🔒 BitLocker Automático no Windows 11: Praticidade ou Armadilha?
Com a chegada do Windows 11 24H2, a Microsoft implementou uma mudança silenciosa, mas significativa: o BitLocker agora pode ser ativado automaticamente durante a configuração inicial do sistema — o famoso OOBE (Out-Of-Box Experience).
Em teoria, a ideia é excelente. Assim que o usuário faz login com uma conta Microsoft, o sistema passa a criptografar o disco automaticamente, sem exigir nenhuma intervenção manual. Essa medida visa aumentar a segurança e proteger dados pessoais contra acessos indevidos.
Mas na prática, essa “proteção automática” pode surpreender — e até causar problemas.
⚙️ O que muda com o BitLocker automático
Antes, o BitLocker precisava ser ativado manualmente nas edições Pro ou Enterprise do Windows. Agora, com o novo comportamento do Windows 11 24H2, ele pode vir ativo por padrão em praticamente qualquer computador compatível, assim que o usuário conecta o PC à Internet e entra com a conta Microsoft.
A chave de recuperação — necessária caso o sistema precise ser desbloqueado — é armazenada automaticamente na conta Microsoft ou no Entra ID (antigo Azure AD). Isso facilita para quem esquece senhas, mas também significa que a chave fica fora do controle direto do usuário.
⚠️ O outro lado da moeda
Nem tudo são flores. Muitos usuários têm descoberto que seus discos foram criptografados sem aviso claro. Ao reinstalar o sistema ou trocar hardware, percebem que o acesso aos arquivos depende da chave de recuperação, que nem sempre é fácil de localizar.
Outro detalhe: quem prefere contas locais ou não deseja usar o BitLocker precisa evitar se conectar à Internet durante o OOBE, ou escolher a opção de criar uma conta offline. Só assim o Windows não ativa a criptografia automaticamente.
💡 Dica para usuários atentos
Para verificar se o BitLocker está ativo, acesse:
Configurações > Privacidade e segurança > Criptografia do dispositivo
ou, nas versões Pro, vá em
Painel de Controle > Sistema e Segurança > Gerenciar BitLocker
Se a criptografia estiver ligada, é fundamental salvar a chave de recuperação — no OneDrive, em um pendrive, ou impressa — antes de qualquer manutenção no sistema.