Cómo realizar la encriptación de disco completo en Windows 10

La encriptación de disco completo en Windows 10 protege tus datos de miradas indiscretas. Es fácil de implementar y invaluable para casi cualquier usuario, especialmente aquellos que viajan con datos importantes.

¿Qué es la encriptación de disco completo en Windows 10 y debo usarla?

La encriptación de disco completo significa que sin tu contraseña de usuario, los datos en tu disco duro son completamente inaccesibles. Si un disco no está encriptado, es posible quitarlo de tu computadora, montarlo en la computadora del atacante y acceder a todos tus archivos sin restricciones. Los discos encriptados no sufren de este problema de seguridad. Debido a que sus datos están completamente desordenados sin la clave, son totalmente ininteligibles para un atacante sin clave.

¿Debería usar la encriptación de disco completo en Windows 10?

Sí, especialmente si tienes una laptop o archivos que deseas mantener seguros. Las computadoras de escritorio son menos un riesgo de seguridad ya que no viajan. Sin embargo, las desventajas de la encriptación de disco completo son tan pocas que no hay muchas razones para no hacerlo. Las computadoras modernas son lo suficientemente rápidas para manejar la sobrecarga computacional de la encriptación sin necesidad de pausar. La principal desventaja es que si olvidas tu contraseña y pierdes tu clave de recuperación, tus archivos estarán perdidos. También puede limitar tu capacidad para usar soluciones de respaldo de terceros, pero no hemos podido probar eso nosotros mismos.

Encriptación de disco completo en Windows 10 utilizando BitLocker

BitLocker es el software de encriptación de disco propietario de Microsoft para Windows 10. Debido a que está diseñado por una gran empresa con ánimo de lucro, y porque el gobierno de EE. UU. se acercó a Microsoft para añadir una “puerta trasera” a su esquema de encriptación, BitLocker no ha disfrutado de la mejor reputación. Sin embargo, el respetado investigador de seguridad Bruce Schneier aún lo recomienda, y es perfectamente adecuado para los usuarios promedio de Windows. Si usar software producido por una gran corporación con intenciones ambiguas y posibles tratos en la oscuridad con el gobierno de EE. UU. es razonable. VeraCrypt es una buena opción de código abierto.

  1. Localiza el disco duro que deseas encriptar bajo “Este PC” en el Explorador de Windows. En este tutorial encriptaremos mi disco de arranque.

bitlocker-locate-boot-drive

  1. Haz clic derecho en la unidad objetivo y elige “Activar BitLocker.”

bitlocker-choose-target-drive

  1. Si ves un mensaje de error sobre la necesidad de un “Módulo de Plataforma de Confianza” o TPM, necesitarás añadir una Excepción de Política de Grupo para permitir que BitLocker funcione de todos modos. Si no ves este mensaje de error, procede al paso 10.

bitlocker-tpm-error

Ejecutando BitLocker sin un TPM

  1. Escribe gpedit.msc en el menú Ejecutar (accesible mediante el atajo “Win + R”) y presiona “Enter” para abrir el Editor de Políticas de Grupo Local.

run-gpedit

local-group-policy-editor-master-view

  1. Navega a “Configuración del equipo -> Plantillas administrativas -> Componentes de Windows -> Cifrado de unidad BitLocker -> Unidades del sistema operativo” en la barra lateral.

local-group-policy-editor-sidebar

  1. Haz doble clic en “Requerir autenticación adicional al inicio” en la ventana principal.

local-group-policy-editor-additional-auth

  1. Haz clic en el botón de opción junto a “Habilitado.”

local-group-policy-editor-enabled

  1. Asegúrate también de que “Permitir BitLocker sin un TPM compatible” esté marcado, luego haz clic en “Aceptar.”

local-group-policy-editor-allow

  1. Finalmente, podemos activar BitLocker. Haz clic derecho en la unidad objetivo nuevamente y elige “Activar BitLocker.”

Finalizando la configuración de BitLocker

  1. Elige “Ingresar una contraseña.”

bitlocker-enter-a-password

  1. Ingresa una contraseña segura.

bitlocker-set-password

  1. Elige cómo habilitar tu clave de recuperación que usarás para acceder a tu unidad si pierdes tu contraseña. Me gusta imprimir la mía, pero es tu elección. Si no tienes una impresora, también puedes guardar un archivo en tu disco duro, guardar un archivo en una unidad USB o guardar la clave en tu cuenta de Microsoft.

bitlocker-recovery-key

  1. Elige “Encriptar toda la unidad”, que es la opción más segura que encripta archivos que han sido marcados para eliminación pero que aún no han sido sobrescritos.

bitlocker-encrypt-entire-drive

  1. A menos que necesites que tu unidad sea compatible con máquinas Windows más antiguas, elige “Nuevo modo de encriptación.”

bitlocker-new-encryption-method

  1. Haz clic en “Iniciar encriptación” para comenzar el proceso de encriptación. Ten en cuenta que esto requerirá un reinicio de la computadora si estás encriptando tu disco de arranque. La encriptación tomará un tiempo, pero se ejecutará en segundo plano, y aún podrás usar tu computadora mientras se ejecuta.

bitlocker-start-encrypting

Conclusión

BitLocker es potente y fácil de habilitar. Activarlo debería ser una decisión obvia para cualquiera con una computadora portátil o datos seguros que proteger.