Salta ai contenuti

Raccomandazione

Si consiglia di disattivare

Su un PC fisso domestico da gaming disattivate l’attivazione automatica di BitLocker se non contiene dati che richiedono protezione in caso di furto fisico.

Per un notebook, un PC portatile o un sistema con dati riservati lasciate la cifratura consentita.

Stato consigliato
Auto-DE disattivato
Vantaggio
Nessun overhead software di BitLocker
Costo
Nessuna protezione dei dati in caso di furto

Il BitLocker software cifra e decifra i dati durante l’I/O tramite la CPU. Il carico aggiuntivo su unità di archiviazione e processore è confermato. La sua entità dipende dalla piattaforma e dai carichi di lavoro: Microsoft indica un impatto tipico entro una percentuale a una cifra, mentre un test di Windows 11 Pro su Samsung 990 Pro ha mostrato una riduzione più marcata di alcuni indicatori di I/O casuale.

Su un PC fisso domestico da gaming senza dati riservati si consiglia di disattivare Automatic Device Encryption. Questo impedirà l’attivazione automatica di BitLocker in futuro e la comparsa del carico legato alla cifratura software. L’aumento di FPS e il miglioramento dell’1% low non sono stati misurati né sono garantiti.

La raccomandazione non riguarda notebook, computer portatili e sistemi con documenti di lavoro, archivi personali, dati finanziari o altri materiali che devono essere protetti in caso di furto o estrazione dell’unità di archiviazione. BitLocker è pensato proprio per proteggere i dati dall’accesso offline a un dispositivo smarrito, rubato o dismesso.

Windows 11 rispetto a Windows 10. Con un’installazione pulita di Windows 11 la cifratura del dispositivo si attiva automaticamente: al termine dell’OOBE Windows inizializza la cifratura del disco di sistema e dei dischi fissi, inizialmente con una chiave “trasparente”. La protezione si attiva dopo l’accesso con un account Microsoft o un account aziendale; con un account locale i dati restano non protetti. A partire da Windows 11 24H2 Microsoft ha rimosso i requisiti di Modern Standby/HSTI e dell’assenza di porte DMA esterne, perciò la cifratura automatica copre molti più sistemi, comprese le edizioni home. Su Windows 10 questa funzione esiste anch’essa, ma richiede Modern Standby/HSTI e l’assenza di porte DMA esterne — un tipico PC fisso non soddisfa questi requisiti, quindi in genere la cifratura non si attiva da sola. Verificate lo stato effettivo in “Informazioni sul sistema” (la riga “Supporto crittografia dispositivo”), non solo in base alla versione di Windows.

Campo Valore
Hive e percorso HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nome PreventDeviceEncryption
Tipo REG_DWORD
Disattivare Auto-DE 1
Consentire Auto-DE eliminare il valore

Microsoft consiglia di mantenere attiva la cifratura del dispositivo sui sistemi supportati. La raccomandazione di BoosterX è diversa solo per un PC fisso domestico da gaming, il cui proprietario è disposto ad accettare il rischio dell’accesso fisico a un’unità di archiviazione non cifrata per evitare il carico del BitLocker software.

In BoosterX aprite “Ottimizzazione” → “Sicurezza” → “Rafforzamento della protezione (VBS/UAC)” → “Cifratura automatica” e attivate l’interruttore: BoosterX applicherà la disattivazione della cifratura automatica. Premete “Applica” in fondo alla pagina. Se è attiva l’“Applicazione istantanea”, la modifica viene eseguita subito.

Per consentire di nuovo Automatic Device Encryption, disattivate lo stesso interruttore e applicate la modifica. BoosterX rimuoverà la restrizione e restituirà il controllo a Windows. Questo permette a Windows di attivare la cifratura in futuro, ma non significa che BitLocker si attivi immediatamente.

La disattivazione di Auto-DE non decifra un disco già protetto e non disattiva BitLocker attivato manualmente. Se BitLocker è già attivo, verificate il suo stato effettivo in Impostazioni → Privacy e sicurezza → Crittografia dispositivo oppure nel pannello di controllo di BitLocker.

Prima di modificare un BitLocker attivo assicuratevi di avere la chiave di ripristino. L’impostazione di BoosterX non decifra il disco, quindi la sua attivazione su un sistema già cifrato non offre un vantaggio confermato per le prestazioni.

Sono confermate ulteriori operazioni della CPU e una riduzione delle prestazioni di archiviazione in modalità software. Un impatto universale su FPS, 1% low, frametime e tempi di caricamento dei giochi non è confermato. Il risultato di un test di terze parti su una sola configurazione non può essere esteso a tutti gli SSD e processori.

La disponibilità di Automatic Device Encryption dipende dall’edizione di Windows, dall’hardware, dal TPM, da Secure Boot e dallo stato del dispositivo. Verificate lo stato effettivo, non solo il criterio del Registro di sistema.

Ultima verifica: 2026-09-20.