Multe persoane cred că parola pusă pe contul de Windows este suficientă pentru a împiedica furtul de date. Nimic mai greșit. Fără un sistem de criptare, oricine poate scoate unitatea de stocare din laptop, o poate conecta la un alt calculator ca memorie externă și poate citi absolut orice fișier aflat acolo, ocolind complet ecranul tău de logare.
Aici intervine BitLocker Drive Encryption, funcția premium de securitate inclusă exclusiv în edițiile Pro și Enterprise.
Ce face BitLocker mai exact?
BitLocker criptează matematic (la nivel de volum) fiecare bit de informație aflat pe partițiile tale. Odată activat, fără cheia originală de pe placa ta de bază (sau fără parola/PIN-ul pe care l-ai setat), partiția respectivă va apărea ca fiind doar un volum de date ilizibile ("junk code"). Nimeni, nici măcar un specialist IT, nu poate extrage planurile tale de afaceri sau bazele de date fără acea cheie.
Tehnologia BitLocker lipsește din ediția Home. Pentru a te asigura că respecți normele GDPR privind protecția datelor mobile, ai nevoie de standardul Professional.
Cum activezi BitLocker pe Windows 10 Pro
Dacă sistemul tău are un cip TPM (Trusted Platform Module) – chiar și versiunea mai veche 1.2, activarea durează 2 minute:
- Deschide Meniul de Start și scrie Manage BitLocker (Gestionare BitLocker).
- În fereastra nouă, vei vedea partiția de sistem (de ex. Unitatea C:). Dă click pe Activare BitLocker (Turn on BitLocker).
- Alege cum vrei să salvezi cheia de recuperare. Atenție! Aceasta este vitală. Dacă uiți parola sau se strică placa de bază, ai nevoie de această cheie de 48 de cifre pentru a accesa datele. Recomandăm salvarea ei într-un cont cloud sau printarea pe hârtie.
- Alege să criptezi "Întreaga unitate" (pentru un PC deja folosit) și optează pentru "Noul mod de criptare" (XTS-AES).
- Sistemul va reporni și va începe criptarea în fundal, fără a te împiedica să lucrezi mai departe.
Ce faci dacă PC-ul tău NU are cip TPM?
Windows 10 Pro îți permite să folosești BitLocker chiar și pe calculatoare foarte vechi care nu dispun de hardware criptografic. Pentru a face acest lucru, trebuie să deschizi Local Group Policy Editor (gpedit.msc), să navighezi la "Computer Configuration -> Administrative Templates -> Windows Components -> BitLocker Drive Encryption -> Operating System Drives" și să activezi opțiunea Require additional authentication at startup (permițând lucrul fără TPM).
În acest caz, Windows-ul va folosi un banal Stick USB ca "cheie fizică". Când pornești laptopul, dacă stick-ul nu este introdus în USB, Windows-ul refuză să pornească sau să decripteze datele!