCrypt, TrueCrypt, BitLocker, LUKS, zaszyfrowane archiwa i kopie zapasowe) po śmierci i co zabezpieczyć, niczego nie uszkadzając.

Kto opróżnia mieszkanie lub spadek, czasem znajduje pamięć, której nie da się otworzyć: zaszyfrowaną pamięć USB, plik kontenera, dysk proszący o klucz odzyskiwania albo archiwum chronione hasłem. Szyfrowanie samo w sobie nie jest problemem, jest dowodem, że właściciel lub właścicielka świadomie coś zabezpieczył(a). Dla spadku obowiązuje ta sama zasada co przy każdym innym znalezisku: rozpoznać, zabezpieczyć i nigdy nie próbować otwierać siłą.

Czym jest zaszyfrowana pamięć

Zaszyfrowana pamięć chroni swoją zawartość hasłem, passphrase lub kluczem odzyskiwania. Po śmierci ważne jest to, że szyfrowanie jest warstwą wokół tego, co jest w środku, często plików portfela, kopii zapasowych i dokumentów, których potrzebuje spadek. Sam nośnik zwykle nie jest portfelem; portfel (lub jego kopia zapasowa) to to, co szyfrowanie chroni.

Typy, które najprawdopodobniej znajdziecie

Jak to wyglądaCo to zwykle jestWasz pierwszy krok
Pojedynczy plik (często z rozszerzeniem .hc), który po zamontowaniu otwiera się jako dyskKontener VeraCrypt lub TrueCryptZabezpieczyć plik i ewentualne zapisane hasło; zanotować nazwę i wersję oprogramowania
Dysk twardy, pamięć USB lub partycja, które po podłączeniu proszą o hasłoWolumin zaszyfrowany VeraCrypt/TrueCrypt lub LUKSZabezpieczyć nośnik; zapisane hasło przechowywać z dokumentami spadku, osobno
Komputer lub dysk Windows, który prosi o klucz odzyskiwania BitLockerDysk zaszyfrowany BitLockeremZabezpieczyć urządzenie oraz ewentualny wydrukowany lub zapisany klucz odzyskiwania (często plik .bev albo wydruk)
Archiwum chronione hasłem (.7z, .zip, .rar)Zaszyfrowane archiwum, często z dokumentami lub kopiami zapasowymiZabezpieczyć archiwum i ewentualne zapisane hasło; nie wgrywać go nigdzie
Plik kopii zapasowej, który przy otwarciu prosi o hasłoZaszyfrowana kopia zapasowa, być może z oprogramowania portfela lub telefonuZabezpieczyć plik, nazwę oprogramowania i hasło osobno
Baza danych menedżera haseł (na przykład KeePass .kdbx)Zaszyfrowany menedżer hasełDostęp podlega tym samym zasadom uprawnień co same konta; zobaczcie hasła i passphrase portfela

Dokładna nazwa pliku i rozszerzenie są różne; nie rozpoznawajcie nigdy tylko po rozszerzeniu. Oprogramowanie zainstalowane na tym samym komputerze, notatki w pobliżu i ewentualny wydrukowany klucz odzyskiwania to najbardziej wiarygodne wskazówki.

Czym różni się od pliku portfela

  • Zaszyfrowany plik keystore lub portfela (na przykład keystore UTC-- albo wallet.dat) to materiał kluczy samego portfela, dla tych istnieją osobne strony: plik keystore Ethereum i pliki wallet.dat.
  • Zaszyfrowany kontener lub dysk to warstwa pamięci, która może zawierać pliki portfela, kopie zapasowe, dokumenty, albo nic związanego z krypto. Nikt nie może tego wiedzieć bez legalnego zbadania.

Jeśli nie jesteście pewni, co znaleźliście, zacznijcie od co znalazłem? i traktujcie wszystko jako potencjalnie wrażliwe, dopóki nie zostanie rozpoznane.

Co zabezpieczyć

  • Sam nośnik, dokładnie tak, jak jest: dysk, pamięć USB, plik archiwum lub komputer.
  • Ewentualne zapisane hasło, passphrase lub klucz odzyskiwania, przechowywane osobno i nigdy nie fotografowane ani nie wpisywane do usługi online.
  • Nazwę i wersję oprogramowania szyfrującego, jeśli są widoczne (VeraCrypt, TrueCrypt, BitLocker, LUKS, 7-Zip i tak dalej). Wersja oprogramowania może liczyć się tak samo jak hasło.
  • Notatkę o tym, gdzie znaleziono, przez kogo i kiedy, zobaczcie łańcuch powierzenia.

Czego nie robić

  • Nie formatujcie, nie instalujcie ponownie ani nie „naprawiajcie“ urządzenia, formatowanie niszczy to, co chroni szyfrowanie.
  • Nie montujcie woluminu, aby potem na nim zapisywać, i nie pozwalajcie systemowi operacyjnemu go „naprawiać“.
  • Nie zgadujcie hasła wielokrotnie i nie uruchamiajcie narzędzi do zgadywania haseł, ryzykujecie uszkodzenie jedynej kopii, a próba nie ma podstawy prawnej przed potwierdzeniem uprawnień.
  • Nie wgrywajcie pliku do usługi online, która oferuje jego „odblokowanie“ lub „odszyfrowanie“.
  • Nie fotografujcie ani nie wpisujcie zapisanego hasła w aplikacji, wiadomości lub na stronie internetowej.

Hasło decyduje o wszystkim

Zaszyfrowanego woluminu bez hasła nie można otworzyć samymi dokumentami spadku. Jeśli hasło istnieje w papierach spadku, kombinacja nośnika, hasła i wersji oprogramowania przywraca dostęp. Jeśli go brakuje, niektóre przypadki można ocenić technicznie, a innych nie, nikt nie może tego wiedzieć bez zbadania dokładnej sytuacji. Przeczytajcie, co jest realistycznie możliwe, w odzyskiwanie portfeli i nigdy nie płaćcie nikomu, kto gwarantuje odblokowanie, zanim zobaczy materiał.

Co dalej

  1. Zanotujcie znalezisko w inwentaryzacji spadku, tylko fakty, nigdy hasło.
  2. Potwierdźcie uprawnienia prawne, zanim cokolwiek zostanie otwarte, zobaczcie uprawnienia prawne i dostęp techniczny.
  3. Zrozumcie zasady dotyczące haseł i passphrase, zobaczcie hasła i passphrase portfela.

Czym ta strona nie jest

Ta strona to wskazówki dotyczące rozpoznawania i zabezpieczania. Nie zawiera narzędzi, usług „odblokowania“ ani instrukcji odszyfrowywania czegokolwiek, otwarcie zaszyfrowanego woluminu należy do procedury spadkowej, po potwierdzeniu uprawnień, z własnym hasłem właściciela lub właścicielki albo ze zweryfikowanym profesjonalistą.

Pełny indeks każdego formatu portfela i jego szczegółowego poradnika znajdziecie w bibliotece formatów portfeli.

Porównanie metod przechowywania przy planowaniu z wyprzedzeniem znajdziecie w metodach przechowywania: porównanie.

Szybkie odpowiedzi na często zadawane pytania

Znaleźliśmy zaszyfrowany dysk lub kontener, co to jest?

To pamięć chroniona szyfrowaniem: kontener lub dysk VeraCrypt albo TrueCrypt, dysk zaszyfrowany BitLockerem, wolumin LUKS albo archiwum lub kopia zapasowa chroniona hasłem. Z zewnątrz rzadko widać, co jest w środku, hasło, oprogramowanie i jego wersja są kluczem. Zabezpieczcie nośnik i ewentualne zapisane hasło osobno i rozpoznajcie format, zanim cokolwiek dotkniecie.

Brakuje hasła, czy zaszyfrowaną pamięć można otworzyć?

Nie przez zgadywanie. Niektóre przypadki można ocenić technicznie po potwierdzeniu uprawnień prawnych, innych nie, nikt nie może tego wiedzieć bez zbadania dokładnej sytuacji. Nigdy nie wgrywajcie pliku do usługi online, która oferuje jego «odblokowanie», i przeczytajcie, co jest realistycznie możliwe, w odzyskiwaniu portfeli.

Czy możemy sami spróbować złamać hasło?

Nie. Narzędzia do zgadywania haseł grożą uszkodzeniem jedynej kopii, a próby deszyfrowania przed potwierdzeniem uprawnień prawnych nie mają podstawy prawnej. Zabezpieczcie nośnik dokładnie tak, jak jest, zapiszcie, co o nim wiecie, i pozwólcie, by o następnym kroku zdecydowała procedura spadkowa.

Źródła i przydatne linki

  1. VeraCrypt, DocumentationSprawdzono 2026-08-12
  2. Microsoft, BitLocker overviewSprawdzono 2026-08-12