Como Realizar Criptografia de Disco Completo no Windows 10

A criptografia de disco completo no Windows 10 protege seus dados de olhares curiosos. É fácil de implementar e inestimável para quase qualquer usuário, especialmente aqueles que viajam com dados importantes.

O Que É Criptografia de Disco Completo no Windows 10 e Devo Usá-la?

Criptografia de disco completo significa que, sem sua senha de usuário, os dados no seu disco rígido são completamente inacessíveis. Se um disco não estiver criptografado, é possível remover o disco do seu computador, montá-lo no computador do agressor e acessar todos os seus arquivos sem restrições. Discos criptografados não sofrem com essa falha de segurança. Como seus dados estão desesperadamente embaralhados sem a chave, eles são totalmente incompreensíveis para um invasor sem a chave.

Devo Usar Criptografia de Disco Completo no Windows 10?

Sim, especialmente se você tiver um laptop ou arquivos que deseja manter seguros. Computadores desktop apresentam menos riscos de segurança, já que não viajam. No entanto, as desvantagens da criptografia de disco completo são tão poucas que não há muitos motivos para não usá-la. Computadores modernos são rápidos o suficiente para lidar com a sobrecarga computacional da criptografia sem nem mesmo pausar. A principal desvantagem é que, se você esquecer sua senha e perder sua chave de recuperação, seus arquivos serão perdidos. Isso também pode limitar sua capacidade de usar soluções de backup de terceiros, mas não conseguimos testar isso por conta própria.

Criptografia de Disco Completo no Windows 10 Usando o BitLocker

BitLocker é o software de criptografia de disco proprietário da Microsoft para Windows 10. Como foi projetado por uma grande empresa com fins lucrativos e porque o governo dos EUA abordou a Microsoft para adicionar uma “porta dos fundos” ao seu esquema de criptografia, o BitLocker não desfruta da melhor reputação. No entanto, o respeitado pesquisador de segurança Bruce Schneier ainda o recomenda, e é perfeitamente adequado para usuários médios do Windows. Se usar software produzido por uma grande corporação com intenções ambíguas e potenciais acordos clandestinos com o governo dos EUA, isso é razoável. VeraCrypt é uma boa opção de código aberto.

  1. Localize o disco rígido que deseja criptografar em “Este PC” no Windows Explorer. Vamos criptografar meu disco de inicialização para este tutorial.

bitlocker-locate-boot-drive

  1. Clique com o botão direito do mouse no disco-alvo e escolha “Ativar o BitLocker.”

bitlocker-choose-target-drive

  1. Se você vir uma mensagem de erro sobre a necessidade de um “Módulo de Plataforma Confiável” ou TPM, você precisará adicionar uma Exceção de Política de Grupo para permitir que o BitLocker funcione mesmo assim. Se você não vir essa mensagem de erro, continue para o passo 10.

bitlocker-tpm-error

Executando o BitLocker Sem um TPM

  1. Digite gpedit.msc no menu Executar (acessível pelo atalho “Win + R”) e pressione “Enter” para abrir o Editor de Política de Grupo Local.

run-gpedit

local-group-policy-editor-master-view

  1. Navegue até “Configuração do Computador -> Modelos Administrativos -> Componentes do Windows -> Criptografia de Unidade BitLocker -> Unidades do Sistema Operacional” na barra lateral.

local-group-policy-editor-sidebar

  1. Clique duas vezes em “Exigir autenticação adicional na inicialização” na janela principal.

local-group-policy-editor-additional-auth

  1. Clique no botão de opção ao lado de “Ativado.”

local-group-policy-editor-enabled

  1. Certifique-se também de que “Permitir BitLocker sem um TPM compatível” esteja marcado e clique em “OK.”

local-group-policy-editor-allow

  1. Finalmente, podemos ativar o BitLocker. Clique com o botão direito do mouse no disco-alvo novamente e escolha “Ativar o BitLocker.”

Finalizando a Configuração do BitLocker

  1. Escolha “Digite uma senha.”

bitlocker-enter-a-password

  1. Digite uma senha segura.

bitlocker-set-password

  1. Escolha como habilitar sua chave de recuperação, que você usará para acessar sua unidade se perder sua senha. Eu gosto de imprimir a minha, mas é sua escolha. Se você não tiver uma impressora, também pode salvar um arquivo no seu disco rígido, salvar um arquivo em um pen drive ou salvar a chave na sua conta Microsoft.

bitlocker-recovery-key

  1. Escolha “Criptografar unidade inteira”, que é a opção mais segura que criptografa arquivos que foram marcados para exclusão, mas ainda não foram sobrescritos.

bitlocker-encrypt-entire-drive

  1. A menos que você precise que sua unidade seja compatível com máquinas Windows mais antigas, escolha “Novo modo de criptografia.”

bitlocker-new-encryption-method

  1. Clique em “Iniciar a Criptografia” para iniciar o processo de criptografia. Observe que isso exigirá uma reinicialização do computador se você estiver criptografando seu disco de inicialização. A criptografia levará algum tempo, mas funcionará em segundo plano, e você ainda poderá usar seu computador enquanto isso.

bitlocker-start-encrypting

Conclusão

O BitLocker é poderoso e fácil de ativar. Ativá-lo deve ser uma decisão óbvia para quem possui um computador portátil ou dados seguros a proteger.