BitLocker in Windows 11: Guida Completa per Principianti

BitLocker è una funzionalità di sicurezza integrata in Windows 11 che consente di crittografare l’unità del sistema operativo e i dati sensibili, proteggendoli da accessi non autorizzati in caso di furto o smarrimento del dispositivo. In questo articolo, approfondiremo tutto ciò che c’è da sapere su BitLocker in Windows 11, coprendo i seguenti argomenti:

BitLocker utilizza algoritmi di crittografia avanzati per rendere illeggibili i dati sull’unità protetta. Per accedere ai dati, è necessario un metodo di autenticazione, come un PIN, una chiave di avvio USB o una password.expand_more

Esistono due tipi di crittografia BitLocker:

  • Crittografia del dispositivo: questa opzione crittografa l’intera unità del sistema operativo, inclusa la partizione di sistema e la partizione di avvio.
  • Crittografia del volume: questa opzione consente di crittografare solo un volume specifico, come un’unità dati secondaria.

Per utilizzare BitLocker, il dispositivo deve soddisfare i seguenti requisiti:

  • Edizione di Windows: BitLocker è disponibile solo nelle edizioni Pro, Enterprise e Education di Windows 11.
  • Chip TPM: un modulo TPM (Trusted Platform Module) è un chip di sicurezza integrato nella scheda madre che fornisce un ulteriore livello di protezione per le chiavi di crittografia BitLocker almeno alla versione 1.2 e successive
  • Unità compatibile: l’unità che si desidera crittografare deve essere compatibile con la crittografia BitLocker

Per controllare la presenza del controller TPM procedere così:

  • Premere i pulsanti WIN + X
  • Aprire Gestione Dispositivi
  • Cercare la voce Dispositivi di Sicurezza
  • Controllare che la versione del Trusted Platform Module sia almeno la 1.2 o successiva

L’attivazione di BitLocker è un processo semplice che può essere eseguito tramite il pannello di controllo o Esplora. Il percorso nel pannello di controllo è Sistema e Sicurezza > Crittografia BitLocker.

.

È importante creare un backup della chiave di ripristino BitLocker in un luogo sicuro. La chiave di ripristino può essere utilizzata per accedere ai dati in caso di smarrimento o dimenticanza del metodo di autenticazione.

BitLocker può essere gestito tramite il pannello di controllo, Esplora file o PowerShell. Alcuni comandi utili sono:

  • Per sapere lo stato attuale dei dischi nel sistema
    • Get-BitLockerVolume | Select-Object MountPoint, ProtectionStatus
  • Abilitare BitLocker ed estrarre la chiave di ripristino:
    • Controlla e abilita il TPM (Trusted Platform Module) utilizzando il comando Get-Tpm. Se il TPM non è pronto, inizializzalo con Initialize-Tpm.
    • Verifica lo stato di protezione di ogni volume che desideri crittografare con Get-BitLockerVolume e ProtectionStatus.

Se non si è in possesso della chiave di ripristino BitLocker e si vuole ritornare alla normale operatività del sistema è necessario, per forza di cose, eseguire un installazione pulita del sistema.

Per farlo prima bisogna eseguire delle operazioni specifiche sul disco protetto da BitLocker, per farlo usare gli strumenti avanzati di ripristino così:

  • Clicca sul menu Start.
  • Tieni premuto il tasto Shift e clicca sull’icona dell’alimentazione.
  • Clicca su “Riavvia” tenendo premuto il tasto Shift.
  • Al riavvio del computer, seleziona “Risoluzione dei problemi”.
  • Vai su “Opzioni avanzate” > “Prompt dei comandi”

Quindi dal prompt dei comandi digitare questi comandi:

  • diskpart
  • list disk
  • select disk 0
  • list volume

selezionare il disco protetto da BitLocker che sarà evidenziato con un asterisco, una volta individuato scrivere

  • select volume 2 (se il disco è il n° 2)
  • delete volume override

Esistono diverse alternative a BitLocker, come VeraCrypt e DiskCryptor. Ecco una tabella di confronto in merito:

FunzionalitàBitLocker (Windows)VeraCrypt (Multi-piattaforma)DiskCryptor (Multi-piattaforma)CipherShed (Multi-piattaforma)
Sistema operativoWindows 10 Pro/EnterpriseMulti-piattaforma (Windows, macOS, Linux)Multi-piattaforma (Windows, macOS, Linux)Multi-piattaforma (Windows, macOS, Linux)
Algoritmi di crittografiaAES, XTS-AESAES, Serpent, Twofish, ChaCha20AES, Twofish, SerpentAES, Twofish, Serpent, ChaCha20
Crittografia a livello di file/discoDiscoFile/DiscoFile/DiscoFile/Disco
Funzionalità avanzateProtezione TPM, avvio sicuro, recupero datiFile nascosti, volumi virtuali, crittografia dei metadatiModalità di crittografia in tempo reale, tastiera virtualeModalità di crittografia plausibile deniabile, steganografia
Facilità d’usoInterfaccia integrata in WindowsInterfaccia utente grafica, riga di comandoInterfaccia utente grafica, riga di comandoInterfaccia utente grafica, riga di comando
CostoGratuito con Windows Pro/EnterpriseGratuitoGratuitoGratuito

BitLocker è una funzionalità di sicurezza avanzata che può proteggere i dati sensibili da accessi non autorizzati.expand_more È importante comprendere come funziona BitLocker e come utilizzarlo correttamente per garantire la sicurezza dei dati.

Altre risorse correlate a Bitlocker:

Articoli Correlati

Fine del supporto per Windows 10

Windows 11 24H2: BSOD, crash ed altri problemi rilevati

Download ISO Windows 11 24H2 in italiano – LINK AGGIORNATI