3 октября 2026 года вышел DiskCryptor 2.0.2 – первый стабильный выпуск ветки 2.x. Он объединяет изменения предварительных версий 2.0.0 и 2.0.1: поддержку Argon2id, новый формат заголовка тома, интеграцию с TPM и улучшения загрузчика. В стабильной версии также повышена производительность и исправлены ошибки. Разработчик рекомендует обновиться до последней версии пользователям предыдущих сборок.
DiskCryptor – программа для шифрования разделов диска в Windows, включая системный раздел с проверкой пароля перед запуском ОС.
Скачать программу можно на нашем сайте:

Перед шифрованием тома или изменением его настроек создайте резервную копию данных и проверьте возможность восстановления. В DiskCryptor нет сброса пароля с сохранением доступа к зашифрованной информации. Потеря пароля или ключевого файла, повреждение служебных данных тома, сбой питания или отказ оборудования могут привести к необратимой потере данных. Разработчик отдельно предупреждает об этом в примечаниях к выпуску.
DiskCryptor шифрует разделы дисков и внешние накопители с помощью AES, Twofish, Serpent и их комбинаций. При шифровании системного раздела программа позволяет запрашивать пароль до запуска Windows. Исходный код проекта открыт.
Программу создал разработчик под псевдонимом ntldr как альтернативу DriveCrypt Plus Pack и PGP WDE. В 2014 году он прекратил разработку, а позднее проект продолжил развивать DavidXanatos. В DiskCryptor появились загрузчик для UEFI/GPT и поддержка Windows 10 и Windows 11.
Основная программа распространяется под лицензией GNU GPL v3, а EFI-загрузчик DCS – под GNU LGPL v3. Интерфейс доступен на английском языке; русская локализация не предусмотрена.
Argon2id и новый формат заголовка тома
В ветке 2.x появилась поддержка Argon2id – функции формирования ключа из пароля. Помимо вычислительных ресурсов, она требует значительного объёма памяти, что повышает затраты на массовый перебор паролей, в том числе с использованием видеокарт и специализированного оборудования.
Во встроенном тесте на нашем компьютере с Windows 11 версии 25H2 доступны девять профилей Argon2id. Минимальный, «1 – Minimum», использует 64 МБ памяти и три прохода, а самый ресурсоёмкий, «9 – Very High Cost», – 1536 МБ и шесть проходов. Время вычисления составило 29,5 и 1393 мс соответственно. Для сравнения, PBKDF2-SHA512 с 1000 итераций выполнялся за 2 мс. Эти результаты относятся к конкретному компьютеру и выбранным параметрам.
В том же окне можно проверить скорость алгоритмов шифрования в режиме XTS. Этот тест измеряет производительность шифров отдельно от времени формирования ключа из пароля.

Ещё одно изменение – формат заголовка тома версии 2. Он поддерживает заголовки переменного размера и независимые ключевые слоты, благодаря которым один том можно разблокировать разными паролями и ключевыми файлами. Для управления существующими томами добавлены редакторы заголовка и разметки: они позволяют менять размер заголовка, добавлять или удалять его резервную копию и настраивать область перемещения данных.
Резервный заголовок можно хранить в конце раздела. Также появилась дополнительная защита RAW-томов: при её включении программа блокирует запись и форматирование разделов с нераспознанной файловой системой, помогая избежать случайного повреждения данных.

Загрузчик DCS, TPM и Secure Boot
Загрузчик DCS получил интеграцию с TPM для аппаратной защиты доступа к зашифрованной системе. В зависимости от настроек она позволяет организовать автоматическую разблокировку без ввода пароля пользователем. Также предусмотрена поддержка Secure Boot.
Согласно примечаниям к выпуску, для использования TPM и Secure Boot требуется платный сертификат DiskCryptor Pro Supporter из магазина Xanasoft. Программа сообщает об этом и сама: пункт System > Manage TPM открывает предупреждение, что поддержка TPM и аппаратных ключей доступна участникам программы поддержки проекта, и предлагает перейти на сайт за сертификатом.


В ветке 2.x также расширены возможности загрузчика:
- добавлены меню настроек перед запуском Windows и поддержка ключевых файлов на USB-накопителях;
- появилась экранная клавиатура, а в версии 2.0.2 – полноценная сенсорная консоль;
- исправлена обработка паролей: загрузчик принимает до 128 символов;
- DCS можно установить на отдельный системный раздел EFI, не изменяя раздел EFI, используемый Windows;
- вычисленные ключи заголовка передаются драйверу Windows, чтобы не выполнять ту же операцию повторно при запуске системы.

В версии 2.0.2 добавлен драйвер Boot Menu Lock, который не позволяет Windows менять порядок загрузки так, чтобы система запускалась в обход DCS. Также исправлена используемая по умолчанию маска регистров PCR и добавлено решение проблемы с TPM на некоторых устройствах ARM64.
Новый параметр TpmKill позволяет полностью заблокировать доступ к TPM перед передачей управления операционной системе. Проверка образа DcsLdr теперь выполняется службой проверки shim – это позволило заметно уменьшить размер файла DcsLdr.efi.
Производительность и исправления
По данным разработчика, производительность шифрования выросла примерно на 25%, а для отдельных алгоритмов – до 60%. В версии 2.0.2 также появилась поддержка аппаратного ускорения криптографических операций на ARM64.
Другие изменения ветки 2.x сокращают время обработки томов и повышают стабильность. При шифровании и расшифровке программа может пропускать неиспользуемые секторы. Прежнюю оптимизацию с разбиением операций на блоки для SSD удалили: по результатам тестов разработчика она снижала производительность современных накопителей. Обработка томов переведена на асинхронную модель, что позволило устранить взаимные блокировки при нехватке памяти и состояния гонки при повторном шифровании.
В стабильном выпуске исправлена ошибка гибернации, появившаяся в версии 1.4.0. Временное решение, доступное в 2.0.1, больше не требуется. Также скорректированы настройки загрузочного тома по умолчанию для систем с MBR и устранён лишний вывод служебной информации при отключённом запросе пароля.
В релиз вошли и исправления версии 2.0.1: устранение сбоев на ARM64, улучшение совместимости загрузчика, исправления изменения размера томов, повреждения резервного заголовка, работы с файлами хранилища и инициализации ключевых слотов.
Стабильная версия также включает ранее добавленные возможности ветки 2.x: ввод пароля на защищённом рабочем столе, виртуальные ключевые файлы, управление кешированием паролей, встроенные средства настройки TPM и переработанное меню программы.
