Qué protege BitLocker y qué necesita
BitLocker cifra el volumen entero — archivos del sistema, programas, tus documentos — y la clave de desbloqueo nunca sale del chip TPM salvo que tú exportes una clave de recuperación. El ladrón que extrae el SSD del portátil obtiene ruido, no datos; ni siquiera un USB arrancable con acceso completo al disco lee nada. El cifrado es transparente y prácticamente gratis en cualquier CPU moderna con aceleración AES.
Las pegas vienen por edición y hardware. El BitLocker completo exige Windows 11 Pro, Enterprise o Education; la edición Home solo ofrece el «cifrado del dispositivo» en hardware compatible. Aparte de eso necesitas un chip TPM 2.0 y arranque UEFI — estándar en cualquier equipo con Windows 11 — y una clave de recuperación que de verdad vayas a encontrar dentro de dos años.
- Una actualización de BIOS, UEFI o firmware del TPM que altere el estado de arranque medido
- Cambio de placa base o procesador, o mover el SSD a otro PC
- Cambios en el orden de arranque o Secure Boot, o un USB arrancable olvidado conectado
- Protección suspendida por mantenimiento y nunca reanudada
- Un PIN de inicio olvidado, si usas uno además del TPM
Activar BitLocker paso a paso
Abre Panel de control → Sistema y seguridad → Cifrado de unidad BitLocker — lo más rápido es buscar «Administrar BitLocker» en el menú Inicio — o clic derecho en C: en el Explorador y «Activar BitLocker». El asistente pregunta primero dónde guardar la clave de recuperación de 48 dígitos: cuenta Microsoft, memoria USB, un archivo o impresa. La cuenta Microsoft es lo más cómodo y la clave se recupera en cualquier momento en aka.ms/myrecoverykey; la única regla de oro es no guardar la única copia en el disco que protege.
Después elige «Cifrar solo el espacio usado» — suficiente para un disco en uso — o «Cifrar toda la unidad», mejor para un disco que ya tuvo datos, y decide si ejecutar la comprobación del sistema BitLocker en el próximo reinicio. Tras reiniciar aparece el candado en la bandeja y el cifrado avanza en segundo plano; el progreso se consulta con manage-bde -status C: en un símbolo del sistema de administrador. En un NVMe moderno el trabajo entero suele quedar en menos de una hora. Una comprobación previa: en muchos portátiles de fábrica el «cifrado del dispositivo» ya viene activo — míralo en Configuración → Privacidad y seguridad → Cifrado del dispositivo —, pero solo el asistente completo ofrece suspensión, PIN de inicio y control de discos de datos.
Después de activarlo: suspender antes de actualizar firmware y descifrar si hace falta
Dos hábitos evitan disgustos. Antes de una actualización de BIOS/UEFI o del TPM, abre la misma página de BitLocker y pulsa «Suspender protección»: los datos siguen cifrados, pero Windows deja de exigir el estado de arranque medido, así que la actualización no disparará una petición de clave en el siguiente arranque. Reanuda después — o simplemente reinicia, porque la suspensión termina sola. Los discos de datos adicionales se cifran con clic derecho en el Explorador, marcando el desbloqueo automático para que se abran junto con la unidad del sistema.
Quitar BitLocker por completo — «Desactivar BitLocker» — descifra la unidad entera: horas en un HDD antiguo, bastante menos en un SSD; si vas a vender el PC, restablecer Windows con la opción «Quitar todo» es el camino más limpio. Y si Windows pide la clave de recuperación al arrancar, recupérala en aka.ms/myrecoverykey en vez de probar a ciegas: tras varios intentos fallidos el acceso a la unidad puede bloquearse.
Preguntas y respuestas
¿BitLocker ralentiza el ordenador?
De forma apreciable, no: la aceleración AES del procesador mantiene el coste en una fracción del uno por ciento. En el día a día no se nota.
¿Dónde encuentro mi clave de recuperación de BitLocker?
En aka.ms/myrecoverykey si la guardaste en tu cuenta Microsoft; si no, en el archivo, la memoria USB o la impresión que elegiste durante la configuración.
¿BitLocker está disponible en Windows 11 Home?
No: el BitLocker completo requiere Pro, Enterprise o Education. Home solo trae el «cifrado del dispositivo», que se activa solo en hardware compatible.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]