Por que a Criptografia Não Está Funcionando no Windows 11 Home e Como Corrigir

Por que a Criptografia Não Está Funcionando no Windows 11 Home

O Windows 11 chegou e tem algumas novidades. Uma mudança notável foi o foco em segurança e privacidade. Por exemplo, o chip TPM 2.0 foi tornado obrigatório e a criptografia em todo o dispositivo foi ativada por padrão. No entanto, para alguns usuários do Windows 11 Home, a opção de Criptografia do Dispositivo está completamente ausente nas Configurações. Por que isso está acontecendo e como podemos consertar?

Índice

  • Por que a Criptografia do Dispositivo está Ausente no Windows 11 Home?
  • Como Saber se a Criptografia do Dispositivo Está Ausente no Seu Windows 11 Home
  • Pré-requisitos para a Criptografia Funcionar no Windows 11
  • Alternativas para Criptografar Dados no Windows 11 Home

Leia também: 11 perguntas que você provavelmente está fazendo sobre o Windows 11

Por que a Criptografia do Dispositivo está Ausente no Windows 11 Home?

Para entender por que a Criptografia do Dispositivo está ausente para alguns usuários, precisamos primeiro explorar o modo de suspensão e o Modern Standby.

O modo de suspensão, quando ativado, permite que os usuários despertem rapidamente seu computador. Isso elimina a necessidade de iniciar do zero. Quando o computador entra em modo de suspensão, ele é bloqueado e criptografado.

Para criptografar dados no Windows 11 Home, a Microsoft usa o BitLocker – mas não a versão completa com recursos avançados, já que isso é reservado para o Windows 11 Pro. Isso resulta em tempos de despertar mais longos, então a Microsoft adicionou o Modern Standby. Ele mantém certos processos e programas em execução em segundo plano quando um PC está em modo de suspensão. Para acessar esses processos e programas, o Modern Standby precisa descriptografar dados que estão criptografados automaticamente no modo de suspensão.

O Modern Standby está diretamente ligado ao recurso de criptografia do dispositivo no Windows 11 Home. Ele precisa desse acesso para realizar seu trabalho. Então qual é o problema?

Acontece que o Modern Standby está ausente em alguns computadores Windows 11 Home. Quando isso acontece, a opção de Criptografia do Dispositivo também está ausente, uma vez que os dois estão conectados. Basicamente, é um bug, um que impede seu computador Windows 11 Home de criptografar dados quando o computador está em modo de suspensão, hibernação, bloqueado, ocioso ou desligado. Não está claro por que isso acontece, mas o bug afeta apenas alguns computadores Windows 11 Home.

Note que o Modern Standby não é o mesmo que o modo de suspensão. Eles são dois recursos separados com dois trabalhos distintos, embora relacionados. O modo de suspensão coloca seu computador em suspensão, enquanto o Modern Standby mantém certos processos em execução para melhorar os tempos de despertar. Mesmo se o Modern Standby estiver ausente, o modo de suspensão funcionará perfeitamente em seu computador – apenas não poderá criptografar dados, e os tempos de despertar serão um pouco mais longos.

Leia também: Coisas a Fazer Antes e Depois de Instalar o Windows 11

Como Saber se a Criptografia do Dispositivo Está Ausente no Seu Windows 11 Home

Há algumas maneiras de descobrir se a criptografia está funcionando no seu computador Windows 11 Home.

Abra “Meu Computador” e, se você ver um ícone de desbloqueio na unidade C:, a unidade está criptografada. Poderia ser outra unidade, mas a unidade C: é geralmente onde o sistema operacional e aplicativos e arquivos importantes estão armazenados.

Windows 11 C Drive Encrypted

Outra maneira é verificar as configurações de criptografia do dispositivo.

Abra “Configurações do Windows” e vá para “Configurações -> Privacidade e segurança.” Se você não consegue ver a Criptografia do Dispositivo listada como na captura de tela abaixo, ela está ausente devido ao conflito com o Modern Standby.

Menu de Criptografia do Dispositivo no Windows 11 Home

Você precisa cumprir alguns critérios para a criptografia funcionar no Windows 11 Home. Caso contrário, você nem verá a opção de ativar/desativar. Vamos dar uma olhada nesses critérios.

Leia também: Como Realizar uma Instalação Limpa do Windows Usando a Ferramenta de Criação de Mídia

Pré-requisitos para a Criptografia Funcionar no Windows 11

Seja você um usuário da licença Home ou Pro do Windows 11, precisará atender a certas condições antes de usar a criptografia:

  • Módulo TPM 2.0 (Trusted Platform Module) com suporte para Modern Standby
  • O TPM deve estar habilitado
  • Firmware UEFI (Unified Extensible Firmware Interface)

Leia também este tutorial sobre como verificar e habilitar o chip de hardware TPM 2.0 na placa-mãe do seu computador.

Leia também: O Guia Definitivo para Verificar a Compatibilidade do Windows 11 com Seu PC

Como a Criptografia do Dispositivo Funciona no Windows 11 Home

Se você tiver a opção de Criptografia do Dispositivo nas Configurações do Windows 11 Home, siga estas etapas para criptografar dados no seu computador:

  1. Pressione as teclas Win + I para navegar até “Configurações-> Privacidade e segurança.” Clique em “Criptografia do Dispositivo.”

  2. Ative o botão de Criptografia do Dispositivo para “Ativado.”

Ativar Criptografia do Dispositivo no Windows 11 Home

Novamente, se você não ver essa opção, isso significa que a criptografia do dispositivo não está funcionando no seu computador.

Leia também: Como Instalar o Windows 11 em PCs Não Suportados (E Por Que Você Não Deveria)

Alternativas para Criptografar Dados no Windows 11 Home

Se a Criptografia do Dispositivo não estiver disponível no seu PC executando o Windows 11 Home, essas opções para criptografar seus dados ou até mesmo seu disco rígido inteiro podem ajudar.

1. Criptografar e Armazenar Dados de Forma Segura Usando OneDrive

O OneDrive vem com um recurso único: Cofre Pessoal. É uma pasta especial criada por padrão dentro da pasta principal do OneDrive, que é criptografada por padrão. Você pode armazenar qualquer formato de arquivo dentro dela. A versão gratuita do OneDrive suporta apenas o armazenamento de até três arquivos bastante limitados, então você precisará fazer upgrade.

Por outro lado, seus dados são criptografados e armazenados na nuvem, então mesmo que aconteça algo com seu computador, você pode acessá-los em outro computador. Funciona no Android e iOS também. Também recomendamos ativar a autenticação de dois fatores para sua conta Microsoft.

2. Criptografar Computador Windows Usando o VeraCrypt

O VeraCrypt é um programa de criptografia open-source e gratuito para o sistema operacional Windows e está disponível no GitHub. Você também pode baixá-lo do SourceForge.

Ele é baseado em uma versão anterior do TrueCrypt que agora está obsoleta. O VeraCrypt é atualizado de tempos em tempos e também suporta outros sistemas operacionais, como Linux e macOS.

Baixe e instale o aplicativo como qualquer outro aplicativo do Windows. Uma vez feito, inicie o aplicativo e clique em “Criptografar Partição/Unidade do Sistema” na aba “Sistema”.

Opção de Criptografia do VeraCrypt no Windows

Você será solicitado a escolher entre “Normal” e “Oculta.” O modo Normal significa que o VeraCrypt criptografará a partição do sistema, geralmente a unidade C, e criará uma senha. Toda vez que você quiser acessar a unidade, precisará inserir a senha.

Oculta cria um novo volume com um sistema operacional de isca. Isso dá a você duas unidades com dois sistemas operacionais: um é real e o outro uma isca. Se alguém forçá-lo a inserir uma senha, você pode dar acesso à unidade de isca com dados falsos. Isso é para usuários mais avançados.

Modo de Criptografia do VeraCrypt no Windows

Clique em “Próximo” e siga as instruções na tela de acordo com o que você selecionou na etapa anterior. Se você selecionou Oculta, será solicitado a escolher um local para o volume de isca a ser criado.

Se você tiver o Windows instalado em uma unidade e outros dados em uma unidade diferente, selecione “Criptografar a partição do sistema do Windows.” Se você selecionar “Criptografar toda a unidade,” isso também criptografará outras partições que você possa ter criado para melhor gerenciar arquivos e pastas.

Partição do Sistema do VeraCrypt no Windows

Você pode ser solicitado a escolher entre inicialização única e múltipla. Selecione inicialização única se tiver apenas o Windows OS instalado. Selecione inicialização múltipla se tiver vários sistemas operacionais, como o Ubuntu, instalados. No meu caso, ele detectou a inicialização única automaticamente.

Agora você verá opções de criptografia. As opções padrão de AES e SHA-512 são boas para a maioria dos usuários, exceto aqueles que são mais avançados.

Opções de Criptografia do VeraCrypt no Windows

Recomendamos escolher uma senha forte e anotá-la em um lugar seguro ou memorizá-la. Perder a senha pode tornar a unidade inacessível para sempre.

Seleção de Senha do VeraCrypt no Windows

A seguir estão algumas opções adicionais.

  • Usar arquivos-chave – adiciona uma camada extra de segurança pedindo que você mostre alguns arquivos armazenados no pen drive. Por exemplo: antes de aceitar a senha. Se você perder os arquivos selecionados, não poderá descriptografar a unidade/partição.
  • Exibir senha – simplesmente mostra a senha que você digitou para que você a conheça e possa confirmá-la uma última vez antes de seguir em frente.
  • Usar PIM – assim como os arquivos-chave, isso também adiciona uma camada de proteção. Aqui, você insere um número que deve digitar toda vez que inserir a senha. Um valor mais alto pode ajudar a proteger contra ataques de força bruta, também.

Na próxima tela, o VeraCrypt pedirá que você mova o cursor do mouse aleatoriamente na tela até que o medidor abaixo fique cheio. Isso coleta dados aleatórios para preencher o espaço em torno das chaves de criptografia para protegê-las. Basta mover o mouse aleatoriamente e clicar em “Próximo” quando o medidor estiver cheio.

Tela de Dados Aleatórios do VeraCrypt no Windows

Leia também: Como Criptografar Seus Arquivos na Nuvem Usando o Rclone

Conclusão

Não está claro quantos usuários estão enfrentando esse problema. A Microsoft ainda não lançou nenhum tipo de declaração ou reconheceu o problema. Não há correções disponíveis até agora. Por enquanto, se você precisar criptografar dados, use OneDrive, VeraCrypt ou NordLocker. Alternativamente, você pode atualizar sua licença do Windows para a Professional, pois usa a versão completa do BitLocker e não possui esse problema. Continue lendo para saber como instalar o Windows 11 em drives não suportados (e por que você não deveria).