Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando as pessoas viajam com seus PCs, suas informações confidenciais viajam com elas. Onde quer que você armazene dados confidenciais, você deve protegê-los contra acesso não autorizado, seja por meio de roubo de dispositivos físicos ou de aplicativos maliciosos.
BitLocker
O BitLocker é um recurso de proteção de dados que se integra ao sistema operacional para enfrentar as ameaças de roubo ou exposição de dados de dispositivos perdidos, roubados ou desativados incorretamente. Ele usa o algoritmo AES no modo XTS ou CBC com comprimentos de chave de 128 bits ou 256 bits para criptografar dados no volume. Durante a configuração inicial, quando você habilita o BitLocker durante o OOBE e entra na conta Microsoft pela primeira vez, o BitLocker salva automaticamente a senha de recuperação na conta Microsoft para recuperação, se necessário. Você também poderá exportar a senha de recuperação se habilitar manualmente o BitLocker. Você pode salvar o conteúdo da chave de recuperação no armazenamento em nuvem no OneDrive ou no Azure[5].
Para organizações, você pode gerenciar o BitLocker por meio da política de grupo ou com uma solução de gerenciamento de dispositivos como o Microsoft Intune[4]. Ele fornece criptografia para o sistema operacional, dados fixos e unidades de dados removíveis (BitLocker To Go), usando tecnologias como HSTI (Interface de Teste de Segurança de Hardware), Modo de Espera Moderno, Inicialização Segura UEFI e TPM.
Bitlocker acelerado por hardware
A partir do Windows 25H2 e 24H2 com a atualização de setembro, o Microsoft BitLocker foi atualizado para utilizar recursos de SoCs e CPUs modernos, incluindo o Intel® Total Storage Encryption.
Esses recursos são:
- Descarregamento de criptografia: as operações criptográficas em massa para E/S de armazenamento no BitLocker são descarregadas dos núcleos principais da CPU para um mecanismo de criptografia dedicado. Esse descarregamento melhora o desempenho do BitLocker e estende a vida útil da bateria.
- Chaves protegidas por hardware: as chaves de criptografia em massa do BitLocker são encapsuladas por hardware. Essa proteção reduz a exposição da chave de criptografia em massa original à CPU e à memória, aumentando a segurança.
Saiba mais
BitLocker To Go
O BitLocker To Go refere-se ao BitLocker em unidades de dados removíveis. O BitLocker To Go inclui a criptografia de unidades flash USB, cartões SD e unidades de disco rígido externas. Você pode desbloquear unidades usando uma senha, certificado em um smart card ou senha de recuperação.
Saiba mais
Criptografia do dispositivo
A criptografia de dispositivo é um recurso do Windows que simplifica o processo de habilitar a criptografia do BitLocker em determinados dispositivos. Ele garante que apenas a unidade do sistema operacional e as unidades fixas sejam criptografadas, enquanto as unidades USB externas permanecem não criptografadas. Além disso, dispositivos com portas acessíveis externamente que permitem acesso direto à memória (DMA) não são qualificados para criptografia de dispositivo. Ao contrário da implementação padrão do BitLocker, a criptografia do dispositivo é habilitada automaticamente para garantir a proteção contínua. Quando você conclui uma instalação limpa do Windows e conclui a experiência inicial, o dispositivo está pronto para o primeiro uso com a criptografia já em vigor.
As organizações podem desabilitar a criptografia do dispositivo em favor de uma implementação completa do BitLocker. Essa opção fornece controle mais granular sobre políticas e configurações de criptografia, para que você possa atender aos requisitos de segurança específicos da sua organização.
Os pré-requisitos de criptografia do dispositivo de DMA e HSTI/Modern Standby foram removidos. Essa alteração torna mais dispositivos qualificados para criptografia automática e manual de dispositivos.
Saiba mais
Disco Rígido Criptografado
Discos rígidos criptografados são uma classe de discos rígidos que se autocriptografam no nível do hardware. Eles fornecem criptografia de hardware de disco completo e são transparentes para o usuário. Essas unidades combinam os benefícios de segurança e gerenciamento fornecidos pelo BitLocker com o poder das unidades de autocriptografia.
Ao transferir as operações criptográficas para o hardware, os discos rígidos criptografados aumentam o desempenho do BitLocker e reduzem o uso da CPU e o consumo de energia. Como os discos rígidos criptografados criptografam dados rapidamente, você pode expandir a implantação do BitLocker em dispositivos corporativos com pouco ou nenhum impacto na produtividade.
Os discos rígidos criptografados permitem:
- Desempenho suave: o hardware de criptografia integrado ao controlador da unidade permite que a unidade opere com taxa de dados total sem degradação do desempenho
- Segurança forte baseada em hardware: a criptografia está sempre ativa e as chaves para criptografia nunca saem do disco rígido. A unidade autentica o usuário independentemente do sistema operacional antes de desbloqueá-la
- Facilidade de uso: a criptografia é transparente para o usuário e o usuário não precisa habilitá-la. Os discos rígidos criptografados são facilmente apagados usando uma chave de criptografia integrada. Não há necessidade de criptografar novamente os dados na unidade
- Menor custo de propriedade: não há necessidade de uma nova infraestrutura para gerenciar chaves de criptografia, pois o BitLocker usa sua infraestrutura existente para armazenar informações de recuperação. Seu dispositivo opera com mais eficiência porque os ciclos do processador não são usados para o processo de criptografia
Saiba mais
Criptografia de Email
A criptografia de Email permite que os usuários protejam mensagens de e-mail e anexos para que apenas os destinatários pretendidos com uma identificação digital (ID) ou certificado possam lê-los[8]. Os usuários também podem assinar digitalmente uma mensagem, que verifica a identidade do remetente e garante que a mensagem não seja adulterada.
O novo aplicativo Outlook no Windows 11 dá suporte a diferentes tipos de criptografia de email, incluindo Criptografia de Mensagens do Microsoft Purview, S/MIME e IRM (Gerenciamento de Direitos de Informação).
Ao usar Secure/Multipurpose Internet Mail Extensions (S/MIME), você pode enviar mensagens criptografadas para as pessoas em sua organização e para contatos externos que tenham os certificados de criptografia corretos. Os destinatários só poderão ler mensagens criptografadas se tiverem as chaves de descriptografia correspondentes. Se você enviar uma mensagem criptografada para destinatários cujos certificados de criptografia não estão disponíveis, o Outlook solicitará que você remova esses destinatários antes de enviar o email.
Saiba mais