Viso disko šifravimas yra duomenų kodavimo standžiajame diske metodas. Skirtingai nuo daugelio šifravimo metodų, viso disko šifravimas apima visą standųjį diską, o ne konkretų segmentą. Šis šifravimo stilius naudingas diskams, kuriuos lengva pavogti, pvz., nešiojamajame kompiuteryje arba išoriniame diske. Šis šifravimas paprastai atliekamas naudojant programinę įrangą, tačiau kai kurie specialiai pagaminti diskai taip pat siūlo aparatinės įrangos šifravimą.
Yra du bendrieji viso disko šifravimo stiliai; tie, kurie užšifruoja pagrindinį įkrovos įrašą, ir tie, kurie ne. Pagrindinis įkrovos įrašas atlieka keletą svarbių funkcijų, tačiau dvi svarbios šio proceso funkcijos yra atlikti antrąjį kompiuterio įkrovos veiksmą ir laikyti standžiojo disko skaidinių lentelę. Paprastai aparatinės įrangos sistemos gali užšifruoti pagrindinį įkrovos įrašą, o programinės įrangos sistemos ne.
Aparatinė viso disko šifravimo sistema yra įmontuota tiesiai į diską. Kai kompiuteris įjungiamas ir pagrindinė kompiuterio įvesties / išvesties sistema (BIOS) baigia pradinę įkrovos fazę, pagrindinis įkrovos įrašas tęsia įkrovos procesą. Naudojant aparatinės įrangos šifravimą, šiame žingsnyje pasirodo slaptažodžio langelis. Be šio slaptažodžio paleidimas nebus tęsiamas.
Naudojant programinę įrangą, pagrindinis įkrovos įrašas paprastai paliekamas vienas. Kai BIOS baigia savo veiksmą, operacinė sistema dar turi būti įkelta. Kadangi jis dar nebuvo įkeltas, nebus įkeltas ir joks programavimas, pvz., viso disko šifravimo programa. Operacinė sistema ir susijusios funkcijos pradeda veikti tik tada, kai pagrindinis įkrovos įrašas įkelia disko skaidinių lentelę ir baigia įkrovos veiksmą.
Viso disko šifravimas skirtingai veikia sistemos išteklius, priklausomai nuo naudojamo stiliaus. Aparatinės įrangos šifravimas yra visiškai atskirtas nuo aktyvios kompiuterinės sistemos, todėl neturės jokios įtakos kompiuterio greičiui ir veikimui. Programinės įrangos šifravimas yra ir nuolat veikianti programa, ir papildomas prieigos prie disko veiksmas. Paprastai programine įranga pagrįstas šifravimas turės nedidelį poveikį sistemos greičiui ir stabilumui.
Viso standžiojo disko šifravimas suteikia pagrindinę apsaugą, kai kompiuteris išjungtas arba paleidžiamas, tačiau labai mažai, kai kompiuteris įjungtas. Kai kompiuteris išjungtas, kiekvienas, bandantis naudoti užšifruotą standųjį diską, turi pateikti slaptažodžio informaciją. Įkėlus operacinę sistemą slaptažodis buvo naudojamas ir šifravimas yra pasyvus. Nors disko turinys vis dar techniškai užšifruotas, niekas nėra užrakintas, kol jis aktyviai naudojamas. Dėl to šis šifravimo tipas naudojamas lengvai nešiojamuose diskuose dažniau nei standartinėse stalinių kompiuterių sistemose.