¿Es realmente seguro, o alguien puede forzar la fuerza bruta o descifrar los archivos?
¿Hay alguna forma de protegerse contra esto? ¿Tal vez mejor encriptación o un script que destruya los archivos si alguien intenta descifrarlos?
¿Es realmente seguro
Veracrypt como la mayoría de las tecnologías de seguridad están en un estado constante de gato y ratón. Realmente no hay un "seguro" solo "seguro por ahora" y han estado al tanto de lo que yo sé. En 2016 se completó una auditoría, puede leerla aquí en la página de OSTIF y fue la auditoría más reciente de Lo que sé, podría estar detrás de esto.
¿alguien puede forzar la fuerza bruta o descifrar los archivos?
Si su contraseña es suficientemente corta, sí. Si no es así, no sería probable.
¿Hay alguna forma de protegerse contra esto?
Asegúrese de que su contraseña sea segura. Más de 20 caracteres, mayúsculas y minúsculas, caracteres especiales ... ya sabes, cosas básicas. Si está realmente paranoico al respecto, opere en sus contenedores en una máquina con huecos de aire y transfiera cualquier información que necesite a través de usted mismo u otro método que no salga del contenedores expuestos.
¿Tal vez sea mejor un cifrado o una secuencia de comandos que destruya los archivos si alguien intenta descifrarlos?
No intente esto. Si tiene que pedir no puede implementarlo, además necesitará un método muy "delicado" para distinguirlo entre usted, el usuario normal que intenta descifrar y el atacante, que también intenta el mismo descifrado.
Para resumir, veracrypt debería estar bien. Por supuesto, no proporciona detalles sobre las amenazas que está tratando de mitigar o el entorno en el que está operando, por lo que es difícil darle consejos más precisos. Pero si es solo una preocupación general, veracrypt parece ser una buena opción en este momento. Cuando los volúmenes encriptados están en juego, los adversarios parecen optar por intentar otros medios de recuperación de datos que no se basan en descifrar el volumen. Así que diría que es un punto a su favor.
Lea otras preguntas en las etiquetas encryption