VeraCrypt로 USB·폴더 암호화하는 법 완벽 가이드

안녕하세요, 우리들의 주파수 구독자 여러분! 외장하드나 USB 메모리를 잃어버렸을 때 가장 무서운 건 데이터가 아니라 그 안의 개인정보가 남에게 넘어가는 일입니다. 회사 자료, 사진, 로그인 정보가 담긴 파일이라면 더더욱 그렇죠. 이번 글에서는 완전 무료·오픈소스 암호화 프로그램 VeraCrypt로 USB 드라이브나 폴더를 통째로 암호화해서, 분실해도 비밀번호 없이는 절대 못 여는 상태로 만드는 방법을 처음부터 끝까지 정리합니다.

1. VeraCrypt란?

VeraCrypt는 전설적인 암호화 프로그램이었던 TrueCrypt의 후속작으로, 2013년부터 개발되어 온 완전 무료 오픈소스 디스크 암호화 도구입니다. Windows, macOS, Linux를 모두 지원하며, 정부기관·기업 보안팀에서도 실사용하는 수준의 AES-256 암호화를 제공합니다.

핵심 개념은 두 가지입니다.

  • 암호화된 컨테이너(볼륨) 생성: 하드디스크 안에 “가상의 금고 파일”을 하나 만들어, 그 안에 파일을 넣고 잠그는 방식.
  • USB/외장드라이브 전체 암호화: 드라이브 전체를 암호화해서, 비밀번호 없이 연결하면 그냥 빈 디스크처럼 보이게 만드는 방식.

두 방식 모두 이 글에서 순서대로 다룹니다.

2. 설치하기

  1. VeraCrypt 공식 사이트에 접속합니다. (검색 시 공식 도메인 veracrypt.fr인지 꼭 확인하세요. 가짜 사이트가 많습니다.)
  2. Windows용 .exe 설치 파일을 내려받습니다.
  3. 설치 파일을 실행하고 기본 옵션 그대로 Next를 눌러 설치를 진행합니다.
  4. 설치가 끝나면 바탕화면이나 시작 메뉴에 VeraCrypt 아이콘이 생성됩니다.

macOS 사용자는 먼저 osxfuse(또는 macFUSE)를 설치해야 VeraCrypt가 정상 동작합니다. 설치 프로그램이 안내 창을 띄워주니 그대로 따라가면 됩니다.

3. 암호화 컨테이너(가상 금고) 만들기

가장 많이 쓰는 방식입니다. 하드디스크 안에 파일 하나를 “금고”로 만들어 그 안에 원하는 파일을 넣습니다.

단계별 진행

  1. VeraCrypt를 실행하고 상단의 Create Volume 버튼을 클릭합니다.
  2. Create an encrypted file container를 선택하고 다음으로 넘어갑니다.
  3. Standard VeraCrypt volume을 선택합니다. (숨김 볼륨은 4장에서 별도로 다룹니다.)
  4. Select File을 눌러 금고 파일을 저장할 위치와 이름을 정합니다. 예: D:\backup.vault
  5. 암호화 알고리즘은 기본값인 AES를 그대로 쓰면 됩니다. 특별한 이유가 없다면 바꿀 필요 없습니다.
  6. 볼륨 크기를 입력합니다. 넣을 파일 총 용량보다 넉넉하게 잡으세요. (예: 사진 5GB를 넣을 거면 8~10GB로 설정)
  7. 비밀번호를 설정합니다. 최소 20자 이상, 대소문자+숫자+특수문자 조합을 권장합니다. 이 비밀번호를 잊으면 개발사도 복구가 불가능합니다.
  8. 파일시스템 포맷 화면에서 마우스를 무작위로 움직이면 랜덤성이 강화됩니다(30초 이상 권장). 이후 Format 버튼을 눌러 생성을 완료합니다.

만든 금고 사용하기

  1. VeraCrypt 메인 화면에서 빈 드라이브 문자(예: Z:)를 선택합니다.
  2. Select File로 아까 만든 .vault 파일을 선택합니다.
  3. Mount 버튼을 누르고 비밀번호를 입력합니다.
  4. 내 컴퓨터(파일 탐색기)에 새 드라이브(Z:)가 나타납니다. 이 안에 파일을 자유롭게 넣고 빼면 됩니다.
  5. 사용이 끝나면 VeraCrypt에서 Dismount를 눌러 잠급니다. 잠그고 나면 .vault 파일은 그냥 의미 없는 암호화 데이터 덩어리로 보입니다.

4. USB 드라이브 전체 암호화하기

USB 메모리나 외장 SSD를 통째로 암호화하고 싶다면 이 방법을 씁니다. 드라이브 안의 기존 데이터는 모두 지워지므로 먼저 백업하세요.

  1. Create VolumeEncrypt a non-system partition/drive 선택.
  2. Select Device에서 암호화할 USB 드라이브를 정확히 선택합니다. (드라이브 문자와 용량을 꼭 확인 — 잘못 선택하면 다른 디스크가 지워질 수 있습니다.)
  3. Standard VeraCrypt volume 선택 후 진행합니다.
  4. 볼륨 생성 모드에서 Create encrypted volume and format it을 선택합니다.
  5. 파일시스템은 exFAT을 권장합니다(Windows·macOS 양쪽에서 호환).
  6. 비밀번호 설정 후 포맷을 진행하면 완료됩니다.

이후 이 USB를 컴퓨터에 꽂으면 일반적으로는 인식되지 않거나 “포맷이 필요합니다”라는 메시지가 뜹니다. VeraCrypt를 열어 Select Device로 해당 USB를 지정하고 Mount한 뒤 비밀번호를 입력해야만 내용물이 보입니다.

5. 히든 볼륨 — 한 단계 더 강력한 보안

VeraCrypt의 독특한 기능인 **히든 볼륨(Hidden Volume)**은 금고 안에 또 다른 금고를 숨기는 방식입니다. 강압적으로 비밀번호를 요구받는 상황(예: 국경 검문)에서도 “가짜 비밀번호”를 입력하면 진짜 민감한 데이터가 아닌 평범한 파일만 보이도록 만들 수 있습니다.

Create VolumeStandard VeraCrypt volume 단계에서 Hidden VeraCrypt volume을 선택하면, 바깥쪽(Outer) 볼륨과 안쪽(Hidden) 볼륨에 각각 다른 비밀번호를 설정하는 마법사가 진행됩니다. 일반 사용자에게는 필수 기능은 아니지만, 극도로 민감한 자료를 다룬다면 알아둘 가치가 있습니다.

6. 자주 발생하는 오류와 해결법

증상원인해결 방법
Mount 시 “Incorrect password”비밀번호 오타, 또는 키보드 언어(한/영) 전환 안 됨영문 입력 상태 확인 후 재입력. Caps Lock도 확인
USB 암호화 후 드라이브가 아예 안 보임정상 동작(암호화된 드라이브는 원래 인식 안 됨)VeraCrypt에서 Select Device → Mount로만 접근 가능
“Volume already in use” 오류이전에 마운트한 세션이 종료되지 않음VeraCrypt에서 Dismount All 실행 후 재시도
macOS에서 마운트 안 됨macFUSE 미설치 또는 커널 확장 차단시스템 설정 → 개인정보 보호 및 보안에서 확장 허용 후 재부팅
파일 복사 속도가 매우 느림구형 USB 2.0 드라이브 + AES 암호화 연산 부하USB 3.0 이상 드라이브 사용 권장
포맷 진행 중 멈춘 것처럼 보임대용량 드라이브는 포맷에 시간이 오래 걸림진행률 표시줄이 줄어드는지 확인 후 계속 대기

7. VeraCrypt vs BitLocker vs 7-Zip 암호화 비교

항목VeraCryptWindows BitLocker7-Zip(AES 압축)
비용무료(오픈소스)Windows Pro 이상 내장(무료)무료
지원 OSWindows / macOS / LinuxWindows only크로스플랫폼(파일 단위)
암호화 대상파일/폴더/드라이브 전체드라이브 전체개별 파일/압축파일
히든 볼륨 기능있음없음없음
타 OS에서 열기USB 들고 다니며 어디서나 마운트 가능Windows 환경 필요(일부 macOS 읽기전용 지원)어디서나 압축 해제만 하면 됨
적합한 용도이동식 저장매체·민감 자료 전용 금고회사 지급 PC 전체 디스크 암호화파일 몇 개만 간단히 암호화해 보낼 때

결론적으로, USB나 외장하드를 들고 다니며 여러 컴퓨터에서 써야 한다면 VeraCrypt가 가장 유연합니다. 회사 노트북 디스크 전체를 보호하려면 BitLocker가 더 간편하고, 메일로 파일 하나만 암호화해서 보내려면 7-Zip이 가장 빠릅니다.

8. 자주 묻는 질문 (FAQ)

Q. 비밀번호를 잊어버리면 복구할 수 있나요? 불가능합니다. VeraCrypt는 백도어나 마스터키가 존재하지 않는 구조라, 개발사도 데이터를 복구해줄 수 없습니다. 반드시 안전한 곳에 비밀번호를 별도로 기록해두세요.

Q. 암호화하면 USB 속도가 느려지나요? AES 암호화 연산 때문에 약간의 속도 저하는 있지만, 최신 CPU는 AES-NI 하드웨어 가속을 지원해 체감상 큰 차이는 없습니다. USB 3.0 이상 드라이브라면 거의 무시할 수준입니다.

Q. 스마트폰에서도 VeraCrypt 볼륨을 열 수 있나요? 공식 안드로이드/iOS 앱은 없습니다. 다만 EDS(Encrypted Data Store) 같은 서드파티 안드로이드 앱이 VeraCrypt 컨테이너를 부분적으로 지원합니다.

Q. TrueCrypt와 VeraCrypt 중 뭘 써야 하나요? TrueCrypt는 2014년에 개발이 중단되었고 보안 감사에서 취약점도 발견됐습니다. 반드시 VeraCrypt를 사용하세요.

Q. 암호화된 USB를 다른 컴퓨터에서 열려면 VeraCrypt를 매번 설치해야 하나요? 네, 마운트하려는 컴퓨터에도 VeraCrypt가 설치되어 있어야 합니다. VeraCrypt Portable 버전을 USB에 같이 넣어두면 설치 없이 실행 파일만으로 마운트할 수 있어 편리합니다.

핵심 요약

  • VeraCrypt는 완전 무료 오픈소스 암호화 프로그램으로, 파일 컨테이너 방식과 드라이브 전체 암호화 방식을 모두 지원한다.
  • 컨테이너 방식은 Create VolumeCreate an encrypted file container로, USB 전체 암호화는 Encrypt a non-system partition/drive로 진행한다.
  • 비밀번호는 최소 20자 이상 강력하게 설정하고, 분실 시 복구가 불가능하다는 점을 반드시 기억해야 한다.
  • 히든 볼륨 기능으로 강압적 비밀번호 요구 상황에도 대비할 수 있다.
  • 여러 컴퓨터를 오가며 이동식 저장매체를 암호화하려면 VeraCrypt, Windows PC 전체 암호화는 BitLocker, 간단한 파일 몇 개는 7-Zip이 각각 더 적합하다.

오늘은 VeraCrypt로 USB와 폴더를 암호화하는 방법을 알아봤습니다. 소중한 자료일수록 “잃어버려도 안전한” 상태로 만들어두는 습관이 중요합니다. 다음 글에서 또 유용한 IT 꿀팁으로 찾아오겠습니다!

댓글

처음 쓰는 닉네임이면 자동 등록됩니다. 같은 닉네임 재사용/삭제엔 같은 비밀번호를 입력하세요.
불러오는 중…