23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  • Windows 11 es seguro por defecto, pero puedes mejorar aún más la protección en 2026 activando funciones clave como la protección contra ransomware y phishing, el Control inteligente de aplicaciones, el aislamiento del núcleo y el cifrado BitLocker. Las actualizaciones periódicas, los análisis antivirus y el uso de una cuenta estándar reducen aún más los riesgos. Para mayor privacidad, habilita DNS sobre HTTPS, Windows Sandbox y direcciones MAC aleatorias.

ACTUALIZADO EL 1/2/2026: Si bien Windows 11 es la versión más segura del sistema operativo, aún puede agregar algunas configuraciones personalizadas y seguir las mejores prácticas para mejorar la seguridad de su dispositivo.

Como parte de las mejores prácticas de seguridad, puedes buscar actualizaciones del sistema y analizar el equipo en busca de virus. También puedes configurar funciones de seguridad, como protección contra ransomware y phishing, firewall, autenticación biométrica, cifrado y otras funciones muy populares como Control inteligente de aplicaciones y Aislamiento del núcleo.

Si necesita instalar una aplicación de una fuente no confiable, puede usar Windows Sandbox para crear una máquina virtual ligera que le permita probar la aplicación sin poner en riesgo la instalación principal.

En esta guía , describiré una recopilación de las mejores configuraciones de seguridad para Windows 11 en 2026. 

Mejores ajustes de seguridad de Windows 11 para cambiar en 2026

Estas son las mejores opciones de seguridad para habilitar, configurar o deshabilitar en Windows 11. (No es necesario configurarlas todas. Solo debes usar las que consideres más adecuadas para tu situación).

1. Instalar actualizaciones del sistema

En Windows 11, instalar las últimas actualizaciones es una de las mejores maneras de mantener seguros tu dispositivo y tus archivos, ya que las actualizaciones pueden corregir errores, mejorar la seguridad y optimizar el rendimiento del sistema.

Para instalar las actualizaciones de Windows 11 manualmente, siga estos pasos:

  1. Abre la configuración en Windows 11.

     

     

  2. Haz clic en Actualización de Windows .

  3. Haz clic en el botón Buscar actualizaciones .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. (Opcional) Active el interruptor “Obtener las últimas actualizaciones tan pronto como estén disponibles” .

  5. Haz clic en el botón "Descargar e instalar" para aplicar una vista previa de la próxima actualización (si corresponde).

    Nota rápida: Las actualizaciones opcionales suelen incluir cambios que no son de seguridad y que Microsoft planea lanzar en el próximo lanzamiento de Patch Tuesday.

  6. Haz clic en el botón Reiniciar ahora .

Una vez completados los pasos, si hay una actualización disponible, se descargará e instalará automáticamente en Windows 11.

Además de usar la configuración de Windows Update, puede actualizar el sistema mediante diferentes métodos , como el símbolo del sistema, PowerShell y el sitio web del catálogo de actualizaciones de Microsoft.

1. Analizar el ordenador en busca de virus.

Windows 11 incluye Microsoft Defender Antivirus para detectar y eliminar prácticamente todo el malware, incluidos virus, ransomware, spyware y rootkits. Si sospecha que su equipo ha sido comprometido, realice un análisis completo o sin conexión (especialmente para infecciones graves) para asegurarse de que su dispositivo esté libre de malware. Incluso con un antivirus de terceros, realizar análisis periódicos es una buena práctica de seguridad.

Análisis completo de virus 

Para realizar un análisis completo de virus en Windows 11 , siga estos pasos:

  1. Abrir Inicio .

  2. Busca " Seguridad de Windows" y haz clic en el primer resultado para abrir la aplicación.

  3. Haz clic en Protección contra virus y amenazas .

  4. Haz clic en Opciones de escaneo en la sección "Amenazas actuales".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Seleccione la opción de análisis completo para comprobar todo el sistema en busca de virus y cualquier otro tipo de software malicioso.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Haz clic en el botón Escanear ahora .

Una vez completados los pasos, Microsoft Defender Antivirus analizará el equipo en busca de malware. Si detecta alguna amenaza, la eliminará automáticamente (o la pondrá en cuarentena).

También puede utilizar el antivirus con el Símbolo del sistema y PowerShell .

Análisis de virus sin conexión

Para ejecutar un análisis de virus sin conexión en Windows 11 , siga estos pasos:

  1. Abra la Seguridad de Windows .

  2. Haz clic en Protección contra virus y amenazas .

  3. Haz clic en Opciones de escaneo en la sección “Amenazas actuales”.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Seleccione la opción "Análisis sin conexión de Microsoft Defender" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Haz clic en el botón Escanear ahora .

  6. Haz clic en el botón Escanear .

Una vez completados los pasos, el equipo se reiniciará automáticamente en el entorno de recuperación y Microsoft Defender iniciará un análisis antivirus completo. Si el antivirus de Windows 11 detecta algún virus, rootkit u otro tipo de malware, lo eliminará automáticamente.

Habilitar escaneo periódico

Si dispone de otra solución antivirus, otra buena práctica de seguridad es habilitar el "análisis periódico" en Windows 11 , una función que analiza y elimina periódicamente las amenazas que otros programas antivirus podrían haber pasado por alto.

Para habilitar el “análisis periódico” en Microsoft Defender Antivirus para Windows 11, siga estos pasos:

  1. Abra la Seguridad de Windows .

  2. Haz clic en Protección contra virus y amenazas .

  3. Haga clic en la configuración "Opciones de Microsoft Defender Antivirus" .

  4. Active el interruptor de escaneo periódico .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Una vez completados los pasos, el antivirus de Windows 11 utilizará la función de "Mantenimiento automático" para ejecutar los análisis en los momentos óptimos y minimizar así el impacto en el rendimiento y la duración de la batería.

3. Habilitar la protección contra ransomware

La función "Acceso controlado a carpetas" de Windows 11 es otra excelente característica de seguridad integrada diseñada para proteger su equipo de ataques de ransomware. Supervisa los cambios en los archivos de las aplicaciones. Si una aplicación incluida en la lista negra intenta modificar archivos en una carpeta protegida, el sistema le notifica sobre la actividad sospechosa.

Para habilitar la protección antiransomware de acceso controlado a carpetas en Windows 11, siga estos pasos:

  1. Abra la Seguridad de Windows .

  2. Haz clic en Protección contra virus y amenazas .

  3. Haga clic en la opción "Administrar la protección contra ransomware" que se encuentra en la sección "Protección contra ransomware".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Active el interruptor de “Acceso controlado a carpetas” .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Una vez completados los pasos, Microsoft Defender Antivirus supervisará las carpetas protegidas mientras las aplicaciones intentan modificar tus archivos. Si se detecta actividad sospechosa, recibirás una notificación sobre la amenaza.

Además de habilitar la función, esto representa la mitad de la solución. Siempre puedes usar estas instrucciones para evitar que la función bloquee aplicaciones de confianza y proteger ubicaciones de carpetas distintas a las predeterminadas.

4. Habilitar la protección contra phishing

Windows 11 ofrece protección mejorada contra el phishing a través de Microsoft Defender SmartScreen, que protege sus contraseñas de sitios y aplicaciones maliciosas. Esta función opera de tres maneras clave:

  • Advertencia sobre sitios o aplicaciones no confiables: Te alerta cuando ingresas la contraseña de tu cuenta en sitios web o aplicaciones no confiables.
  • Alertas de contraseñas en texto plano: Te notifica si intentas guardar contraseñas en texto plano dentro de cualquier aplicación.
  • Notificaciones sobre la reutilización de contraseñas: Advierte sobre los peligros de reutilizar contraseñas en diferentes cuentas, una práctica que puede facilitar que los piratas informáticos comprometan su información.

Esta protección se aplica a las cuentas de Microsoft, las cuentas locales, Active Directory y Azure Active Directory. Sin embargo, solo funciona al usar una contraseña. Por lo tanto, es necesario desactivar Windows Hello para activar la protección contra el phishing.

Solo recomendaría esta función si es necesaria o si aún no utiliza Windows Hello. De lo contrario, probablemente le convenga más usar claves de acceso (consulte las instrucciones a continuación).

Para habilitar la protección contra phishing en Windows 11, siga estos pasos: 

  1. Abrir Configuración .

  2. Haz clic en Cuentas .

  3. Haz clic en la pestaña Opciones de inicio de sesión .

  4. Desactive el interruptor "Para mejorar la seguridad, permita que solo las cuentas de Microsoft inicien sesión con Windows Hello en este dispositivo" en la sección "Configuración adicional".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Seleccione la opción activa de Windows Hello (reconocimiento facial, reconocimiento de huellas dactilares o PIN) en la sección "Formas de iniciar sesión".

  6. Haz clic en el botón Eliminar .

  7. Haz clic de nuevo en el botón Eliminar .

  8. Confirma la contraseña de tu cuenta de Microsoft.

  9. Haz clic en el botón Aceptar .

  10. Abra la Seguridad de Windows .

  11. Haz clic en Control de aplicaciones y navegador.

  12. Haz clic en la opción "Configuración de protección basada en la reputación" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  13. Active el interruptor de “Protección contra phishing” para habilitar la función de seguridad.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  14. Marca la opción "Avisarme sobre aplicaciones y sitios web maliciosos" para que se muestre una advertencia cuando estés en un sitio web o programa no confiable.

  15. Marca la opción "Avisarme sobre la reutilización de contraseñas" para evitar usar la misma contraseña al crear una cuenta nueva o actualizar la información en un sitio web o programa.

  16. Marca la opción "Advertirme sobre el almacenamiento inseguro de contraseñas" para que te avise de que no guardes una contraseña en texto plano en un editor de texto.

Una vez completados los pasos, la función "Protección mejorada contra el phishing" le avisará cuando introduzca una contraseña en una aplicación o sitio web no confiable, ofreciéndole la opción de cambiarla para reducir las posibilidades de que alguien acceda sin autorización a su cuenta.

Dado que los editores de texto o las aplicaciones de Office no están diseñados para proteger tus credenciales, también recibirás una advertencia al intentar reutilizar una contraseña o guardar contraseñas en estas aplicaciones.

5. Crea contraseñas para sitios web y aplicaciones.

Las claves de acceso ofrecen una alternativa segura y práctica a las contraseñas tradicionales para iniciar sesión en sitios web y aplicaciones compatibles con este método de autenticación. En lugar de depender de contraseñas, las claves de acceso utilizan criptografía de clave pública, creando un par de claves criptográficas único asociado a tu cuenta. Este par de claves se almacena de forma segura en tu dispositivo Windows 11. Al acceder al servicio de nuevo, usarás Windows Hello (que emplea datos biométricos como reconocimiento facial, huella digital o un PIN) para autenticarte, eliminando la necesidad de una contraseña.

Este enfoque mejora la seguridad al eliminar las contraseñas del proceso de inicio de sesión, lo que dificulta considerablemente que los hackers accedan a tus cuentas. Las claves de acceso forman parte de un estándar de seguridad más amplio adoptado por grandes empresas como Microsoft, Google, Apple, Amazon y PayPal, con el objetivo de proporcionar una experiencia de autenticación unificada y segura en todas las plataformas.

Para crear una clave de acceso , ve a la configuración de seguridad de la cuenta de un servicio o aplicación compatible y sigue las instrucciones para configurar la autenticación mediante clave de acceso. Una vez configurada, tus claves de acceso se sincronizarán entre dispositivos usando tu cuenta de Microsoft, lo que te permitirá acceder sin problemas desde cualquier dispositivo con Windows 11. Algunos servicios en línea incluso te ofrecen configurar una clave de acceso durante el proceso de inicio de sesión.

El siguiente ejemplo crea una clave de acceso para tu cuenta de Google:

  1. Abre Microsoft Edge (o Google Chrome ).

  2. Abre tu cuenta de Google .

  3. Inicia sesión y abre la configuración de la cuenta del servicio web.

  4. Active la opción "Inicio de sesión con contraseña" .

  5. Haz clic en la opción "Crear una clave de acceso" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Haz clic en el botón Continuar .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Confirma las credenciales de tu cuenta en Windows Hello.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Haz clic en el botón Aceptar .

  9. Haz clic en el botón Listo .

Una vez completados los pasos, la clave de acceso se descargará como un token en su ordenador. La próxima vez que desee acceder al servicio (o aplicación), podrá usar la autenticación de Windows Hello para completar el proceso de inicio de sesión en lugar de la contraseña del servicio.

El token solo es válido por dispositivo, lo que significa que debes crear una clave de acceso en cada dispositivo que quieras usar para acceder al servicio. Puedes ver y eliminar las claves de acceso en Configuración > Cuenta > Claves de acceso .

6. Compruebe la configuración del cortafuegos.

El Firewall de Microsoft Defender puede supervisar el tráfico de red entrante y saliente para permitir o bloquear conexiones según reglas predefinidas, protegiendo así su equipo e información del acceso no autorizado. Esta función debería estar habilitada de forma predeterminada, pero siempre es recomendable comprobarlo y habilitarla si no lo está.

Para habilitar el firewall a través de la Seguridad de Windows, siga estos pasos: 

  1. Abra la Seguridad de Windows .

  2. Haz clic en Cortafuegos y protección de red .

  3. Haz clic en la opción de red activa .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Active el interruptor "Firewall de Microsoft Defender" para desactivar el firewall.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Una vez completados los pasos, el cortafuegos se activará para el perfil de red activo.

7. Habilitar DNS sobre HTTPS (DoH)

Si desea una capa adicional de seguridad y privacidad al navegar por Internet, debe habilitar DNS sobre HTTPS (DoH).

DNS sobre HTTPS es un protocolo de red diseñado para cifrar las consultas del Sistema de Nombres de Dominio (DNS) mediante el protocolo HTTPS (Protocolo Seguro de Transferencia de Hipertexto), mejorando así la privacidad y minimizando los ataques de piratas informáticos que pueden ver y manipular el tráfico DNS.

Algunas aplicaciones como Google Chrome y Mozilla Firefox ya son compatibles con esta función, pero también puedes configurarla en Windows 11. Aquí te explicamos cómo:

  1. Abrir configuración.

  2. Haz clic en Red e Internet .

  3. Haz clic en la pestaña Ethernet o Wi-Fi (según la conexión activa).

    Nota rápida: Si tienes conexión Wi-Fi, haz clic en las propiedades de la conexión para acceder a la configuración.

  4. Haz clic en el botón Editar en la configuración de “Asignación de servidor DNS”.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Seleccione la opción Manual en el menú desplegable.

  6. Active el interruptor de IPv4 .

  7. En las secciones «DNS preferido» y «DNS alternativo», especifique la dirección IP principal y secundaria de DoH de uno de los servicios compatibles. Por ejemplo, puede usar Cloudflare (1.1.1.1 y 1.0.0.1) o Google (8.8.8.8 y 8.8.4.4).

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Utilice el menú desplegable "DNS sobre HTTPS" y seleccione la opción Activado (plantilla automática),  ya que envía todo el tráfico DNS cifrado, pero también puede elegir otras preferencias de cifrado.

  9. Desactive el interruptor "Volver a texto plano" .

    Consejo rápido: Si habilita esta función, el sistema cifrará el tráfico DNS, pero permitirá que las consultas se envíen sin cifrado.

  10. Haz clic en el botón Guardar .

Una vez completados los pasos, el ordenador cifrará el tráfico DNS mediante el protocolo HTTPS para una experiencia más segura y privada.

Puedes obtener más detalles y saber cómo confirmar que la configuración del Departamento de Salud (DoH) funciona correctamente siguiendo estas instrucciones.

8. Habilitar el reconocimiento facial o de huella digital de Windows Hello.

Como parte de la configuración de seguridad óptima para Windows 11, también puedes usar Windows Hello, que te permite aumentar la seguridad de tu equipo añadiendo elementos biométricos (como tu rostro o huella dactilar) para iniciar sesión en tu perfil. Si no tienes un dispositivo con hardware biométrico integrado, deberás adquirir una cámara de reconocimiento facial o un lector de huellas dactilares compatible para configurarlo.

Habilitar la autenticación por reconocimiento facial

Para configurar el reconocimiento facial de Windows Hello para desbloquear un ordenador en Windows 11, siga estos pasos:

  1. Abrir Configuración .

  2. Haz clic en Cuentas .

  3. Haz clic en la página de opciones de inicio de sesión que se encuentra en el lado derecho.

  4. Seleccione la opción "Reconocimiento facial (Windows Hello)" en la sección "Formas de iniciar sesión".

  5. Haz clic en el botón Configurar .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Haz clic en el botón "Comenzar" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Confirma tu contraseña actual (o PIN).

  8. Para crear un perfil de reconocimiento facial de tu rostro en Windows 11, mira directamente a la cámara.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Haz clic en el botón Cerrar .

Una vez completados los pasos, puedes bloquear el ordenador ( tecla de Windows + L ) y mirar a la cámara para iniciar sesión.

Habilitar la autenticación por huella dactilar

Para configurar Windows Hello con un lector de huellas dactilares, siga estos pasos: 

  1. Abrir Configuración .

  2. Haz clic en Cuentas .

  3. Haz clic en Opciones de inicio de sesión .

  4. Seleccione la opción "Reconocimiento de huella dactilar" en la sección "Formas de iniciar sesión".

  5. Haz clic en el botón Configurar para habilitar la opción de huella digital de Windows Hello.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Haz clic en el botón "Comenzar" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Confirma la contraseña de tu cuenta.

  8. Toque el sensor de huellas dactilares como se indica en el asistente.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Sigue las instrucciones en pantalla para capturar tu huella dactilar desde diferentes ángulos.

Tras completar los pasos, podrás bloquear tu dispositivo y usar el lector de huellas dactilares para iniciar sesión con tu dedo.

9. Habilitar bloqueo dinámico

El Bloqueo Dinámico es una función de seguridad integrada en Windows 11 que bloquea el ordenador cuando te alejas, basándose en la proximidad de un dispositivo emparejado por Bluetooth (como tu teléfono o un dispositivo portátil), lo que añade una capa adicional de seguridad.

Para habilitar el Bloqueo dinámico en Windows 11, siga estos pasos:

  1. Enciende el periférico.

  2. Activa la opción de emparejamiento Bluetooth del dispositivo para que sea detectable.

  3. Abre la configuración en Windows 11.

  4. Haz clic en Bluetooth y dispositivos .

  5. Active el interruptor Bluetooth para habilitar la conexión inalámbrica (si corresponde).

  6. Haz clic en el botón Agregar dispositivo .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Seleccione la opción Bluetooth .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Seleccione el dispositivo Bluetooth de la lista.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Siga las instrucciones que aparecen en pantalla (si corresponde).

  10. Haz clic en Cuentas .

  11. Haz clic en la pestaña Opciones de inicio de sesión .

  12. Seleccione la configuración de bloqueo dinámico .

  13. Marque la opción "Permitir que Windows bloquee automáticamente el dispositivo cuando esté ausente" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Una vez completados los pasos, cuando el dispositivo Bluetooth no esté cerca del ordenador, Windows 11 apagará la pantalla y bloqueará su cuenta tras 30 segundos de inactividad.

10. Bloquear aplicaciones no deseadas

La función Seguridad de Windows protege tu instalación contra aplicaciones maliciosas. Esta función, conocida como "protección basada en la reputación", detecta y bloquea aplicaciones con baja reputación que podrían causar comportamientos inesperados en Windows 11, como aplicaciones mal diseñadas o dañinas.

Para habilitar la protección basada en la reputación y proteger Windows 11 de aplicaciones no deseadas, siga estos pasos:

  1. Abra la Seguridad de Windows .

  2. Haz clic en Aplicación y control de navegación .

  3. Haz clic en la opción "Configuración de protección basada en la reputación"  que aparece en la sección "Protección basada en la reputación".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Activa el interruptor "Bloqueo de aplicaciones potencialmente no deseadas" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Marca la opción Bloquear aplicaciones .

  6. Marque la opción Bloquear descargas .

Tras completar los pasos, Windows 11 puede detectar y bloquear aplicaciones con baja reputación que puedan causar problemas.

11. Habilitar el cifrado

BitLocker es otra característica de la lista que puede considerarse una de las mejores en materia de seguridad, ya que permite utilizar el cifrado en una unidad para proteger sus datos del acceso no autorizado a sus documentos, imágenes y cualquier otro dato almacenado en el ordenador.

Esta función solo está disponible en las ediciones Pro, Enterprise y Education de Windows 11. Sin embargo, en Windows 11 Home, se puede usar el cifrado de dispositivos en algunos dispositivos.

It’s important to note that starting with the release of Windows 11 24H2 and subsequent releases, the system will automatically enable device encryption on new installations.

Enable device encryption on Windows 11 Pro

To configure BitLocker on a Windows 11 drive, use these steps:

  1. Open Settings.

  2. Click on Storage.

  3. Click on Advanced storage settings under the “Storage management” section.

  4. Click on Disks & volumes.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Select the drive with the volume to encrypt.

  6. Choose the volume to enable BitLocker encryption and click the Properties button.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Click the “Turn on BitLocker” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Click the “Turn on BitLocker” option under the “Operating system drive” section.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Select the “Save to your Microsoft account” option (recommended).

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  10. Click the Next button.

  11. Select the “Encrypt used disk space only” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  12. Click the Next button.

  13. Select the “New encryption mode” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  14. Click the Next button.

  15. Check the “Run BitLocker system check” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  16. Click the Restart now button.

After you complete the steps, the computer will restart to apply the encryption settings and enable BitLocker.

You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.

Enable device encryption on Windows 11 Home

To configure BitLocker encryption on Windows 11 Home, use these steps:

  1. Open Settings.

  2. Click on Privacy & Security.

  3. Click the Device encryption page under the “Security” section.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Turn on Device encryption to enable BitLocker on Windows 11 Home.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Once you complete the steps, the feature will encrypt the entire system drive.

If you no longer need encryption, it’s possible to decrypt the drive using the same instructions.

12. Enable Smart App Control

On Windows 11, Smart App Control (SAC) is a security feature that locks the system down, allowing it to run only trusted apps or apps with valid certificates to prevent unwanted behaviors from untrusted applications.

To enable Smart App Control on Windows 11, use these steps:

  1. Open Windows Security.

  2. Click on App & browse control.

  3. Click on Smart App Control settings.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Select the Evaluation option. 

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

After you complete the steps, the feature will run quietly in the background but not block anything. However, in this stage, the system will learn from your applications to determine whether the feature can run without affecting the experience. 

If Smart App Control can run as expected, the system will turn it on automatically. If the feature gets in the way, the system will automatically turn it off.

Once the evaluation is complete, the feature will enable automatically, but you won’t be able to turn it off. Additionally, if the system blocks an app, you won’t be able to unblock it unless you disable the feature, which will require a complete reinstallation of the operating system.

13. Enable Core Isolation

Core Isolation is a collection of security features that protect your computer from malicious code and hackers. One of the features available is memory integrity, which blocks different types of malware from compromising high-security processes in memory. 

The feature should be enabled by default on Windows 11, but if it’s not, you can use these steps:

  1. Open Start.

  2. Search for Windows Security and click the top result to open the app.

  3. Click on Device Security.

  4. Click the “Core isolation details” option under the “Core isolation” section.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Turn on the “Memory integrity” toggle switch to enable the Core isolation.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Restart the computer.

Once you complete the steps, the security feature will be enabled on Windows 11.

14. Windows Sandbox

The Windows Sandbox feature provides a full desktop virtualization experience for installing and testing untrusted applications, isolated from the main installation.

To enable Windows Sandbox on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click the Optional features page.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Click the “More Windows features” setting under the “Related settings” section.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Check the Windows Sandbox option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Click the OK button.

  7. Click the Restart now button.

Once you complete the steps, you can run Windows Sandbox from the Start menu.

23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Windows 11 Sandbox with clipboard redirection / Image: Microsoft

If you need to install an application, you can download the installer from the internet using the browser available on the virtual machine or from the main installation. Then, copy and paste the file onto the Windows Sandbox desktop and install it in the isolated environment.

15. Full backup

On Windows 11, a full backup is one of the best security practices to create a copy of the entire system. This allows you to recover in case of critical system problems, malware attacks like ransomware, hardware failure, or upgrading the primary drive. In addition, a backup can help you roll back to a previous installation after upgrading to a new feature update or hard drive.

You can always choose a third-party solution, but you can still use the (deprecated) legacy “System Image Backup” tool to save a full backup to a USB hard drive. 

To create a full backup on Windows 11, use these steps:

  1. Open Start.

  2. Search for Control Panel and click the top result to open the app.

  3. Click on System and Security.

  4. Click on File History.

  5. Click the “System Image Backup” option from the left pane.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Click the “Create a system image” option from the left pane.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Select the external drive to save the Windows 11 backup.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Click the Next button.

  9. Click the Start backup button.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  10. Click the No button.

  11. Click the Close button.

Once you complete the steps, Windows 11 will create a full computer backup.

You will also receive the option to create a repair disk, but you can ignore it since you can use the Windows 11 bootable media to access the recovery settings to restore the backup.

In addition to periodically backing up your device, it’s recommended that you store your files in the cloud using third-party services like OneDrive. This approach will protect the files from hardware failure, ransomware, or theft.

Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.

16. Switch from Administrator to Standard User account

Windows 11 offers two account types, including Administrator and Standard User, each with different permission levels. The Administrator type has full system access, enabling them to change settings, run elevated tasks, and perform any action. The Standard User type operates in a more restricted environment, able to use existing applications but unable to install new ones or modify system-wide settings.

Since using an account without restrictions can be a security risk, switching to a standard account is one of the best practices to improve security. You can create a new “Administrator” account only for management and change your account type to “Standard User.”

Create local administrator account

To create an administrator local account through the Settings app, use these steps:

  1. Open Start.

  2. Search for Settings and click the top result to open the app.

  3. Click on Accounts.

  4. Click the Other users page.

  5. Click the Add account button under the “Other users” section.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Click the “I don’t have this person’s sign-in information” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Click the “Add a user without a Microsoft account” option.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Create an administrator account by confirming a name and password.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Create security questions and answers to recover your account if you lose your password.

  10. Click the Next button.

  11. Select the newly created account and click the “Change account type” button.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  12. Select the Administrator option from the “Account type” setting.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  13. Click the OK button.

Once you complete the steps, the new account will appear on your Windows 11 device.

Switch to standard account

To change an “Administrator” account to a “Standard Users” account on Windows 11, use these steps:

  1. Sign out of your current account.

  2. Sign in to the newly created administrator account.

  3. Open Settings.

  4. Click on Accounts.

  5. Click the Other users page.

  6. Select the primary account.

  7. Click the “Change account type” button.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Select the Standard User option from the “Account type” setting.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  9. Click the OK button.

After completing the steps, the original account will switch from “Administrator” to “Standard User” account type. You will be prompted to confirm the administrator credentials to make system changes or install new apps. You can still sign in to the administrator account to perform system changes.

17. Disable Remote Desktop 

Although the Remote Desktop feature allows you to access files and apps from another location or offer assistance without being present at the site, it also presents a security risk. It may help a malicious individual gain unauthorized access to the computer. As a best security practice, turn off the feature if you don’t use it.

To disable Remote Desktop on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click on Remote Desktop.

  4. Turn off the Remote Desktop toggle switch.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Click the Confirm button.

Once you complete the steps, malicious individuals should no longer be able to exploit the RDP protocol to gain unauthorized access to your computer.

18. Sync time and date

On Windows 11, it’s also important to keep the system time and date correct. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or the internet.

To update the time and date on Windows 11, use these steps:

  1. Open Settings.

  2. Click on Time & language.

  3. Click the Date & time page.

  4. Active el interruptor "Ajustar la hora automáticamente" .

  5. Haz clic en el botón Sincronizar ahora que se encuentra en la sección "Configuración adicional".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

Tras completar los pasos, Windows 11 se actualizará y mostrará la hora correcta en su ordenador.

19. Crear un punto de restauración del sistema

La función Restaurar sistema permite crear una copia del estado del sistema como punto de restauración para proteger los datos del disco duro en caso de que algo falle tras una actualización, al instalar una aplicación o al realizar cambios en el sistema. Esta función crea automáticamente un punto de restauración al detectar cambios en el sistema (como la instalación de una nueva actualización o controlador), pero también se puede crear manualmente.

Para crear un punto de restauración en Windows 11, siga estos pasos:

  1. Abre el menú Inicio en Windows 11.

  2. Busca " Crear un punto de restauración" y haz clic en el primer resultado para abrir la aplicación.

  3. Seleccione la unidad del sistema (C) y haga clic en el botón Configurar en la sección "Configuración de protección".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  4. Seleccione la opción “Activar la protección del sistema” .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Haz clic en el botón Aplicar .

  6. Haz clic en el botón Aceptar .

  7. Haz clic en el botón Crear para crear un punto de restauración en Windows 11.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  8. Confirme un nombre para el punto de restauración.

  9. Haz clic en el botón Crear .

  10. Haz clic en el botón Cerrar .

Una vez completados los pasos, el sistema creará un punto de restauración que incluirá archivos del sistema, aplicaciones instaladas, configuración del sistema y una copia de seguridad del Registro. 

También puedes seguir estas instrucciones para restaurar el dispositivo usando un punto de restauración. Si la restauración no funciona, es posible que tengas que  reiniciar el sistema .

20. Deshabilitar la recuperación de Windows

Windows Recall es una nueva función de inteligencia artificial diseñada para dotar a su ordenador de una "memoria fotográfica" mediante la captura de pantallas cada pocos segundos y el uso de inteligencia artificial para que esos datos sean consultables.

Si bien esta función puede facilitar la tarea de reconstruir tus pasos y encontrar prácticamente cualquier cosa que hayas visto o hecho en el pasado, también plantea importantes problemas de privacidad, ya que básicamente registra todo lo que haces en tu ordenador.

Almacenar todos estos datos podría convertir su ordenador en un objetivo más atractivo para los hackers, y tomar y analizar instantáneas podría afectar al rendimiento del sistema. 

Si tienes un PC con Copilot+, puedes restablecer y desactivar la función Recall en Windows 11 siguiendo unos sencillos pasos.

Para desactivar completamente la función Recall en Windows 11, siga estos pasos:

  1. Abrir Configuración .

  2. Haz clic en Privacidad y seguridad .

  3. Haz clic en la página de Retirada y capturas de pantalla .

  4. Haz clic en Configuración avanzada .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. Haga clic en el botón Restablecer recuperación .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Haz clic en el botón Reiniciar .

Tras completar estos pasos, Windows 11 eliminará todas las instantáneas recopiladas, los filtros para aplicaciones y sitios web, restaurará todos los ajustes de la función Recuperar a sus valores predeterminados originales y desactivará la función.

También puedes desinstalar la función de Recuperación del sistema operativo si aún te preocupa la seguridad y la privacidad de tu dispositivo y tus datos.

21. Habilitar dirección MAC aleatoria

Los portátiles y otros ordenadores equipados con adaptadores Wi-Fi buscan redes constantemente y emiten sus direcciones MAC, que pueden utilizarse para rastrear su ubicación. La aleatorización de la dirección MAC (mediante direcciones de hardware aleatorias) mejora la privacidad al cambiar esta dirección periódicamente, lo que dificulta su rastreo.

Para habilitar direcciones de hardware aleatorias para todas las redes inalámbricas, siga estos pasos:

  1. Abrir Configuración .

  2. Haz clic en Red e Internet .

  3. Haz clic en la página de Wi-Fi .

  4. Active el interruptor "Direcciones de hardware aleatorias" para habilitar la función.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  5. (Opcional) Desactive el interruptor "Direcciones de hardware aleatorias" para deshabilitar la función.

Una vez completados los pasos, el ordenador utilizará una dirección de hardware aleatoria para buscar redes y conectarse a cualquier punto de acceso.

También es posible habilitar direcciones de hardware aleatorias en una red específica .

22. Habilitar Scareware Blocker en Microsoft Edge

En Microsoft Edge, el Bloqueador de Scareware es una función de seguridad que utiliza inteligencia artificial para protegerte de las estafas en línea, en particular de las conocidas como "scareware".

Esta función ha sido entrenada para identificar las señales reveladoras de las estafas de scareware, tales como:

  • Ventanas emergentes a pantalla completa difíciles de cerrar.
  • Mensajes que afirman que su ordenador está infectado.
  • Llamamientos urgentes a la acción para contactar con un falso "soporte técnico".
  • Diseño de página web que imita las advertencias oficiales del sistema.

A diferencia de los métodos tradicionales que se basan en amenazas conocidas, Scareware Blocker utiliza inteligencia artificial para detectar estafas nuevas y en constante evolución en tiempo real.

Es importante destacar que Windows 11 y Microsoft Edge también implementan la función Defender SmartScreen, una tecnología similar que protege contra el phishing, las amenazas en línea y diversos tipos de malware. Sin embargo, esta función depende de una base de datos en la nube para detectar amenazas, cuya actualización puede tardar. Scareware Blocker analiza la pantalla mediante inteligencia artificial para determinar si la página es legítima o una amenaza, sin necesidad de una base de datos. 

En otras palabras, Scareware Blocker es una capa adicional de protección que complementa la función Defender SmartScreen.

Para habilitar Scareware Blocker en Microsoft Edge, siga estos pasos:

  1. Abra  Microsoft Edge .

  2. Haz clic en el  botón "Configuración y más" en la esquina superior derecha.

  3. Haz clic en la  opción Configuración  .

  4. Haz clic en  “Privacidad, búsqueda y servicios”  en el panel izquierdo.

  5. Haz clic en la página de Seguridad .

  6. Active el  interruptor de bloqueo de Scareware  en la sección "Seguridad".

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  7. Active el interruptor “Microsoft Defender SmartScreen”  (si corresponde).

Tras completar los pasos, se activará la función de seguridad Scareware Blocker y recibirá una advertencia si el sistema detecta scareware en la pantalla, con la opción de bloquearlo o continuar si se trata de un falso positivo.

23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

El bloqueador de software malicioso de Microsoft Edge en acción / Imagen: Microsoft

23. Habilitar la detección de presencia

En Windows 11, la función de detección de presencia es un conjunto de características que pueden mejorar la seguridad del dispositivo y la eficiencia energética de su ordenador. 

Esta función requiere hardware especializado, como cámaras infrarrojas o sensores basados ​​en radar, para detectar cuándo una persona está cerca o lejos de un dispositivo.

Esta función suele encontrarse en ordenadores de gama alta y PC con Copilot+. Si tu dispositivo no dispone de sensores de presencia compatibles, no encontrarás ninguna opción en la aplicación Ajustes.

En equipos compatibles, el ordenador puede apagar automáticamente la pantalla al alejarse y volver a encenderla al regresar. También puede atenuar la pantalla al apartar la vista y aumentar su brillo al volver a mirar. Esta función mejora la seguridad, ahorra batería y optimiza el flujo de trabajo.

Para configurar los ajustes de detección de presencia en Windows 11, siga estos pasos:

  1. Abrir Configuración .

  2. Haz clic en Sistema .

  3. Haz clic en la pestaña Alimentación y batería .

  4. Haz clic en la configuración "Tiempos de espera para pantalla, suspensión e hibernación" .

  5. Active la  opción "Apagar la pantalla al alejarme" para que el sistema apague la pantalla cuando se aleje.

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  6. Activa la opción "Activar mi dispositivo cuando me acerque" para que el sistema encienda la pantalla en cuanto detecte tu presencia.

  7. Activa la opción "Atenuar la pantalla cuando dejo de mirar" para permitir que el sistema operativo reduzca la intensidad del brillo cuando no estés mirando la pantalla.

  8. Haz clic en cualquiera de las opciones de configuración (de los pasos 5, 6 o 7 ) para abrir la página de configuración de Detección de presencia .

  9. Haz clic en la  opción "Apagar la pantalla al salir" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  10. Seleccione la cantidad de pies que la función debe usar para determinar la distancia cuando haya dejado su computadora en la configuración "Considerarme ausente cuando esté a esta distancia".

  11. En la opción "Apagar la pantalla después de este tiempo", seleccione el tiempo que desea que transcurra antes de que la pantalla se apague después de haber dejado el ordenador encendido.

    Nota importante: Cuando la pantalla se apague, el sistema también bloqueará el dispositivo, lo que significa que tendrás que iniciar sesión de nuevo para reanudar tu sesión.

  12. Marque la opción "Apagar la pantalla cuando me aleje mientras haya una pantalla externa conectada" (si corresponde).

  13. Haz clic en la  opción "Activar mi dispositivo cuando me acerque" .

  14. En la configuración "Activar mi dispositivo cuando esté a esta distancia", seleccione la cantidad de pies que la función debe usar para determinar qué tan cerca debe estar para que su computadora se active al acercarse.

  15. Marque la opción "Activar mi dispositivo cuando me acerque mientras haya una pantalla externa conectada" (si corresponde).

  16. Haz clic en la opción "Atenuar la pantalla cuando miro hacia otro lado" .

    23 Mejores ajustes de seguridad para cambiar en Windows 11 (2026)

  17. Marque la opción "Atenuar la pantalla cuando miro hacia otro lado mientras hay una pantalla externa conectada" (si corresponde).

Una vez completados los pasos, el sistema controlará el acceso al escritorio, la pantalla y los temporizadores de suspensión, según su configuración.

También puedes controlar la configuración de privacidad de la detección de presencia desde la configuración de "Privacidad y seguridad".

¿Qué ajustes de seguridad estás cambiando en Windows 11? Cuéntamelo en los comentarios.

Actualización del 2 de enero de 2026: Esta guía se ha actualizado para garantizar su precisión y reflejar los cambios en el proceso.

Dejar un comentario

Cómo usar Rufus para crear una unidad USB de arranque de Windows 11 24H2

Cómo usar Rufus para crear una unidad USB de arranque de Windows 11 24H2

Para usar Rufus para crear una unidad USB de Windows 11 24H2, abre la herramienta, elige abrir existente o descarga la ISO y selecciona la opción personalizada. Cómo hacerlo aquí.

Cómo descargar el archivo ISO de Windows 11

Cómo descargar el archivo ISO de Windows 11

Para descargar el archivo ISO de Windows 11, puedes usar el sitio web de Microsoft, la Herramienta de Creación de Medios, Rufus y UUP Dump. Aquí te explicamos cómo.

La compilación 19045.6216 (KB5063709) para Windows 10 se lanzará como la actualización de agosto de 2025.

La compilación 19045.6216 (KB5063709) para Windows 10 se lanzará como la actualización de agosto de 2025.

Microsoft lanza la actualización Patch Tuesday de agosto de 2025 con cambios y correcciones para Windows 10.

Cómo comprobar (exactamente) por qué tu PC no puede ejecutar Windows 11.

Cómo comprobar (exactamente) por qué tu PC no puede ejecutar Windows 11.

WhyNotWin11 es mejor que la aplicación Microsoft PC Health Check para indicarte por qué tu PC no puede ejecutar Windows 11, incluyendo la compatibilidad con TPM 2.0 y la CPU.

8 cosas esenciales que debes hacer antes de instalar Windows 11

8 cosas esenciales que debes hacer antes de instalar Windows 11

Antes de instalar Windows 11, debe comprobar la compatibilidad, habilitar TPM 2.0 y el arranque seguro, crear una copia de seguridad, eliminar aplicaciones, reparar archivos y...

Windows Recall: Todo lo que necesitas saber sobre la función de memoria con IA.

Windows Recall: Todo lo que necesitas saber sobre la función de memoria con IA.

Recall para Windows 11 es una función de inteligencia artificial que registra todo lo que haces en el ordenador y permite buscar tus actividades. Aquí tienes todo lo que necesitas saber.

Cómo reinstalar Windows 11 sin perder archivos

Cómo reinstalar Windows 11 sin perder archivos

Para reinstalar Windows 11, abra Configuración > Sistema > Recuperación, haga clic en Reinstalar ahora y Aceptar, o utilice la opción Restablecer este PC conservando los archivos.

Cómo usar Copilot Vision para obtener asistencia de IA en Windows 11

Cómo usar Copilot Vision para obtener asistencia de IA en Windows 11

Para usar Copilot Vision en Windows 11, abra la aplicación Copilot, haga clic en el icono de las gafas Vision, seleccione la aplicación y haga clic en Compartir.

Windows 11 obtendrá la aplicación PC Manager para mejorar el rendimiento.

Windows 11 obtendrá la aplicación PC Manager para mejorar el rendimiento.

La aplicación PC Manager para Windows 11 aparece en el sitio web de Microsoft, y es una aplicación que te ayuda a mejorar el rendimiento del sistema y a mantener el dispositivo seguro.

12 consejos probados para acelerar tu PC con Windows 11

12 consejos probados para acelerar tu PC con Windows 11

Mejora el rendimiento de Windows 11 gratis con consejos probados, sin necesidad de hardware ni software adicionales. Aprende a acelerar tu PC con las herramientas integradas.