Guías de seguridad
BitLocker vs «Cifrado de dispositivo» — la misma tecnología, versión completa vs versión ligera automática
BitLocker y el «Cifrado de dispositivo» de Windows usan el mismo cifrado: el de dispositivo es la versión automática para Home y BitLocker la completa para Pro. Las diferencias, cómo comprobar cuál usa tu PC y cuál basta.
«¿Es BitLocker lo mismo que el "Cifrado de dispositivo" que veo en la Configuración?» Aquí está la respuesta. De entrada: misma tecnología en la raíz, distinto empaquetado. Aquí no hay pasos de ataque.
Misma raíz, distinto empaquetado
automático, ligero (Home OK)
control completo (Pro+)
Las diferencias de un vistazo
| Aspecto | Cifrado de dispositivo | BitLocker |
|---|---|---|
| Ediciones | Funciona en Home | Pro / Enterprise / Education |
| Activación | Automática al cumplirse las condiciones (cuenta MS) | Lo habilitas/configuras manualmente |
| Opciones | Mínimas (sobre todo desatendido) | Ricas (método, alcance, operaciones) |
| PIN de inicio | En realidad no | Disponible (más resistencia al robo) |
| Cifrado externo/USB | No | Sí, mediante BitLocker To Go |
| Almacenamiento de la clave de recuperación | Depositada automáticamente en la cuenta MS | Eliges dónde guardarla |
| Comando de gestión | Casi ninguno | manage-bde para control detallado |
| Efecto del cifrado (el punto) | Igual (protege los datos en reposo) | Igual |
¿Cuál usa tu PC? Cómo comprobarlo
Busca «Cifrado de dispositivo» en la Configuración
En Pro+, abre «Administrar BitLocker»
Comprueba el estado por comando
manage-bde -status para listar si está cifrado, y cómo.Confirma siempre dónde está la clave de recuperación
¿Cuál basta?
El Cifrado de dispositivo a menudo basta (particulares)
- El objetivo es «que un ladrón no pueda leer el contenido en caso de pérdida»
- Si está activado automáticamente, ya obtienes ese efecto clave
- Llegar a un estado cifrado es la primera prioridad
Cuándo necesitas BitLocker (Pro)
- Quieres un PIN de inicio para más resistencia al robo
- Quieres cifrar unidades externas/USB (To Go)
- Quieres control fino del método y las operaciones
Puede que estés cifrado sin saberlo — comprueba ya la clave de recuperación
Windows reciente activa cada vez más el «Cifrado de dispositivo» de forma automática durante la configuración inicial, incluso en PCs Home compatibles. Cómodo — pero si no te das cuenta de que estás cifrado, un cambio de TPM o de hardware puede pedir la clave de recuperación y dejarte fuera de tus propios datos. Confirma ya que la clave de recuperación está depositada en tu cuenta de Microsoft (o guardada en un lugar seguro).
La visión de este sitio: mira el «estado», no el nombre del producto
«BitLocker o Cifrado de dispositivo» no es el punto para un particular. Solo importan dos cosas — (1) los datos en reposo están cifrados, y (2) sabes que la clave de recuperación está fuera del PC. Alcanza ese estado y, se llame como se llame, una pérdida o robo se reduce a «solo perdiste el hardware». A la inversa, hasta BitLocker completo te deja fuera si pierdes la clave de recuperación. En este sitio recomendamos el hábito de comprobar «en qué estado está mi PC (¿cifrado? ¿clave de recuperación?)», no «qué función».
Leer a continuación
- Glosario: qué es BitLocker (cifrado de disco)
- En movimiento: proteger un portátil que llevas contigo
- Inventario: inventario de seguridad
FAQ
Q¿Son distintos BitLocker y el Cifrado de dispositivo?
Comparten la misma raíz. El «Cifrado de dispositivo» usa por debajo la misma tecnología de cifrado de BitLocker, empaquetada para funcionar de forma automática y sencilla — incluso en Windows Home. Las diferencias son el empaquetado y la gestión: el Cifrado de dispositivo se activa automáticamente al iniciar sesión con una cuenta de Microsoft y tiene opciones mínimas, mientras que BitLocker (Pro/Enterprise/Education) añade control fino como un PIN de inicio y cifrado de unidades externas (BitLocker To Go).
Q¿Puede Windows Home cifrar el disco?
Sí. En hardware compatible (TPM, etc.) y con sesión iniciada con una cuenta de Microsoft, Home puede usar el «Cifrado de dispositivo» (a menudo activado de forma automática). La interfaz de gestión completa de BitLocker es Pro y superiores, pero el efecto clave — convertir los datos en reposo en texto cifrado — también está disponible en el Cifrado de dispositivo de Home.
Q¿Cómo compruebo cuál usa mi PC?
Si la Configuración muestra un interruptor de «Cifrado de dispositivo», eso es lo que se usa. En Pro y superiores, abre «Administrar BitLocker» desde la búsqueda para ver el estado de cada unidad. Por línea de comandos, ejecuta manage-bde -status en un terminal de administrador para ver si está cifrado y cómo. En cualquier caso, lo que importa es que esté cifrado y que sepas dónde se guarda la clave de recuperación.