Pular para o conteúdo

Recomendação

Recomenda-se proibir

Em um PC desktop doméstico para jogos, proíba a ativação automática do BitLocker se não houver nele dados que exijam proteção contra roubo físico.

Para notebook, PC portátil ou sistema com dados confidenciais, deixe a criptografia permitida.

Estado recomendado
Auto-DE proibido
Benefício
Sem overhead do software BitLocker
Custo
Sem proteção de dados em caso de roubo

O BitLocker por software criptografa e descriptografa dados na entrada-saída usando a CPU. A carga adicional sobre o armazenamento e o processador é confirmada. Seu tamanho depende da plataforma e das tarefas: a Microsoft indica uma influência típica dentro de um dígito percentual, e um teste do Windows 11 Pro em um Samsung 990 Pro mostrou uma redução mais forte de alguns indicadores de entrada-saída aleatória.

Em um PC desktop doméstico para jogos sem dados confidenciais, recomenda-se proibir o Automatic Device Encryption. Isso impedirá a ativação automática do BitLocker no futuro e o surgimento da carga relacionada à criptografia por software. O ganho de FPS e a melhoria do 1% low aqui não foram medidos e não são garantidos.

A recomendação não se aplica a notebooks, computadores portáteis e sistemas com documentos de trabalho, arquivos pessoais, dados financeiros ou outros materiais que precisam ser protegidos em caso de roubo ou extração do armazenamento. O BitLocker destina-se justamente a proteger dados contra acesso offline a um dispositivo perdido, roubado ou descartado.

Windows 11 versus Windows 10. Em uma instalação limpa do Windows 11, a criptografia do dispositivo é ativada automaticamente: após a conclusão do OOBE, o Windows inicializa a criptografia do disco do sistema e dos discos fixos, primeiro com uma chave “transparente”. A proteção é ativada após o login com uma conta Microsoft ou uma conta corporativa; com uma conta local, os dados permanecem desprotegidos. A partir do Windows 11 24H2, a Microsoft removeu os requisitos de Modern Standby/HSTI e de ausência de portas DMA externas, portanto a criptografia automática abrange muito mais sistemas, incluindo as edições domésticas. No Windows 10 esse recurso também existe, mas exige Modern Standby/HSTI e ausência de portas DMA externas — um PC desktop típico não atende a esses requisitos, por isso nele a criptografia, como regra, não é ativada sozinha. Verifique o estado real em “Informações do sistema” (a linha “Suporte à criptografia de dispositivo”), e não apenas pela versão do Windows.

Campo Valor
Hive e caminho HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nome PreventDeviceEncryption
Tipo REG_DWORD
Proibir Auto-DE 1
Permitir Auto-DE excluir o valor

A Microsoft recomenda manter a criptografia do dispositivo ativada em sistemas compatíveis. A recomendação do BoosterX difere apenas para um PC desktop doméstico para jogos, cujo proprietário está disposto a aceitar o risco de acesso físico a um armazenamento não criptografado para evitar a carga do software BitLocker.

No BoosterX, abra “Otimização” → “Segurança” → “Reforço de proteção (VBS/UAC)” → “Criptografia automática” e ative o interruptor: o BoosterX aplicará a proibição da criptografia automática. Clique em “Aplicar” na parte inferior da página. Se a “Aplicação instantânea” estiver ativada, a alteração é feita imediatamente.

Para permitir novamente o Automatic Device Encryption, desative o mesmo interruptor e aplique a alteração. O BoosterX removerá a proibição e devolverá o controle ao Windows. Isso permite que o Windows ative a criptografia no futuro, mas não significa que o BitLocker será ativado imediatamente.

A proibição do Auto-DE não descriptografa um disco já protegido e não desativa o BitLocker ativado manualmente. Se o BitLocker já estiver ativo, verifique seu estado real em Configurações → Privacidade e segurança → Criptografia de dispositivo ou no painel de controle do BitLocker.

Antes de alterar um BitLocker ativo, certifique-se de que você tem a chave de recuperação. A configuração do BoosterX não descriptografa o disco, portanto alterná-la em um sistema já criptografado não traz benefício confirmado para o desempenho.

Confirmam-se operações adicionais de CPU e redução do storage performance no modo software. O impacto universal sobre FPS, 1% low, frametime e tempo de carregamento dos jogos não é confirmado. O resultado de um teste de terceiros de uma única configuração não pode ser transferido para todos os SSD e processadores.

A disponibilidade do Automatic Device Encryption depende da edição do Windows, do hardware, do TPM, do Secure Boot e do estado do dispositivo. Verifique o status real, e não apenas a Registry policy.

Última verificação: 2026-09-20.