在Windows上安装 TrueCrypt很简单,只需要下载、运行安装器、接受许可、选择安装选项钮并接受最后一步的默认选项。在Windows Vista/XP/2000、Mac OS X 10.4 和10.5,以及 Linux OpenSUSE和Ubuntu上可以使用安装器。

此外,还可以使用操作系统选项,例如Vista/Server 2008的BitLocker或者Mac OS X的FileVault,创建加密卷,部分加密或者加密磁盘,但是 TrueCrypt提供了不可知的平台的优势——不能在任何操作系统上设置TrueCrypt卷。

TrueCrypt允许创建两种容量的区:基于文件(容器)或者隔离区/基于设备。文件区是简单的正常文件,包含整个独立的虚拟磁盘设备而且可以在任何存储设备上维护。更简单的是,把它想象成存储敏感数据的硬盘或者移动存储设备上的安全区。另外,可以使用TrueCrypt加密整个隔离区或者整个磁盘,或者其它任何类型的存储媒介。

可以更进一步创建创建TrueCrypt标准区和隐藏区。标准区是常规的、可见的区,而隐藏区存在于另外一个TrueCrypt区中。即使你被要求(或被强制)给出密码,第三方也是看不到的。这里的技巧是TrueCrypt的分区在创建时,就总是充满了任意数据。隐藏区的任何一部分都和那些任意数据是不相同的。

妄想吗?可能吧,但是考虑这样一种情况,你到国外了,而你的笔记本被鉴别为“值得关注”并被没收检查。做为一个有合作精神的人,你会给出TrueCrypt第一个分区的密码。找到一些无害的数据后,检查的人就会满意了。但是他们不知道的是,已经用不同的密码使用了隐藏区选项,而这个区仍然是安全地隐藏着的。