O BitLocker, a funcionalidade de encriptação de disco integrada no Windows, oferece uma proteção robusta em situações como o roubo de um portátil ou de uma unidade externa. Mas, por vezes, essa mesma proteção pode tornar-se um obstáculo para o próprio utilizador: quando se perde a chave de recuperação, perde-se também o acesso a todos os dados da unidade.
Onde a Chave de Recuperação é Geralmente Guardada
Ao ativar o BitLocker, a chave de recuperação é geralmente guardada num dos seguintes locais:
- Registo online associado à sua conta Microsoft (account.microsoft.com/devices/recoverykey)
- Active Directory (AD) ou Azure AD, em ambientes empresariais
- Ficheiro guardado numa unidade USB
- Cópia impressa ou manuscrita
Ao perder a chave, deve verificar primeiro todas estas fontes; em muitos casos, a chave ainda está presente numa conta Microsoft esquecida ou num registo AD corporativo.
O Que Acontece se Não For Encontrado Nenhum Registo
Se a chave de recuperação não estiver disponível em nenhuma fonte, avaliamos a situação com base no estado físico e lógico da unidade. Como o BitLocker utiliza um padrão de encriptação robusto (AES-128/256), a desencriptação por força bruta sem a chave é praticamente impossível. Neste caso, analisamos em conjunto possíveis pistas (data de configuração, hábitos de senhas semelhantes, estado do TPM) para apresentar um roteiro realista.
A Situação é Diferente com o VeraCrypt e o TrueCrypt?
Soluções de encriptação de código aberto como o VeraCrypt e o TrueCrypt utilizam igualmente algoritmos robustos (AES, Serpent, Twofish). Estas ferramentas não têm o conceito de chave de recuperação — apenas a senha definida pelo utilizador ou o ficheiro de chave são válidos. Por isso, perder a senha de um volume VeraCrypt é geralmente uma situação mais difícil do que no BitLocker.
Recomendações para Prevenir a Perda de Dados
- Ao ativar a encriptação de disco, guarde a chave de recuperação em pelo menos dois locais diferentes (por exemplo, conta Microsoft + cópia escrita)
- Em ambientes empresariais, geria a chave de forma centralizada (através do AD/Azure AD)
- Antes de substituir a placa-mãe ou o TPM, certifique-se de que a chave está guardada em backup
Para mais informações sobre a avaliação de acesso a unidades encriptadas com BitLocker e VeraCrypt, consulte a página Recuperação de Disco e Unidade.