[Windows 11/10] Introduzione alla crittografia del dispositivo e alla crittografia BitLocker standard

La crittografia del dispositivo aiuta a proteggere i tuoi dati ed è disponibile su un'ampia gamma di dispositivi Windows. Se attivi la crittografia del dispositivo, i dati sul tuo dispositivo possono essere accessibili solo da persone autorizzate. Se la crittografia del dispositivo non è disponibile sul tuo dispositivo, potresti essere in grado di attivare la crittografia standard BitLocker al suo posto.

Nota: La crittografia del dispositivo protegge con la crittografia del dispositivo BitLocker e la chiave BitLocker verrà automaticamente salvata nel tuo account Microsoft al termine della crittografia del dispositivo. Per ulteriori dettagli, consulta Panoramica sulla crittografia del dispositivo BitLocker in Windows. Per trovare la tua chiave BitLocker nel tuo account Microsoft consulta https://www.asus.com/support/FAQ/1042922.

 

Vai alle istruzioni corrispondenti in base al sistema operativo Windows attualmente presente sul tuo dispositivo:

Sistema operativo Windows 11

Indice:

Per verificare se puoi utilizzare la crittografia del dispositivo
  1. Digita e cerca [Informazioni di sistema] nella barra di ricerca di Windows, quindi fai clic su [Esegui come amministratore]
  2. In fondo alla finestra delle Informazioni di sistema, trova [Supporto crittografia dispositivo]. Se il valore indica [Soddisfa i prerequisiti], allora la crittografia del dispositivo è disponibile sul tuo dispositivo. Se non è disponibile, potresti essere in grado di utilizzare invece la crittografia standard BitLocker

Torna all'indice

 

Attiva la crittografia del dispositivo
  1. Digita e cerca [Impostazioni crittografia dispositivo] nella barra di ricerca di Windows, quindi fai clic su [Apri]
  2. Alcuni modelli possono attivare la funzionalità di crittografia del dispositivo come impostazione predefinita. Se hai effettuato l'accesso con il tuo account Microsoft, la crittografia del dispositivo è completata sul tuo dispositivo. 
    Se non hai ancora effettuato l'accesso con il tuo account Microsoft, assicurati che la crittografia del dispositivo sia attiva, poi seleziona [Accedi]
  3. Accedi alla sezione Le tue informazioni, clicca su [Accedi invece con un account Microsoft]. Qui puoi saperne di più sull'introduzione all'account Microsoft
  4. Dopo aver effettuato l'accesso con il tuo account Microsoft, la crittografia del dispositivo è completata. 
  5. Puoi vedere che c'è un lucchetto sull'icona dell'unità, il che significa che questa unità è stata crittografata tramite la crittografia del dispositivo. (La seguente illustrazione mostra uno stato sbloccato.) 

Torna all'indice

 

Disattiva la crittografia del dispositivo
  1. Digita e cerca [Impostazioni crittografia dispositivo] nella barra di ricerca di Windows, quindi clicca su [Apri]
  2. Nel campo crittografia dispositivo, imposta l'opzione su [Disattivato]
  3. Conferma se è necessario disattivare la crittografia del dispositivo, seleziona [Disattiva] per disabilitare la funzione di crittografia del dispositivo

Torna all'indice

 

Crittografia standard BitLocker

BitLocker è una funzione integrata della crittografia del dispositivo in Windows per proteggere i tuoi dati, e i dati sul tuo dispositivo possono essere accessi solo da persone autorizzate.

Nota: BitLocker non è disponibile nell'edizione Windows 11 Home.

  1. Digita e cerca [Gestisci BitLocker] nella barra di ricerca di Windows, quindi clicca su [Apri]
  2. Clicca su [Attiva BitLocker]sull'unità su cui vuoi impostare la crittografia del dispositivo di BitLocker. (Di seguito viene preso come esempio l'unità D.) 
  3. Seleziona [Usa una password per sbloccare l'unità] e digita la password desiderata, poi seleziona [Avanti]. Se possiedi una smart card, puoi anche selezionare l'opzione smart card per sbloccare l'unità. 
  4. Seleziona Come eseguire il backup della chiave di recupero, poi seleziona [Avanti]
    La chiave di recupero è una password numerica unica di 48 cifre. Se dimentichi la tua password, puoi utilizzare la chiave di recupero per accedere all'unità. Oppure, Windows richiederà una chiave di recupero BitLocker quando rileva una condizione non sicura, che potrebbe essere un tentativo non autorizzato di accedere ai dati. 
  5. Seleziona quanto spazio su disco della tua unità vuoi criptare, poi seleziona [Avanti]
  6. Seleziona quale modalità di crittografia vuoi utilizzare, poi seleziona [Avanti]
  7. Conferma che le impostazioni di crittografia siano corrette, poi seleziona [Avvia crittografia]per iniziare a criptare la tua unità. 
  8. Quando la crittografia è completata, seleziona [Chiudi]
  9. Puoi vedere che c'è un lucchetto sull'icona dell'unità, il che significa che questa unità è stata criptata da BitLocker. (La seguente illustrazione mostra uno stato sbloccato.) 
     
    Se è presente un'icona di lucchetto dorato, significa che il drive è in stato bloccato, e occorre la password per accedere ai dati. 
    Nota: Mentre il drive è in stato sbloccato, verrà bloccato automaticamente dopo il riavvio del computer. 

Torna alla Tabella dei Contenuti

 

Disattiva BitLocker
  1. Digita e cerca [Gestisci BitLocker] nella barra di ricerca di Windows, poi clicca [Apri]
  2. Clicca [Disattiva BitLocker]sull'unità che desideri decriptare. 
     
    Se il drive è in stato bloccato, è necessario cliccare [Sblocca drive]e digita la password per disattivare BitLocker. 
  3. Conferma se desideri decriptare il tuo disco, poi seleziona [Disattiva BitLocker]per iniziare a disattivare BitLocker, e il tuo disco non sarà più protetto. 

Torna all'indice

 

Come configurare BitLocker con autenticazione TPM e PIN all'avvio

Per migliorare la sicurezza dei dati del dispositivo, Windows offre la funzionalità di crittografia del disco BitLocker. Alcuni utenti potrebbero desiderare di aggiungere un ulteriore livello di protezione richiedendo un PIN all'avvio, insieme al Trusted Platform Module (TPM). I seguenti passaggi spiegano come configurare BitLocker per utilizzare l'autenticazione TPM + PIN durante il boot del sistema.

 

  1. Premi WIN + R per aprire la finestra di dialogo Esegui. Inserisci [gpedit.msc]e clicca [OK]
  2. Nell’「Editor dei criteri di gruppo locale」, vai a: Configurazione computerModelli amministrativiComponenti di WindowsCrittografia unità BitLockerUnità del sistema operativo
  3. Individua e seleziona [Richiedi autenticazione aggiuntiva all’avvio]
  4. Imposta 「Richiedi autenticazione aggiuntiva all’avvio」 su [Abilitato]. Abilita [Consenti PIN di avvio con TPM], poi clicca [Applica] e chiudi la finestra. 
  5. Nella barra di ricerca di Windows, digita [Gestisci BitLocker] e clicca [Apri]
  6. Nella finestra 「Crittografia unità BitLocker」, fai clic su [Modifica il modo in cui l'unità viene sbloccata all'avvio]
  7. Seleziona [Inserisci un PIN]
  8. Inserisci il PIN desiderato, poi fai clic su [Imposta PIN] per completare la configurazione dell'autenticazione BitLocker all'avvio tramite TPM + PIN. 
     
    Nota: Se desideri rimuovere il PIN, riapri 「Modifica il modo in cui l'unità viene sbloccata all'avvio」 e seleziona [Permetti a BitLocker di sbloccare automaticamente la mia unità]. Questo disabiliterà il meccanismo di autenticazione all'avvio TPM + PIN. 

Torna all'indice

 

 

Sistema operativo Windows 10

Indice:

Per verificare se puoi utilizzare la crittografia del dispositivo
  1. Digita e cerca [Informazioni di sistema] nella barra di ricerca di Windows, quindi clicca su [Esegui come amministratore]
  2. In fondo alla finestra delle Informazioni di sistema, trova [Supporto crittografia dispositivo]. Se il valore indica [Prerequisiti soddisfatti], allora la crittografia del dispositivo è disponibile sul tuo dispositivo. Se non è disponibile, potresti essere in grado di utilizzare la crittografia standard BitLocker invece. 

Torna all'Indice

 

Attivare la crittografia del dispositivo
  1. Digita e cerca [Impostazioni di crittografia del dispositivo] nella barra di ricerca di Windows, quindi fai clic su [Apri]
  2. Alcuni modelli potrebbero attivare la funzione di crittografia del dispositivo come impostazione predefinita. Se ti sei già collegato con il tuo account Microsoft, la crittografia del dispositivo è completata sul tuo dispositivo. 
    Se non hai ancora effettuato l'accesso con il tuo account Microsoft, seleziona [Accedi con un account Microsoft invece]
  3. Entra nelle impostazioni delle tue informazioni, clicca [Accedi con un account Microsoft invece]. Qui puoi saperne di più sull’introduzione all’account Microsoft
  4. Dopo aver effettuato l’accesso al tuo account Microsoft, la crittografia del dispositivo è completata. 
  5. Puoi notare che sull'icona dell'unità è presente un lucchetto, il che significa che questa unità è stata crittografata tramite Crittografia dispositivi. (La seguente illustrazione mostra uno stato sbloccato.) 

Torna all'Indice

 

Disattiva la crittografia dispositivo
  1. Digita e cerca [Impostazioni crittografia dispositivo] nella barra di ricerca di Windows, quindi fai clic su [Apri]
  2. Nel campo crittografia dispositivo, imposta l'opzione su [Disattiva]
  3. Conferma se desideri disattivare la crittografia del dispositivo, seleziona [Disattiva] per disabilitare la funzione di crittografia del dispositivo

Torna all'Indice

 

Crittografia standard BitLocker

BitLocker è una funzione integrata della crittografia del dispositivo in Windows per proteggere i tuoi dati, e i dati sul tuo dispositivo possono essere accessibili solo da persone autorizzate.

Nota: BitLocker non è disponibile su Windows 10 Home edition.

  1. Digita e cerca [Gestisci BitLocker] nella barra di ricerca di Windows, quindi clicca su [Apri].
  2. Clicca su [Attiva BitLocker] sull'unità su cui vuoi impostare la crittografia del dispositivo BitLocker. (Di seguito viene preso come esempio l'unità D.)
  3. Seleziona [Usa una password per sbloccare l'unità] e digita la password desiderata, poi seleziona [Avanti]. Se hai una smart card, puoi anche selezionare l'opzione smart card per sbloccare l'unità.
  4. Seleziona Come eseguire il backup della chiave di ripristino, quindi seleziona [Avanti]
    La chiave di ripristino è una password numerica unica di 48 cifre.  Se dimentichi la tua password, puoi utilizzare la chiave di ripristino per accedere al tuo drive.  Oppure, Windows richiederà una chiave di ripristino BitLocker quando rileva una condizione non sicura che potrebbe essere un tentativo non autorizzato di accedere ai dati. 
  5. Seleziona quanta spazio su disco del tuo drive vuoi crittografare, quindi seleziona [Avanti]
  6. Seleziona quale modalità di crittografia desideri utilizzare, quindi seleziona [Avanti]
  7. Conferma che le impostazioni di crittografia siano corrette, quindi seleziona [Avvia crittografia]per iniziare a crittografare il tuo drive. 
  8. Quando la crittografia è completata, seleziona [Chiudi]
  9. Puoi vedere che c'è un lucchetto sull'icona dell'unità, il che significa che questa unità è stata crittografata con BitLocker. (La seguente illustrazione mostra uno stato sbloccato.) 
     
    Se l'icona del lucchetto è dorata, significa che l'unità è in stato bloccato e hai bisogno della password per accedere ai dati. 
    Nota: Quando l'unità è in stato sbloccato, verrà automaticamente bloccata dopo il riavvio del computer. 

Torna all'Indice

 

Disattiva BitLocker
  1. Digita e cerca [Gestisci BitLocker] nella barra di ricerca di Windows, poi clicca su [Apri]
  2. Clicca su [Disattiva BitLocker]sull'unità che desideri decriptare. 
     
    Se l'unità è in stato bloccato, è necessario cliccare su [Sblocca unità] e digitare la password per disattivare BitLocker. 
  3. Conferma se desideri decriptare la tua unità, quindi seleziona [Disattiva BitLocker]per iniziare a disattivare BitLocker, e la tua unità non sarà più protetta. 

Torna all'indice

 

Come configurare BitLocker con autenticazione TPM e PIN all'avvio

Per migliorare la sicurezza dei dati del dispositivo, Windows offre la funzionalità di crittografia dell'unità BitLocker. Alcuni utenti potrebbero voler aggiungere un ulteriore livello di protezione richiedendo un PIN all'avvio, insieme al Trusted Platform Module (TPM). I seguenti passaggi spiegano come configurare BitLocker per utilizzare l'autenticazione TPM + PIN durante l'avvio del sistema.

 

  1. Premi WIN + R per aprire la finestra di dialogo Esegui. Inserisci [gpedit.msc] e clicca su [OK]
  2. Nell'「Editor Criteri di gruppo locali」, vai su: Configurazione computerModelli amministrativiComponenti WindowsBitLocker Drive EncryptionUnità del sistema operativo
  3. Trova e seleziona [Richiedi autenticazione aggiuntiva all'avvio]
  4. Imposta「Richiedi autenticazione aggiuntiva all'avvio」su [Attivato]. Abilita [Consenti PIN di avvio con TPM]

, quindi clicca [Applica] e chiudi la finestra. 

  • Nella barra di ricerca di Windows, digita [Gestisci BitLocker] e clicca [Apri]
  • Nella finestra 「Crittografia unità BitLocker」, clicca [Cambia come l'unità viene sbloccata all'avvio]
  • Seleziona [Inserisci un PIN]
  • Inserisci il PIN desiderato, poi clicca [Imposta PIN] per completare la configurazione dell'autenticazione BitLocker all'avvio utilizzando TPM + PIN. 
     
    Nota: Se desideri rimuovere il PIN, riapri「Modifica come l'unità viene sbloccata all'avvio」e seleziona [Lascia che BitLocker sblocchi automaticamente la mia unità]. Questo disattiverà il meccanismo di autenticazione all’avvio TPM + PIN.