Como Criptografar e Descriptografar um Pen Drive no Windows

Criptografar um pen drive protege seus arquivos e dados sensíveis quando eles são transferidos entre diferentes locais. Este tutorial mostra como criptografar um pen drive no Windows 10 e Windows 11 para que ninguém possa ler ou acessar os dados armazenados sem inserir a senha correta. Você pode mais tarde descriptografar o pen drive com uma senha ou chave de recuperação, o que também é muito fácil de fazer.
Dica: proteja suas informações pessoais com criptografia de e-mail. Descubra como funciona e quais são os melhores serviços que oferecem isso.
Índice
- Por que você deve criptografar seu pen drive
- Usar o BitLocker para ir
- Usar software de criptografia de pen drive
- VeraCrypt
- HasLeo BitLocker Anywhere
- Como descriptografar seu pen drive no Windows
- Perguntas frequentes
Por que você deve criptografar seu pen drive
Um pen drive é um dispositivo portátil que oferece uma maneira conveniente de armazenar e/ou transferir seus dados, embora isso possa acarretar vários riscos de segurança. Se você não criptografar seu pen drive, qualquer pessoa pode colocá-lo em suas mãos e verificar seus arquivos privados em seu computador sem seu conhecimento ou consentimento.
A criptografia do pen drive é um meio confiável de protegê-lo contra roubo ou exposição de dados. Isso também permite que você exclua seus dados de forma mais segura antes de descartar o pen drive, pois é quase impossível recuperar dados excluídos de um pen drive criptografado.
Usar o BitLocker para Ir
Windows 10 e 11 vêm com o BitLocker, um recurso que torna fácil criptografar seus discos rígidos. Quando usado para pen drives, é tecnicamente chamado de “BitLocker To Go.” O BitLocker está disponível apenas nas versões Pro do Windows 10 e 11. Se você está usando Windows 7/8/8.1/10/11 Home, role para baixo para ver outras alternativas.
Para criptografar seu pen drive usando o BitLocker To Go nas versões suportadas do Windows, siga os passos abaixo:
1. Conecte o Pen Drive e Abra no Explorador de Arquivos
- Conecte seu pen drive ao seu PC com Windows e aguarde o computador reconhecer o dispositivo. Se você vê “AutoPlay” na sua tela, clique nele para ver suas opções em uma janela pop-up.

- Selecione “Abrir pasta para ver arquivos.” Isso abrirá o pen drive no Explorador de Arquivos.

2. Ativar o BitLocker
- Abra o Painel de Controle no Windows.
- Clique em “Sistema e Segurança -> Criptografia de Unidade BitLocker” e ative o recurso a partir daí.

- No Windows 11, você também pode ir em “Configurações -> Sistema -> Armazenamento -> Configurações avançadas de armazenamento -> Discos e volumes.” O mesmo é acessível no Windows 10 a partir de “Configurações -> Armazenamento -> Gerenciar Discos e Volumes.”
- Selecione seu pen drive e clique em “Ativar BitLocker” na parte inferior da tela.

- Você será levado diretamente ao Painel de Controle.
Dica: precisa de um novo pen drive? Essas são as melhores opções portáteis de USB que você pode comprar.
3. Usar BitLocker para Criptografar o Pen Drive
- Aguarde alguns segundos para que o BitLocker inicialize o dispositivo. Não remova seu pen drive durante essa configuração.

- Marque a caixa “Usar uma senha para desbloquear a unidade”.

- Digite uma senha que você possa lembrar na caixa “Digite sua senha” e repita na caixa “Digite sua senha novamente”, em seguida, clique em “Próximo.” Se você tiver um cartão inteligente físico, pode usá-lo para desbloquear o pen drive com um PIN.

- Você receberá um aviso para fazer o backup de uma chave de recuperação. Esta chave permite que você acesse o pen drive caso perca a senha de criptografia. Salve essa chave ou imprima, mas lembre-se de armazená-la com segurança.

- Selecione quanto do seu pen drive você gostaria de criptografar: selecione a unidade inteira ou apenas o espaço utilizado. Em seguida, clique em “Próximo.”

- Escolha entre o modo de criptografia Novo ou Modo Compatível para o disco BitLocker. Se você for usar o pen drive no mesmo computador, escolha o modo de criptografia novo. No entanto, se você quiser usá-lo em outros computadores com versões antigas do Windows, selecione “Modo Compatível.”

- Espere alguns minutos para a criptografia ser concluída. Você pode pausá-la no meio do processo.

- Após a conclusão da criptografia, você verá opções como “Gerenciar BitLocker” e “Alterar senha do BitLocker” (após pressionar “Mostrar mais opções” no Windows 11) ao clicar com o botão direito no pen drive. No Windows 10, você verá ambas as opções juntas, pois não utiliza menus de contexto.

- O Windows 10 oferece mais uma opção para ativar o BitLocker no próprio Explorador de Arquivos. Clique em “BitLocker” na faixa de opções seguida por “Ativar BitLocker” para ativar o assistente de criptografia.

- Uma vez que o dispositivo esteja criptografado e você tente abrir seu pen drive no Explorador de Arquivos do Windows, você verá um botão de bloqueio indicando que está criptografado de forma segura. Para acessar a unidade agora, você será solicitado a inserir a senha que criou inicialmente.

- Existem outras opções, como um cartão inteligente que desbloqueará automaticamente o dispositivo em seu computador ou uma chave de recuperação se você esquecer a senha.
Bom saber: aprenda a habilitar a remoção rápida de pen drives no Windows.
Usar Software de Criptografia de Pen Drive
Se você estiver em uma edição do Windows Home, não terá acesso ao BitLocker para ir. Considere usar um gerenciador de criptografia para criptografar seu pen drive no Windows. Temos duas das melhores recomendações abaixo.
1. VeraCrypt
VeraCrypt é uma das melhores alternativas de criptografia de pen drive para Windows. Ele também suporta macOS e Linux. Utiliza criptografia de 256 bits AES, que é muito forte e não pode ser quebrada por força bruta. Você não precisa instalá-lo em seu PC com Windows, basta baixá-lo diretamente para seu pen drive.
- Baixe a versão estável mais recente do instalador “VeraCrypt.exe” para Windows. Neste caso, estamos baixando a versão Portátil.

- Clique no instalador portátil e siga as instruções na tela que incluem extrair os arquivos do instalador para uma pasta do Windows.

- Clique para iniciar o aplicativo a partir da pasta do Windows.

- Assim que você ver a tela inicial, selecione “Criar novo volume.” Isso abrirá uma nova janela pop-up do Assistente de Criação de Volume do VeraCrypt. Escolha a opção “Criptografar uma partição/unidade que não seja do sistema”.

- Selecione o pen drive como local para o volume.

- Escolha sua opção de criptografia do pen drive que varia do básico AES a padrões de criptografia avançados, como Serpent e Twofish.

- Após inserir o tamanho do volume em MB, você precisará inserir a senha para o volume do pen drive.

- Para alterar a senha mais tarde, clique em “Volumes -> Selecionar dispositivo.” Isso permite que você selecione seu pen drive removível, que então será exibido no painel.

- Selecione “Alterar senha do volume” para o pen drive.

- Renomeie a senha.

Dica: portas USB não funcionando? Temos algumas dicas que você pode tentar que podem ajudá-lo a resolver o problema.
2. HasLeo BitLocker Anywhere
HasLeo BitLocker Anywhere é uma solução de BitLocker de terceiros que se assemelha ao BitLocker do Windows Pro. Além do Windows Pro, também suporta todas as edições do Windows Home, variando de Windows 7, 8, 8.1, 10 e 11. Isso torna muito fácil de usar.
- Baixe e instale a versão de teste do HasLeo BitLocker Anywhere.
- Vá até o painel e clique com o botão direito na letra da unidade para abrir os menus de ação.

- Você verá a opção “Ativar BitLocker” assim que clicar com o botão direito no pen drive.

- Digite e confirme suas senhas para criptografar a unidade. Você também pode salvar configurações avançadas, como criptografia de 256 bits.

- Aguarde a conclusão da criptografia do USB.

Como Descriptografar Seu Pen Drive no Windows
Após criptografar seu pen drive, se você quiser torná-lo utilizável e compartilhável novamente, precisará descriptografá-lo.
- Se você estiver usando o Windows BitLocker ou um software de BitLocker de terceiros, como o HasLeo, vá para a pasta de Criptografia de Unidade BitLocker.
- Clique em “Desativar BitLocker” no Gerenciador de Dispositivos.
- Você receberá uma mensagem de aviso como a mostrada abaixo. Clique em “Desativar BitLocker.”

- Espere alguns minutos para que o processo de descriptografia USB continue. Você deve ver uma mensagem de percentual de status.

- Assim que terminar, você verá um alerta de mensagem “Descriptografia da unidade [USB] está completa.” Isso significa que o BitLocker foi desativado para o pen drive.

- Se você estiver usando o VeraCrypt, ele tem uma opção “Descriptografar Permanentemente” que você pode acessar no topo da aba “Volumes”.

Dica: você sabia que pode fazer backup de seus dados criando uma imagem do USB? Nós mostramos como.
Perguntas Frequentes
Que criptografia o BitLocker usa?
O BitLocker tem usado o poderoso modo de criptografia 256 bits XTS-AES desde a versão 1511 do Windows 10, que continuou até as versões mais recentes do Windows 11. É impossível quebrar isso com ataques de força bruta. Com o algoritmo aprimorado, ele também oferece suporte à integridade. Versões do Windows anteriores a 1511 não têm este novo modo de criptografia. Você também pode usar um padrão de criptografia inferior de 128 bits com o BitLocker.
Você pode ativar o BitLocker com o PowerShell?
O PowerShell pode realizar muitas funções avançadas, pois é uma interface de script completa. Para ativar o BitLocker com o PowerShell, abra-o no modo Administrador (desde que você tenha a edição Profissional do Windows) e digite o seguinte:
$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force Enable-BitLocker -MountPoint "Letra da Unidade:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
Após inserir uma senha, o processo de criptografia deve começar automaticamente.
Um USB criptografado pode ser hackeado?
Um USB criptografado criado usando BitLocker, VeraCrypt ou ferramentas semelhantes e poderosas nunca pode ser hackeado por ataques de força bruta. No entanto, a criptografia não protege seus dados e arquivos de erros humanos. Divulgar sua senha a usuários não autorizados pode causar vazamentos de dados, então você deve considerar usar um gerenciador de senhas.
Créditos da imagem: Pixabay. Todas as capturas de tela por Sayak Boral.