Cifrado automático de BitLocker
En esta página
Recomendación
Se recomienda prohibirEn un PC de sobremesa doméstico para juegos, prohíba la activación automática de BitLocker si no contiene datos que requieran protección frente a un robo físico.
Para un portátil, un PC portátil o un sistema con datos confidenciales, deje el cifrado permitido.
- Estado recomendado
- Auto-DE prohibido
- Beneficio
- Sin overhead software de BitLocker
- Coste
- Sin protección de datos en caso de robo
En breve
Sección titulada «En breve»El BitLocker por software cifra y descifra datos durante la entrada-salida con ayuda de la CPU. La carga adicional sobre el almacenamiento y el procesador está confirmada. Su magnitud depende de la plataforma y de las tareas: Microsoft indica una influencia típica dentro de un porcentaje de un solo dígito, y una prueba de Windows 11 Pro en un Samsung 990 Pro mostró una reducción más fuerte de algunos indicadores de entrada-salida aleatoria.
En un PC de sobremesa doméstico para juegos sin datos confidenciales se recomienda prohibir Automatic Device Encryption. Esto evitará la activación automática de BitLocker en el futuro y la aparición de la carga asociada al cifrado por software. El aumento de FPS y la mejora del 1% low aquí no se midieron y no se garantizan.
La recomendación no se aplica a portátiles, computadoras portátiles ni sistemas con documentos de trabajo, archivos personales, datos financieros u otros materiales que deban protegerse en caso de robo o extracción del almacenamiento. BitLocker está destinado precisamente a proteger los datos frente al acceso offline a un dispositivo perdido, robado o dado de baja.
Excepciones y diferencias
Sección titulada «Excepciones y diferencias»Windows 11 frente a Windows 10. En una instalación limpia de Windows 11, el cifrado del dispositivo se activa automáticamente: tras completar el OOBE, Windows inicializa el cifrado del disco del sistema y de los discos fijos, primero con una clave «transparente». La protección se activa después de iniciar sesión con una cuenta de Microsoft o una cuenta de organización; con una cuenta local, los datos permanecen sin protección. A partir de Windows 11 24H2, Microsoft eliminó los requisitos de Modern Standby/HSTI y de ausencia de puertos DMA externos, por lo que el cifrado automático abarca muchas más sistemas, incluidas las ediciones domésticas. En Windows 10 esta función también existe, pero requiere Modern Standby/HSTI y la ausencia de puertos DMA externos: un PC de sobremesa típico no cumple estos requisitos, por lo que allí el cifrado, por regla general, no se activa por sí solo. Compruebe el estado real en «Información del sistema» (la línea «Compatibilidad con el cifrado de dispositivos»), y no solo según la versión de Windows.
Cambio en el registro
Sección titulada «Cambio en el registro»| Campo | Valor |
|---|---|
| Hive y ruta | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Nombre | PreventDeviceEncryption |
| Tipo | REG_DWORD |
| Prohibir Auto-DE | 1 |
| Permitir Auto-DE | eliminar el valor |
Microsoft recomienda mantener el cifrado del dispositivo activado en los sistemas compatibles. La recomendación de BoosterX difiere solo para un PC de sobremesa doméstico para juegos cuyo propietario esté dispuesto a asumir el riesgo del acceso físico a un almacenamiento sin cifrar para evitar la carga del BitLocker por software.
Cómo cambiarlo y revertirlo
Sección titulada «Cómo cambiarlo y revertirlo»En BoosterX abra «Optimización» → «Seguridad» → «Refuerzo de protección (VBS/UAC)» → «Cifrado automático» y active el interruptor: BoosterX aplicará la prohibición del cifrado automático. Pulse «Aplicar» en la parte inferior de la página. Si está activada la «Aplicación instantánea», el cambio se realiza de inmediato.
Para volver a permitir Automatic Device Encryption, desactive el mismo interruptor y aplique el cambio. BoosterX eliminará la prohibición y devolverá el control a Windows. Esto permite que Windows active el cifrado en el futuro, pero no significa que BitLocker se active de inmediato.
La prohibición de Auto-DE no descifra un disco ya protegido ni desactiva un BitLocker activado manualmente. Si BitLocker ya está activo, compruebe su estado real en Configuración → Privacidad y seguridad → Cifrado de dispositivos o en el panel de control de BitLocker.
Antes de modificar un BitLocker activo, asegúrese de tener la clave de recuperación. La configuración de BoosterX no descifra el disco, por lo que su activación en un sistema ya cifrado no aporta un beneficio confirmado para el rendimiento.
Fuentes y límites de la verificación
Sección titulada «Fuentes y límites de la verificación»- Estudio de la configuración de seguridad de BoosterX: la política actúa en la etapa del cifrado automático o del OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, overhead de rendimiento típico.
- Microsoft: BitLocker drive encryption for OEMs, finalidad de
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, carga del software BitLocker y aceleración por hardware.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, medición de storage I/O en una sola configuración.
Están confirmadas las operaciones adicionales de CPU y la reducción del storage performance en el modo software. No está confirmada una influencia universal sobre los FPS, el 1% low, el frametime ni el tiempo de carga de los juegos. El resultado de una prueba externa de una sola configuración no puede trasladarse a todos los SSD y procesadores.
La disponibilidad de Automatic Device Encryption depende de la edición de Windows, el hardware, el TPM, Secure Boot y el estado del dispositivo. Compruebe el estado real, y no solo la Registry policy.
Última verificación: 2026-09-20.
