Criptografia automática do BitLocker
Nesta página
Recomendação
Recomenda-se proibirEm um PC desktop doméstico para jogos, proíba a ativação automática do BitLocker se não houver nele dados que exijam proteção contra roubo físico.
Para notebook, PC portátil ou sistema com dados confidenciais, deixe a criptografia permitida.
- Estado recomendado
- Auto-DE proibido
- Benefício
- Sem overhead do software BitLocker
- Custo
- Sem proteção de dados em caso de roubo
O BitLocker por software criptografa e descriptografa dados na entrada-saída usando a CPU. A carga adicional sobre o armazenamento e o processador é confirmada. Seu tamanho depende da plataforma e das tarefas: a Microsoft indica uma influência típica dentro de um dígito percentual, e um teste do Windows 11 Pro em um Samsung 990 Pro mostrou uma redução mais forte de alguns indicadores de entrada-saída aleatória.
Em um PC desktop doméstico para jogos sem dados confidenciais, recomenda-se proibir o Automatic Device Encryption. Isso impedirá a ativação automática do BitLocker no futuro e o surgimento da carga relacionada à criptografia por software. O ganho de FPS e a melhoria do 1% low aqui não foram medidos e não são garantidos.
A recomendação não se aplica a notebooks, computadores portáteis e sistemas com documentos de trabalho, arquivos pessoais, dados financeiros ou outros materiais que precisam ser protegidos em caso de roubo ou extração do armazenamento. O BitLocker destina-se justamente a proteger dados contra acesso offline a um dispositivo perdido, roubado ou descartado.
Exceções e diferenças
Seção intitulada “Exceções e diferenças”Windows 11 versus Windows 10. Em uma instalação limpa do Windows 11, a criptografia do dispositivo é ativada automaticamente: após a conclusão do OOBE, o Windows inicializa a criptografia do disco do sistema e dos discos fixos, primeiro com uma chave “transparente”. A proteção é ativada após o login com uma conta Microsoft ou uma conta corporativa; com uma conta local, os dados permanecem desprotegidos. A partir do Windows 11 24H2, a Microsoft removeu os requisitos de Modern Standby/HSTI e de ausência de portas DMA externas, portanto a criptografia automática abrange muito mais sistemas, incluindo as edições domésticas. No Windows 10 esse recurso também existe, mas exige Modern Standby/HSTI e ausência de portas DMA externas — um PC desktop típico não atende a esses requisitos, por isso nele a criptografia, como regra, não é ativada sozinha. Verifique o estado real em “Informações do sistema” (a linha “Suporte à criptografia de dispositivo”), e não apenas pela versão do Windows.
Alteração no Registro
Seção intitulada “Alteração no Registro”| Campo | Valor |
|---|---|
| Hive e caminho | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Nome | PreventDeviceEncryption |
| Tipo | REG_DWORD |
| Proibir Auto-DE | 1 |
| Permitir Auto-DE | excluir o valor |
A Microsoft recomenda manter a criptografia do dispositivo ativada em sistemas compatíveis. A recomendação do BoosterX difere apenas para um PC desktop doméstico para jogos, cujo proprietário está disposto a aceitar o risco de acesso físico a um armazenamento não criptografado para evitar a carga do software BitLocker.
Como alterar e reverter
Seção intitulada “Como alterar e reverter”No BoosterX, abra “Otimização” → “Segurança” → “Reforço de proteção (VBS/UAC)” → “Criptografia automática” e ative o interruptor: o BoosterX aplicará a proibição da criptografia automática. Clique em “Aplicar” na parte inferior da página. Se a “Aplicação instantânea” estiver ativada, a alteração é feita imediatamente.
Para permitir novamente o Automatic Device Encryption, desative o mesmo interruptor e aplique a alteração. O BoosterX removerá a proibição e devolverá o controle ao Windows. Isso permite que o Windows ative a criptografia no futuro, mas não significa que o BitLocker será ativado imediatamente.
A proibição do Auto-DE não descriptografa um disco já protegido e não desativa o BitLocker ativado manualmente. Se o BitLocker já estiver ativo, verifique seu estado real em Configurações → Privacidade e segurança → Criptografia de dispositivo ou no painel de controle do BitLocker.
Antes de alterar um BitLocker ativo, certifique-se de que você tem a chave de recuperação. A configuração do BoosterX não descriptografa o disco, portanto alterná-la em um sistema já criptografado não traz benefício confirmado para o desempenho.
Fontes e limites de verificação
Seção intitulada “Fontes e limites de verificação”- Estudo das configurações de segurança do BoosterX: a política atua na etapa de criptografia automática ou OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, performance overhead típico.
- Microsoft: BitLocker drive encryption for OEMs, finalidade do
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, carga do software BitLocker e aceleração por hardware.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, medição de storage I/O em uma única configuração.
Confirmam-se operações adicionais de CPU e redução do storage performance no modo software. O impacto universal sobre FPS, 1% low, frametime e tempo de carregamento dos jogos não é confirmado. O resultado de um teste de terceiros de uma única configuração não pode ser transferido para todos os SSD e processadores.
A disponibilidade do Automatic Device Encryption depende da edição do Windows, do hardware, do TPM, do Secure Boot e do estado do dispositivo. Verifique o status real, e não apenas a Registry policy.
Última verificação: 2026-09-20.
