Perguntas frequentes sobre Criptografia de Dados Pessoais

Aqui estão algumas respostas para perguntas comuns sobre Criptografia de Dados Pessoais

Geral

A Criptografia de Dados Pessoais pode criptografar volumes ou unidades inteiras?

Não, a Criptografia de Dados Pessoais criptografa apenas arquivos e conteúdos especificados.

Como os arquivos e conteúdos protegidos pela Criptografia de Dados Pessoais são selecionados?

As APIs de Criptografia de Dados Pessoais são usadas para selecionar quais arquivos e conteúdo são protegidos usando a Criptografia de Dados Pessoais.

Os usuários podem criptografar e descriptografar arquivos manualmente com a Criptografia de Dados Pessoais?

Atualmente, os usuários podem descriptografar arquivos manualmente, mas não podem criptografá-los manualmente. Para obter informações sobre como um usuário pode descriptografar manualmente um arquivo, consulte a seção Descriptografar conteúdo criptografado.

O conteúdo protegido por Criptografia de Dados Pessoais pode ser acessado após o logon por meio de uma conexão de Área de Trabalho Remota (RDP)?

Não, não há suporte para acessar conteúdo protegido por RDP.

O conteúdo protegido por Criptografia de Dados Pessoais pode ser acessado por meio de um compartilhamento de rede?

Não, o conteúdo protegido por Criptografia de Dados Pessoais só pode ser acessado depois de entrar localmente no Windows com credenciais do Windows Hello.

Qual método e força de criptografia a Criptografia de Dados Pessoais usa?

A Criptografia de Dados Pessoais usa AES-CBC com uma chave de 256 bits para criptografar conteúdo.

Criptografia de Dados Pessoais e outros recursos do Windows

Qual é a relação entre o Windows Hello para Empresas e a Criptografia de Dados Pessoais?

Durante o logon do usuário, o Windows Hello desbloqueia as chaves que a Criptografia de Dados Pessoais usa para proteger o conteúdo.

Se um usuário entrar no Windows com uma senha em vez de usar o Windows Hello, ele poderá acessar o conteúdo protegido por Criptografia de Dados Pessoais?

Não, as chaves usadas pela Criptografia de Dados Pessoais para criptografar conteúdo são protegidas por credenciais do Windows Hello e só podem ser desbloqueadas ao fazer logon com o Windows Hello (PIN ou biometria).

Um arquivo pode ser protegido com Criptografia de Dados Pessoais e EFS ao mesmo tempo?

Não, a Criptografia de Dados Pessoais e o EFS são mutuamente exclusivos.

A Criptografia de Dados Pessoais substitui o BitLocker?

Não, é recomendável criptografar todos os volumes com a Criptografia de Unidade de Disco BitLocker para aumentar a segurança.

Preciso usar o OneDrive no Microsoft 365 como meu provedor de backup?

Não, a Criptografia de Dados Pessoais não tem um requisito para um provedor de backup, incluindo o OneDrive no Microsoft 365. No entanto, backups são recomendados caso as chaves usadas pela Criptografia de Dados Pessoais para proteger os arquivos sejam perdidas. O OneDrive no Microsoft 365 é um provedor de backup recomendado.

Os arquivos criptografados pela Criptografia de Dados Pessoais são sincronizados com o OneDrive de forma criptografada?

A Criptografia de Dados Pessoais garante que os arquivos sejam protegidos contra acesso não autorizado, criptografando-os em repouso. Quando os arquivos são sincronizados com o OneDrive, eles são transferidos por meio de uma conexão segura. No entanto, a criptografia da Criptografia de Dados Pessoais aplica-se apenas aos dados locais salvos no disco. Os aplicativos que acessam os arquivos, incluindo o OneDrive quando sincronizam dados, obtêm dados de texto não criptografado. Isso significa que, embora a Criptografia de Dados Pessoais proteja os arquivos no disco local, os arquivos sincronizados com o OneDrive não são criptografados pela Criptografia de Dados Pessoais na nuvem.