Перейти к содержимому
>_ITDITDПлатформа веб-безопасности

Глоссарий

Что такое BitLocker — шифрование диска в Windows, защищающее данные на потерянном или украденном устройстве

BitLocker — это встроенное в Windows шифрование диска. Когда оно включено, украденный ПК или вынутый диск остаются нечитаемыми без ваших учётных данных или ключа восстановления. Как это работает, как включить и самая частая ловушка — сохранность ключа восстановления — объяснено с точки зрения защиты.

Опубликовано 2026-06-11 Обновлено 2026-06-11 4 мин чтения

«Я уронил ноутбук / у меня его украли — данные в безопасности?» Именно для этого нужен BitLocker. Разберём, как он работает, как его включить и на какой ловушке люди спотыкаются чаще всего.

От чего защищает, а от чего нет

Шифрование не панацея. Нужно понимать, где оно помогает.

СитуацияПомогает ли BitLocker?
Ноутбук потерян или украден (выключен)Да — содержимое это шифртекст; нечитаемо без учётных данных/ключа восстановления
Диск вынут и подключён к другому ПКДа — то же самое; уносить его бессмысленно
Кто-то пользуется/подсматривает за вашим ПК с активным сеансомНет (это надёжный вход + автоблокировка)
Заражение вредоносным ПО / фишингНет (нужны отдельные меры защиты)

Как это работает (кратко)

Загрузка: TPM хранит ключ + ваш вход (опциональный PIN) разблокирует его
↓ при штатной загрузке содержимое читается автоматически
Обычная работа: прозрачное шифрование/дешифрование (без заметного замедления)
↓ но выньте диск или перенесите его на другой ПК — и
нет ключа = просто шифртекст; запрашивается ключ восстановления
Содержимое диска всегда зашифровано. При загрузке TPM (плюс опциональный PIN) разблокирует его. Если диск вынут — это просто шифртекст.

Ключ хранится в TPM (микросхеме безопасности ПК), привязан к целостности оборудования и выдаётся при загрузке. Для большей надёжности требуйте PIN при старте.

Главная ловушка: сохранность ключа восстановления

С BitLocker настоящая беда — это редко «его взломали»; это закрыть доступ самому себе.

Потеряете ключ восстановления — и ваши же данные больше не откроются

Изменение TPM, замена материнской платы или обновление прошивки могут заставить BitLocker запросить 48-значный ключ восстановления. Если вы его не сохранили, вы — законный владелец — лишаетесь доступа к своим данным. Правило: храните его ВНЕ зашифрованного ПК. Хранить его только внутри того же ПК — значит не суметь добраться до него при блокировке.

Как включить

1

Проверьте редакцию

В Pro/Enterprise/Education есть BitLocker. В Home есть «Шифрование устройства» (автоматически на поддерживаемом оборудовании). Найдите в Параметрах «BitLocker» или «Шифрование устройства».
2

Включите и сохраните ключ восстановления ВНЕ ПК

В учётную запись Microsoft, на распечатку или в другое безопасное место. Не храните его только внутри ПК, который вы шифруете.
3

Для большей надёжности требуйте PIN

PIN при запуске означает, что одно только включение питания не разблокирует диск — надёжнее против кражи.
4

Используйте BitLocker To Go для внешних/USB-дисков

Шифруйте переносные диски и USB-флешки, которые носите с собой, чтобы потеря не обернулась утечкой данных.

Мнение этого сайта: «минимальный уровень» для любого устройства, покидающего здание

Шифрование диска — это минимальный уровень, очевидная база для любого устройства, которое вы выносите наружу. Ноутбук полон материала, утечка которого вызывает каскад: сохранённые пароли, SSH-ключи, рабочие файлы. Без шифрования кража означает, что диск вынимают и читают всё целиком. Включите BitLocker (или FileVault на Mac) и храните ключ восстановления вне ПК — эти два шага сводят потерю или кражу к «вы лишились только железа». Но шифрование — это защита для «выключенного» состояния, поэтому всегда сочетайте его с надёжным входом и автоблокировкой.

Читать дальше

FAQ

QОт чего защищает BitLocker?
A

От доступа к данным в состоянии покоя — когда ПК выключен или диск физически вынут. Украдите ноутбук или вытащите только диск — и без ваших учётных данных или ключа восстановления содержимое останется зашифрованным и нечитаемым. Он не защищает ПК, на котором уже выполнен вход и который используется (здесь работают надёжный вход и автоблокировка).

QНа что обратить внимание в первую очередь?
A

На хранение ключа восстановления (48-значное число). BitLocker привязывает ключ к состоянию оборудования, поэтому изменение TPM или замена материнской платы могут потребовать ключ восстановления. Потеряете его — и вы, законный владелец, лишитесь доступа к собственным данным. Храните ключ ВНЕ зашифрованного ПК: в учётной записи Microsoft, на распечатке или в другом безопасном месте.

QЕсть ли BitLocker в Windows Home?
A

Полноценный BitLocker есть в Windows Pro/Enterprise/Education. В Windows Home есть упрощённое «Шифрование устройства», которое автоматически включается на поддерживаемом оборудовании — та же идея (шифрование данных в покое). Аналог в macOS — FileVault.