Bitlocker
Bitlocker
Además del TPM, BitLocker puede bloquear el proceso de inicio normal hasta
que el usuario proporcione un número de identificación personal (PIN) o inserte
un dispositivo extraíble que contenga una clave de inicio. Estas medidas de
seguridad proporcionan autenticación multifactor y garantía de que el
dispositivo no puede iniciarse ni reanudarse desde la hibernación hasta que se
presente el PIN o la clave de inicio correctos.
En los dispositivos que no tienen un TPM, BitLocker todavía se puede usar para
cifrar la unidad del sistema operativo. Esta implementación requiere que el
usuario: use una clave de inicio, que es un archivo almacenado en una unidad
extraíble que se usa para iniciar el dispositivo o al reanudarse desde la
hibernación. usar una contraseña. Esta opción no es segura, ya que está sujeta a
ataques por fuerza bruta, ya que no hay una lógica de bloqueo de contraseña.
Por lo tanto, la opción de contraseña se desaconseja y deshabilita de forma
predeterminada.
Para activar BitLocker, debes iniciar sesión en Windows con una cuenta de
administrador. Luego, en el cuadro de búsqueda de la barra de tareas, escribe
“Administrar BitLocker” y después selecciónalo en la lista de resultados. O bien,
puedes seleccionar el botón Inicio y, a continuación, en Sistema Windows, elige
Panel de control. En Panel de control, selecciona Sistema y seguridad y, a
continuación, en Cifrado de unidad BitLocker, selecciona Administrar BitLocker.
BitLocker también puede ser aplicado a una memoria USB para proteger los
datos que contiene. Aquí te dejo un ejemplo de cómo puedes hacerlo:
1. Conecta la memoria USB a tu ordenador para que Windows la reconozca.
2. Selecciona la memoria USB en la barra izquierda del explorador de
archivos.
3. En la pestaña «Herramientas de unidad» de la barra Ribbon, encontrarás
el apartado de BitLocker.
4. Haz clic sobre esta opción y elige «Activar BitLocker».
5. Windows comenzará a preparar BitLocker para cifrar la memoria USB.
6. Tras unos segundos, el asistente te pedirá una contraseña maestra (lo
más larga y compleja posible, para evitar que puedan descifrar la unidad
con ataques de fuerza bruta).
7. Una vez introducida la contraseña, el siguiente paso será elegir cómo
guardar una copia de seguridad de la clave de recuperación.
8. Finalmente, puedes elegir si quieres solo cifrar los datos nuevos o toda la
unidad.
El primer paso para proteger una memoria USB es activar BitLocker, esta
herramienta de encriptación está integrada en Windows 10 y Windows 11 no
tendrás que hacer instalaciones adicionales. Para activarlo se hace lo siguiente:
Una vez configuradas todas las opciones, BitLocker te pedirá confirmación para
iniciar el cifrado. Simplemente haz clic en «Iniciar cifrado«.
El proceso de cifrado puede llevar algún tiempo, dependiendo del tamaño de tu
memoria USB y la cantidad de datos que contiene. Una vez que se complete, tu
memoria USB estará protegida y tus archivos estarán seguros contra accesos no
autorizados.
Una vez que hayas cifrado tu memoria USB con BitLocker, notarás que la unidad
tiene un candado en el icono. Esto indica que tus archivos están protegidos.
Para acceder a tus datos, sigue estos pasos: