디스크 암호화

VeraCrypt 다운로드

VeraCrypt · VeraCrypt Project (AM Crypto) · 무료 오픈소스 · Apache 2.0 + TrueCrypt License 3.0

1. 개요

VeraCrypt(베라크립트)는 파일 안에 암호화된 가상 디스크를 만들거나 USB·외장 드라이브·비시스템 파티션과 Windows 시스템 드라이브를 암호화하는 무료 오픈소스 프로그램입니다. 2026년 8월 확인 기준 최신 안정판은 1.26.29이며 Windows 10 1809 이상과 Windows 11, macOS 12 Monterey 이상, Linux를 비롯한 여러 데스크톱 환경을 지원합니다. 공식 배포 페이지에서 Windows x64·ARM64 설치형/MSI/portable, macOS용 macFUSE·FUSE-T 호환판, Linux AppImage와 배포판별 패키지를 선택할 수 있습니다. 보안 소프트웨어는 오래된 재배포 파일을 받지 말고 최신 공식 페이지에서 운영체제와 CPU에 맞는 파일을 선택하세요.

초보자가 기존 파일을 보호하려면 새 file container를 만드는 방식이 가장 구분하기 쉽습니다. 컨테이너는 일반 파일처럼 이동할 수 있지만 마운트하면 별도 드라이브처럼 동작하며, 안으로 복사한 파일은 읽고 쓰는 순간 자동으로 암·복호화됩니다. 파티션·장치 전체 암호화는 USB나 외장 드라이브를 통째로 보호할 때 사용하고, Windows 시스템 암호화는 부팅 전 인증과 Rescue Disk가 필요한 고급 경로입니다. 1.26.29에는 비시스템 볼륨용 Argon2id KDF가 추가됐고 Windows 11 25H2 최대 절전 충돌과 일부 드라이버 오류가 수정됐습니다.

portable은 설치 과정을 생략하는 배포 방식이지 관리자 권한이 필요 없거나 사용 흔적이 전혀 남지 않는다는 뜻이 아닙니다. Windows portable 모드도 암호화 드라이버를 시작해야 하므로 관리자 권한이 필요하고, 실행·마운트 흔적이 레지스트리에 남을 수 있습니다. macOS는 Mac과 FUSE 구성에 맞는 패키지가 필요하며 공식 페이지는 Apple silicon Mac에 FUSE-T 호환판을 권장합니다. Linux는 단순히 Linux라는 이름만 보고 받지 말고 CPU와 배포판·버전, GUI·console 패키지를 구분해야 합니다.

VeraCrypt에는 사용자의 암호나 키파일을 대신 찾아 주는 백도어가 없습니다. 암호·PIM·키파일을 잃거나 볼륨과 헤더가 손상되면 Recuva 같은 복구 프로그램으로 암호화 내용을 되살릴 수 있다고 보장할 수 없습니다. 암호화는 백업이 아니므로 중요한 원본을 다른 물리 장치에 먼저 백업하고, 비시스템 볼륨은 볼륨 헤더 백업을 검토하며, Windows 시스템 암호화는 Rescue Disk를 생성·검증한 뒤 진행하세요. 1.26.6~1.26.28로 파일 컨테이너의 hidden volume을 만들었고 plausible deniability에 의존한다면 1.26.29 공식 보안 공지에 따라 새 컨테이너와 hidden volume을 다시 만들어야 합니다.

2. 주요 기능

  • 파일 안에 암호화된 가상 디스크 컨테이너 생성
  • USB·외장 드라이브·비시스템 파티션 전체 암호화
  • Windows 시스템 파티션·드라이브의 부팅 전 인증
  • 마운트된 볼륨에서 실시간 자동 암호화·복호화
  • AES·Serpent·Twofish와 캐스케이드 암호 조합
  • 비시스템 볼륨용 PBKDF2·Argon2id KDF 선택
  • standard·hidden volume과 keyfile·PIM 지원
  • Windows x64·ARM64 설치형·MSI·portable과 macOS·Linux 배포

3. 시스템 요구사항

Windows
Windows 11 x64·ARM64 · Windows 10 1809 이상 x64·ARM64 · Server 2019 이상 x64
macOS
macOS 12 Monterey 이상 · macFUSE 또는 FUSE-T 호환 패키지 필요
Linux
x86·x86-64·ARM64 · AppImage와 배포판별 DEB·RPM·generic 패키지
기타
FreeBSD 14 이상 · OpenBSD 7.8 이상 · Raspberry Pi OS 32비트·64비트
권한
Windows 설치·portable 드라이버와 파티션·장치 암호화에 관리자 권한 필요
라이선스
Apache License 2.0과 TrueCrypt License 3.0 다중 라이선스 · 조건 준수 시 개인·상업 사용 무료
필수준비
별도 물리 장치 백업 · 암호·키파일 외부 보관 · 시스템 암호화 시 Rescue Disk 생성·검증

4. 설치 방법

  1. 1.

    암호화할 원본과 같은 장치가 아닌 별도 물리 저장장치에 중요한 파일을 먼저 백업합니다.

  2. 2.

    Windows 버전과 x64·ARM64 여부, macOS 버전·Mac 종류 또는 Linux 배포판·CPU를 확인합니다.

  3. 3.

    공식 다운로드 선택 페이지에서 최신 안정판과 현재 환경에 맞는 설치형 또는 portable 파일을 받습니다.

  4. 4.

    Windows에서는 파일 속성의 디지털 서명, 다른 운영체제에서는 제공된 PGP 서명이나 체크섬을 검토합니다.

  5. 5.

    처음 사용한다면 Create Volume에서 파일 컨테이너와 standard volume을 선택하고 기존 파일이 아닌 새 컨테이너 이름을 지정합니다.

  6. 6.

    용량과 기본 암호화 설정을 확인하고 강한 암호를 만든 뒤 복구 가능한 안전한 장소에 별도로 기록합니다.

  7. 7.

    컨테이너 생성 후 빈 드라이브 문자를 선택하고 컨테이너 파일을 지정해 Mount한 다음 파일을 복사합니다.

  8. 8.

    사용이 끝나면 볼륨을 Unmount하고 USB·외장 저장장치는 운영체제에서 안전하게 제거합니다.

5. 자주 발생하는 문제

암호가 맞는 것 같은데 볼륨이 마운트되지 않을 때

키보드 배열·Caps Lock, 사용한 keyfile·PIM과 KDF 자동 감지를 확인합니다. 무작위 복구 도구를 설치하지 말고 볼륨 헤더 백업과 공식 복원 문서를 확인하되, 올바른 암호나 키파일 자체를 대신 복구해 주지는 못합니다.

암호·PIM·키파일을 잊거나 잃어버렸을 때

VeraCrypt에는 백도어나 계정 재설정 기능이 없습니다. 기억한 암호와 보관한 키파일·PIM 조합을 확인하고, 불가능하면 프로젝트나 일반 파일 복구 프로그램이 암호화된 데이터를 대신 해독할 수 없다는 점을 전제로 판단해야 합니다.

Windows portable 파일이 관리자 권한을 요구할 때

정상 동작입니다. portable도 실시간 암호화용 장치 드라이버를 시작해야 하므로 관리자 권한이 필요합니다. 회사·학교 PC에서는 관리자 정책을 우회하지 말고 설치 허용 여부를 확인하세요.

USB·외장 드라이브를 연결하자 포맷하라는 창이 뜰 때

암호화된 파티션을 Windows가 일반 파일 시스템으로 인식하지 못한 것일 수 있습니다. 포맷·초기화하지 말고 VeraCrypt에서 Select Device로 정확한 장치를 선택해 마운트를 시도하며, 디스크 번호와 용량을 다시 확인하세요.

컨테이너를 만들었는데 기존 파일이 사라졌을 때

컨테이너 위치에서 기존 파일을 선택하면 그 파일을 암호화하는 것이 아니라 새 볼륨으로 덮어쓸 수 있습니다. 쓰기를 중단하고 백업을 확인하세요. 새 컨테이너는 항상 존재하지 않는 새 파일 이름으로 만든 뒤 원본을 안으로 복사해야 합니다.

macOS에서 볼륨이 마운트되지 않거나 FUSE 오류가 날 때

macOS 12 이상인지와 설치한 VeraCrypt 빌드가 macFUSE·FUSE-T 중 현재 구성에 맞는지 확인합니다. Apple silicon은 공식 페이지가 FUSE-T 호환판을 권장하며, 시스템 확장 허용 상태와 재부팅 요청을 해당 FUSE 문서에서 확인하세요.

시스템 암호화 뒤 Windows가 부팅되지 않을 때

강제 포맷이나 부트 영역 수정을 반복하지 마세요. 준비한 VeraCrypt Rescue Disk로 부트로더 복원 또는 올바른 암호를 사용한 복호화 경로를 확인합니다. 암호가 없으면 Rescue Disk만으로 내용을 해독할 수 없습니다.

1.26.6~1.26.28에서 만든 hidden volume을 사용 중일 때

파일 컨테이너 안의 hidden volume이며 plausible deniability가 필요하다면 1.26.29 이상에서 바깥 컨테이너와 hidden volume을 새로 만들고 데이터를 옮긴 뒤 이전 컨테이너를 안전하게 지우라는 공식 보안 공지를 따르세요.

6. VeraCrypt와 비슷한 프로그램 비교

Windows BitLocker
지원되는 Windows 에디션에 통합돼 TPM과 복구 키로 시스템·데이터 드라이브를 보호하기 편합니다. VeraCrypt는 파일 컨테이너와 Windows·macOS·Linux 사이에서 사용할 암호화 볼륨이 필요할 때 적합합니다.
Cryptomator
클라우드 동기화 폴더에 파일 단위 암호화 볼트를 만들고 데스크톱·모바일에서 쓰는 데 초점을 둡니다. VeraCrypt는 하나의 컨테이너·파티션·물리 드라이브를 마운트하는 방식입니다.
7-Zip
7z·ZIP 암호화 압축은 파일을 묶어 공유·보관할 때 간단합니다. VeraCrypt는 가상 드라이브를 마운트해 여러 파일을 반복해서 읽고 쓰거나 USB·파티션 전체를 보호할 때 유리합니다.
Apple FileVault
macOS 시동 디스크를 운영체제 계정·복구 흐름과 통합해 보호합니다. VeraCrypt는 여러 운영체제에서 사용할 파일 컨테이너와 외장 저장장치 암호화가 중심이며 macOS에서는 별도 FUSE 구성이 필요합니다.

7. 자주 묻는 질문

VeraCrypt는 무료이고 회사에서도 사용할 수 있나요?

+

무료 오픈소스이며 공식 라이선스 조건을 지키면 비상업·상업 목적 컴퓨터에서 사용할 수 있습니다. 다만 소스 수정·제품 포함·재배포와 VeraCrypt 이름 사용에는 별도 라이선스·상표 조건이 적용됩니다.

VeraCrypt 암호를 잊으면 복구할 수 있나요?

+

아닙니다. 프로젝트가 암호를 재설정하거나 데이터를 해독하는 백도어는 없습니다. 볼륨 헤더 백업이나 Rescue Disk도 올바른 암호를 대신하지 않으므로 암호·PIM·키파일을 볼륨 밖의 안전한 장소에 준비해야 합니다.

VeraCrypt portable은 설치와 관리자 권한이 필요 없나요?

+

설치는 생략할 수 있지만 Windows portable 모드도 암호화 드라이버를 시작하기 위해 관리자 권한이 필요합니다. 또한 실행·마운트 흔적이 전혀 남지 않는 무흔적 모드를 뜻하지 않습니다.

Windows 7에서도 최신 VeraCrypt를 사용할 수 있나요?

+

최신 1.26.29의 Windows 최소 버전은 Windows 10 1809입니다. Windows 7·8·8.1 지원 마지막 버전은 1.25.9지만 보안 소프트웨어 구버전 사용과 지원 종료 운영체제 유지에는 위험이 있으므로 최신 지원 환경으로 옮기는 것이 우선입니다.

파일 컨테이너와 드라이브 전체 암호화 중 무엇이 좋나요?

+

일부 파일을 묶어 보관하고 이동하려면 새 파일 컨테이너가 관리하기 쉽습니다. USB·외장 드라이브 전체를 VeraCrypt 전용으로 사용할 때는 device-hosted volume을 검토하되 기존 데이터 백업과 대상 장치 확인이 먼저입니다.

VeraCrypt는 암호화하면서 백업도 만들어 주나요?

+

아닙니다. 암호화는 분실·도난 시 내용 노출을 줄이는 기능이고 장치 고장·삭제·손상을 막는 백업이 아닙니다. 중요한 파일은 다른 물리 장치의 별도 사본으로 정기 백업하세요.

VeraCrypt로 암호화한 USB에 포맷 경고가 나오면 어떻게 하나요?

+

Windows가 암호화된 파일 시스템을 직접 읽지 못해 나타날 수 있으므로 포맷하지 마세요. VeraCrypt에서 정확한 물리 장치를 선택해 마운트하고, 장치가 불안정하거나 기존 파일이 필요하면 추가 쓰기 전에 상태를 점검하세요.

VeraCrypt 1.26.29로 바로 업데이트해도 되나요?

+

일반적으로 최신판으로 업데이트할 수 있지만 현재 버전 이후의 공식 릴리스 노트를 먼저 읽고 백업해야 합니다. 특히 1.26.6~1.26.28로 만든 파일 컨테이너 hidden volume은 보안 공지의 재생성 대상인지 확인하세요.

8. 참고 자료

관련 가이드

관련 프로그램