[Windows 11/10] Introducción al cifrado de dispositivos y al cifrado estándar de BitLocker

El cifrado de dispositivo ayuda a proteger tus datos y está disponible en una amplia gama de dispositivos Windows. Si activas el cifrado de dispositivo, los datos de tu dispositivo solo podrán ser accedidos por personas que hayan sido autorizadas. Si el cifrado de dispositivo no está disponible en tu dispositivo, es posible que puedas activar el cifrado estándar de BitLocker en su lugar.

Nota: El cifrado de dispositivo protege con el cifrado de dispositivo BitLocker, y la clave de BitLocker se respaldará automáticamente en tu cuenta de Microsoft después de completar el cifrado de dispositivo. Para más detalles, por favor consulta la Descripción general del cifrado de dispositivo BitLocker en Windows. Para encontrar tu clave de BitLocker en tu cuenta de Microsoft, por favor consulta https://www.asus.com/es/support/FAQ/1042922.

 

Por favor, ve a la instrucción correspondiente según el sistema operativo Windows actual en tu dispositivo:

Sistema operativo Windows 11

Tabla de contenidos:

Para ver si puedes usar el cifrado de dispositivo
  1. Escribe y busca [Información del sistema] en la barra de búsqueda de Windows, luego haz clic en [Ejecutar como administrador].  
  2. En la parte inferior de la ventana de Información del sistema, encuentra [Soporte de cifrado de dispositivo]. Si el valor indica [Cumple con los requisitos previos], entonces el cifrado de dispositivo está disponible en tu dispositivo. Si no está disponible, puedes usar cifrado estándar de BitLocker en su lugar.  

Volver al índice

 

Activar el cifrado de dispositivo
  1. Escribe y busca [Configuración de cifrado de dispositivo] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Algunos modelos pueden activar la función de cifrado de dispositivo como configuración predeterminada. Si has iniciado sesión con tu cuenta de Microsoft, entonces el cifrado de dispositivo está terminado en tu dispositivo.  
    Si aún no has iniciado sesión con tu cuenta de Microsoft, por favor asegúrate de que El cifrado de dispositivo esté Activado, luego selecciona [Iniciar sesión].  
  3. Entra en la configuración de Tu información, por favor haz clic en [Iniciar sesión con una cuenta de Microsoft en su lugar]. Aquí puedes obtener más información sobre introducción a la cuenta de Microsoft.  
  4. Después de iniciar sesión con tu cuenta de Microsoft, el cifrado de dispositivo estará finalizado.  
  5. Puedes encontrar que hay un candado en el icono de la unidad, lo que significa que esta unidad ha sido cifrada mediante el cifrado de dispositivo. (La siguiente ilustración es un estado desbloqueado.)  

Volver al índice

 

Desactivar cifrado de dispositivo
  1. Escribe y busca [Configuración de cifrado de dispositivo] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. En el campo de cifrado de dispositivo, configura la opción en [Desactivado].  
  3. Confirma si necesitas desactivar el cifrado del dispositivo, selecciona [Desactivar] para deshabilitar la función de cifrado del dispositivo.  

Volver al índice

 

Cifrado estándar BitLocker

BitLocker es una función incorporada del cifrado de dispositivo en Windows para proteger tus datos, y los datos en tu dispositivo solo pueden ser accedidos por personas que hayan sido autorizadas.

Nota: BitLocker no está disponible en la edición Windows 11 Home.

  1. Escribe y busca [Administrar BitLocker] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Haz clic en [Activar BitLocker]en la unidad en la que deseas configurar el cifrado de dispositivo de BitLocker. (A continuación se toma como ejemplo la unidad D.)  
  3. Selecciona [Usar una contraseña para desbloquear la unidad] y escribe la contraseña que deseas, luego selecciona [Siguiente]. Si tienes una tarjeta inteligente, también puedes seleccionar la opción de tarjeta inteligente para desbloquear la unidad.  
  4. Selecciona Cómo hacer una copia de seguridad de tu clave de recuperación, luego selecciona [Siguiente].  
    La clave de recuperación es una contraseña numérica única de 48 dígitos. Si olvidas tu contraseña, puedes usar tu clave de recuperación para acceder a tu unidad. O, Windows requerirá una clave de recuperación de BitLocker cuando detecte una condición insegura, lo cual puede ser un intento no autorizado de acceder a los datos.  
  5. Seleccione cuánto espacio en disco de su unidad desea cifrar, luego seleccione [Siguiente].  
  6. Seleccione qué modo de cifrado desea usar, luego seleccione [Siguiente].  
  7. Confirme que la configuración de cifrado sea correcta, luego seleccione [Iniciar cifrado]para comenzar a cifrar su unidad.  
  8. Cuando se complete el cifrado, seleccione [Cerrar].  
  9. Puede ver que hay un candado en el icono de la unidad, lo que significa que esta unidad ha sido cifrada por BitLocker. (La siguiente ilustración muestra un estado desbloqueado.)  
     
    Si es un icono de candado dorado, significa que la unidad está en estado bloqueado y necesitas la contraseña para acceder a los datos.  
    Nota: Mientras tu unidad esté en estado desbloqueado, se bloqueará automáticamente después de reiniciar el ordenador.  

Volver al índice

 

Desactivar BitLocker
  1. Escribe y busca [Administrar BitLocker] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Haz clic en [Desactivar BitLocker]en la unidad que deseas descifrar.  
     
    Si la unidad está en estado bloqueado, necesitas hacer clic en [Desbloquear unidad]y escribe la contraseña para desactivar BitLocker.  
  3. Confirma si deseas descifrar tu unidad, luego selecciona [Desactivar BitLocker]para comenzar a desactivar BitLocker, y tu unidad ya no estará protegida.  

Volver al Índice

 

Cómo configurar BitLocker con autenticación de TPM y PIN al iniciar

Para mejorar la seguridad de los datos del dispositivo, Windows ofrece la función de cifrado de unidad BitLocker. Algunos usuarios pueden querer añadir una capa adicional de protección requiriendo un PIN al inicio, junto con el Trusted Platform Module (TPM). Los siguientes pasos explican cómo configurar BitLocker para usar autenticación TPM + PIN durante el arranque del sistema.

 

  1. Presiona WIN + R para abrir el cuadro de diálogo Ejecutar. Escribe [gpedit.msc]y haz clic en [Aceptar].  
  2. En el「Editor de directivas de grupo local」, navega a: Configuración del equipoPlantillas administrativasComponentes de WindowsCifrado de unidad BitLockerUnidades del sistema operativo.  
  3. Ubica y selecciona [Requerir autenticación adicional al inicio].  
  4. Establece「Requerir autenticación adicional al inicio」en [Habilitado]. Activa [Permitir PIN de inicio con TPM], luego haz clic en [Aplicar] y cierra la ventana.  
  5. En la barra de búsqueda de Windows, escribe [Administrar BitLocker] y haz clic en [Abrir].  
  6. En la ventana de「Cifrado de unidad BitLocker」, haz clic en [Cambiar cómo se desbloquea la unidad al inicio].  
  7. Selecciona [Introducir un PIN].  
  8. Introduce tu PIN deseado, luego haz clic en [Establecer PIN] para completar la configuración de la autenticación de inicio de BitLocker usando TPM + PIN.  
     
    Nota: Si deseas eliminar el PIN, vuelve a abrir「Cambiar cómo se desbloquea la unidad al inicio」y selecciona [Permitir que BitLocker desbloquee automáticamente mi unidad]. Esto desactivará el mecanismo de autenticación de inicio TPM + PIN.  

Volver al índice

 

 

Sistema operativo Windows 10

Tabla de Contenidos:

Para ver si puedes usar el cifrado del dispositivo
  1. Escribe y busca [Información del sistema] en la barra de búsqueda de Windows, luego haz clic en [Ejecutar como administrador].  
  2. En la parte inferior de la ventana de Información del sistema, encuentra [Soporte de cifrado del dispositivo]. Si el valor dice [Cumple con los requisitos previos], entonces el cifrado del dispositivo está disponible en tu dispositivo. Si no está disponible, tal vez puedas usar el cifrado estándar de BitLocker en su lugar.  

Volver a la Tabla de Contenidos

 

Activar el cifrado del dispositivo
  1. Escribe y busca [Configuraciones de cifrado de dispositivo] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Algunos modelos pueden activar la función de cifrado del dispositivo como configuración predeterminada. Si has iniciado sesión con tu cuenta de Microsoft, entonces el cifrado del dispositivo está terminado en tu dispositivo.  
    Si aún no has iniciado sesión con tu cuenta de Microsoft, por favor selecciona [Iniciar sesión con una cuenta de Microsoft en su lugar].  
  3. Entra a la configuración de Tu información, haz clic en [Iniciar sesión con una cuenta de Microsoft en su lugar]. Aquí puedes aprender más sobre introducción de cuenta de Microsoft.  
  4. Después de iniciar sesión en tu cuenta de Microsoft, el cifrado de dispositivo está terminado.  
  5. Puedes encontrar que hay un bloqueado en el icono de la unidad, lo que significa que esta unidad ha sido cifrada mediante el cifrado de dispositivo. (La siguiente ilustración muestra un estado desbloqueado.)  

Volver al índice

 

Desactivar el cifrado del dispositivo
  1. Escriba y busque [Configuración de cifrado de dispositivo] en la barra de búsqueda de Windows, luego haga clic en [Abrir].  
  2. En el campo de cifrado del dispositivo, configure la opción en [Desactivar].  
  3. Confirme si necesita desactivar el cifrado del dispositivo, seleccione [Desactivar] para inhabilitar la función de cifrado del dispositivo.  

Volver al índice

 

Cifrado estándar de BitLocker

BitLocker es una función incorporada en el cifrado del dispositivo en Windows para proteger tus datos, y los datos en tu dispositivo solo pueden ser accedidos por personas que han sido autorizadas.

Nota: BitLocker no está disponible en la edición Windows 10 Home.

  1. Escribe y busca [Administrar BitLocker] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Haz clic en [Activar BitLocker]en la unidad a la que deseas configurar el cifrado de BitLocker. (El siguiente ejemplo es para la unidad D).  
  3. Selecciona [Usar una contraseña para desbloquear la unidad] y escribe la contraseña que desees, luego selecciona [Siguiente]. Si tienes una tarjeta inteligente, también puedes seleccionar la opción de tarjeta inteligente para desbloquear la unidad.  
  4. Selecciona Cómo respaldar tu clave de recuperación, luego selecciona [Siguiente].  
    La clave de recuperación es una contraseña numérica única de 48 dígitos. Si olvidas tu contraseña, puedes usar tu clave de recuperación para acceder a tu unidad. O bien, Windows requerirá una clave de recuperación de BitLocker cuando detecte una condición insegura que pueda ser un intento no autorizado de acceder a los datos.  
  5. Selecciona cuánto espacio en disco de tu unidad deseas cifrar, luego selecciona [Siguiente].  
  6. Selecciona qué modo de cifrado deseas usar, luego selecciona [Siguiente].  
  7. Confirma que la configuración de cifrado sea correcta, luego selecciona [Iniciar cifrado]para comenzar a cifrar tu unidad.  
  8. Cuando el cifrado se haya completado, selecciona [Cerrar].  
  9. Puedes ver que hay un candado en el icono de la unidad, lo que significa que esta unidad ha sido cifrada con BitLocker. (La siguiente ilustración muestra un estado desbloqueado.)  
     
    Si el icono es un candado dorado, significa que la unidad está en estado bloqueado y necesitas la contraseña para acceder a los datos.  
    Nota: Mientras tu unidad esté en estado desbloqueado, se bloqueará automáticamente después de reiniciar el ordenador.  

Volver al índice

 

Desactivar BitLocker
  1. Escribe y busca [Administrar BitLocker] en la barra de búsqueda de Windows, luego haz clic en [Abrir].  
  2. Haz clic en [Desactivar BitLocker]en la unidad que deseas descifrar.  
     
    Si la unidad está bloqueada, debes hacer clic en [Desbloquear unidad] e ingresar la contraseña para desactivar BitLocker.  
  3. Confirma si deseas descifrar tu unidad, luego selecciona [Desactivar BitLocker]para comenzar a desactivar BitLocker, y tu unidad ya no estará protegida.  

Volver a la Tabla de Contenidos

 

Cómo configurar BitLocker con autenticación TPM y PIN al iniciar

Para aumentar la seguridad de los datos del dispositivo, Windows proporciona la función de cifrado de unidad BitLocker. Algunos usuarios pueden querer añadir una capa adicional de protección requiriendo un PIN al iniciar, junto con el Trusted Platform Module (TPM). Los siguientes pasos explican cómo configurar BitLocker para usar autenticación TPM + PIN durante el arranque del sistema.

 

  1. Presiona WIN + R para abrir el cuadro de diálogo Ejecutar. Ingresa [gpedit.msc] y haz clic en [Aceptar].  
  2. En el「Editor de directivas de grupo local」, navega a: Configuración del equipoPlantillas administrativasComponentes de WindowsBitLocker Drive EncryptionOperating System Drives.  
  3. Ubica y selecciona [Requerir autenticación adicional al inicio].  
  4. Establece「Requerir autenticación adicional al inicio」en [Habilitado]. Habilita [Permitir PIN de inicio con TPM], luego haz clic en [Aplicar] y cierra la ventana.  
  5. En la barra de búsqueda de Windows, escribe [Administrar BitLocker] y haz clic en [Abrir].  
  6. En la ventana「Cifrado de unidad BitLocker」, haz clic en [Cambiar cómo se desbloquea la unidad al inicio].  
  7. Selecciona [Ingresar un PIN].  
  8. Introduce tu PIN deseado, luego haz clic en [Establecer PIN] para completar la configuración de la autenticación de inicio de BitLocker usando TPM + PIN.  
     
    Nota: Si deseas eliminar el PIN, vuelve a abrir「Cambiar cómo se desbloquea la unidad al iniciar」y selecciona [Permitir que BitLocker desbloquee automáticamente mi unidad]. Esto desactivará el mecanismo de autenticación de inicio TPM + PIN.