- VeraCrypt es una herramienta gratuita de cifrado de disco de código abierto y sucesora de TrueCrypt.
- Puede cifrar un contenedor virtual, una partición o la unidad completa del sistema Windows 11.
- A diferencia de BitLocker, funciona en Home, Pro, Linux y macOS.
- Admite AES, Serpent, Twofish y combinaciones para una flexibilidad criptográfica avanzada.
- No requiere TPM y no realiza copias de seguridad automáticas de las claves de recuperación en una cuenta en la nube.
En Windows 11 , en lugar de BitLocker, puedes usar VeraCrypt para el cifrado de dispositivos, y en esta guía, describiré los pasos para completar esta configuración.
¿Qué es VeraCrypt?
VeraCrypt es un software gratuito de código abierto para el cifrado de discos duros. Es una bifurcación (un sucesor moderno) del famoso proyecto TrueCrypt. Funciona creando una "bóveda" segura para tus archivos o bloqueando todo tu disco duro para que nada (ni siquiera la pantalla de inicio de sesión de Windows 11) sea visible sin una contraseña.
Con esta solución, puedes crear un único archivo que funcione como un disco duro virtual. Lo "montas" con una contraseña, almacenas archivos en él y lo "desmontas" para protegerlos.
Puede cifrar toda la partición de Windows 11, requiriendo una contraseña incluso antes de que el ordenador comience a arrancar.
Incluso puedes usarlo para ocultar un volumen dentro de otro. Si alguien te obliga a revelar tu contraseña, le das la contraseña "falsa" y verá archivos inofensivos, mientras que tus datos reales permanecen invisibles y matemáticamente imposibles de demostrar su existencia.
¿Cuál es la diferencia con BitLocker?
Tanto VeraCrypt como BitLocker ofrecen una sólida protección de datos, pero abordan la seguridad con filosofías muy diferentes. BitLocker solo está disponible en las ediciones Windows 11 Pro, Enterprise y Education, mientras que VeraCrypt funciona en todas las versiones de Windows, así como en Linux y macOS.
BitLocker es de código cerrado y se basa en la confianza en la implementación de Microsoft. Se integra perfectamente con el hardware, utilizando el chip TPM para un cifrado sencillo y automático. Sin embargo, solo admite el algoritmo Estándar de Cifrado Avanzado (AES).
Por otro lado, VeraCrypt es de código abierto y cuenta con mantenimiento comunitario. No requiere TPM, lo que permite a los usuarios utilizar claves basadas en software. Además, admite múltiples algoritmos de cifrado, como AES, Serpent, Twofish y combinaciones de estos, lo que brinda a los usuarios mayor flexibilidad criptográfica.
BitLocker prioriza la comodidad y la integración, mientras que VeraCrypt hace hincapié en la transparencia, el control y las opciones de seguridad avanzadas, aunque conlleva una curva de aprendizaje más pronunciada.
Es importante tener en cuenta que BitLocker también se puede configurar sin TPM, pero no mediante el "Cifrado de dispositivo". Deberá usar la versión completa de BitLocker disponible en Windows 11 Pro.
¿Por qué elegir VeraCrypt en lugar de BitLocker?
VeraCrypt beneficia a los usuarios que consideran que el ecosistema de Microsoft es demasiado restrictivo. Por ejemplo, BitLocker suele guardar automáticamente la clave de recuperación en la cuenta de Microsoft (en la nube) . Si no quieres que tu clave esté en la nube, VeraCrypt te ofrece una alternativa.
En esta guía , describiré los pasos para abandonar BitLocker y cifrar la unidad del sistema utilizando VeraCrypt.
Advertencia: Antes de continuar, es fundamental crear una copia de seguridad completa de su dispositivo y datos, ya que si ocurre algún problema durante el proceso de cifrado (como un corte de energía), perderá el acceso a sus datos. Además, necesitará una copia de seguridad si olvida su contraseña y no puede desbloquear el dispositivo.
Configurar el cifrado de unidades VeraCrypt en Windows 11.
Tras crear la copia de seguridad (muy recomendable), deberá desactivar BitLocker y eliminar la clave de recuperación de su cuenta de Microsoft . Además, deberá desactivar el Inicio rápido , ya que esta solución de cifrado puede causar problemas si la función está activada. A continuación, podrá continuar con la configuración.
Instalar VeraCrypt
Para instalar VeraCrypt en Windows 11, siga estos pasos:
-
Abre el menú Inicio en Windows 11.
-
Busque " Símbolo del sistema" (o "Terminal "), haga clic con el botón derecho en el primer resultado y seleccione la opción " Ejecutar como administrador" .
-
Escribe este comando para instalar VeraCrypt en tu dispositivo y pulsa Intro:
winget install --id IDRIX.VeraCrypt

-
Escriba Y y pulse Intro para aceptar los términos.
Una vez completados los pasos, la herramienta se instalará en su ordenador y podrá proceder a desactivar las funciones conflictivas, como BitLocker y el Inicio rápido.
Deshabilitar BitLocker
Para deshabilitar BitLocker en Windows 11, siga estos pasos:
-
Abre la configuración en Windows 11.
-
Haz clic en Privacidad y seguridad .
-
Haz clic en la configuración de cifrado del dispositivo .
-
Desactive el interruptor de cifrado del dispositivo .

- Haz clic en el botón Apagar .
Estas instrucciones deberían aplicarse a Windows 11 Home y Pro, pero si ha configurado el cifrado de dispositivos con la configuración de BitLocker, también puede utilizarlas.
Desactivar el inicio rápido
Para desactivar el inicio rápido en Windows 11, siga estos pasos:
-
Abrir Inicio .
-
Busca " Panel de control" y haz clic en el primer resultado para abrir la aplicación.
-
Haz clic en Hardware y sonido (en la vista “Categoría” ).
-
Haz clic en Opciones de energía .

-
Haz clic en la opción "Elige la función del botón de encendido" en el panel izquierdo.

-
Haz clic en la opción "Cambiar la configuración que actualmente no está disponible" .
-
Desactive la opción "Activar inicio rápido" para deshabilitar la función.

Una vez completados los pasos, la función que permite que el sistema operativo arranque más rápido se desactivará y podrá continuar configurando la aplicación de ajustes de VeraCrypt.
Configurar VeraCrypt
Para cifrar el disco duro de su ordenador utilizando VeraCrypt, siga estos pasos:
-
Abre la aplicación VeraCrypt .
-
Haz clic en el botón Crear volumen .

-
Seleccione la opción "Cifrar la partición del sistema o la unidad del sistema completa" .

-
Haz clic en el botón Siguiente .
-
Seleccione la opción Normal .

-
Haz clic en el botón Siguiente .
-
Seleccione la opción "Cifrar la partición del sistema de Windows" .

-
Haz clic en el botón Siguiente .
-
Seleccione la opción Arranque único si el dispositivo solo ejecuta Windows 11 y no hay ningún otro sistema operativo configurado en una configuración de arranque dual.

-
Haz clic en el botón Siguiente .
-
Seleccione el algoritmo de cifrado, por ejemplo AES, y utilice la configuración predeterminada.

Nota importante: Para la mayoría de los usuarios, la opción AES debería ser suficiente. Este es el mismo algoritmo que utiliza BitLocker. Solo elija otro algoritmo de cifrado si lo comprende.
-
Haz clic en el botón Siguiente .
-
Confirma la contraseña de cifrado para desbloquear la unidad durante el arranque.

Nota importante: Dado que utilizará una solución de cifrado de terceros, no se almacenará ninguna información en Secure Boot, por lo que tendrá que introducir la contraseña de descifrado cada vez que inicie el ordenador.
-
(Opcional) Seleccione la opción Usar PIM .
-
Haz clic en el botón Siguiente .
-
Haz clic en el botón Siguiente una vez más.
-
Arrastre el puntero del ratón sobre "Contenido actual del pool" para generar las claves de cifrado utilizando datos aleatorios.

-
Haz clic en el botón Siguiente una vez que la aleatoriedad recopilada a partir de los movimientos del ratón haya alcanzado su valor total.
-
Haz clic en el botón Siguiente una vez más.
-
Haz clic en el botón Siguiente para crear el disco de rescate de VeraCrypt.

Importante: Si pierde este disco de recuperación, no podrá acceder a la unidad si olvida su contraseña.
-
(Importante) Extraiga el contenido del archivo “.Zip” que contiene el archivo VeraCrypt Rescue Disk en una unidad flash USB formateada como FAT32 .
-
Haga clic en el botón Siguiente para verificar el disco de recuperación.
-
(Opcional) Seleccione la opción Modo de borrado .

Nota rápida: Al usar VeraCrypt, los datos eliminados no se cifrarán, pero puede usar el modo de borrado para proteger los datos borrados sobrescribiéndolos con ceros para que sean irrecuperables.
-
Haz clic en la opción Siguiente .
-
Haz clic en el botón Probar para comprobar el proceso de cifrado antes de realizar el cifrado propiamente dicho.

-
(Importante) Confirme las notas, ya que incluyen información sobre qué hacer si no puede iniciar el ordenador después de que se haya cifrado.

-
Haz clic en el botón Aceptar .
-
Haz clic en el botón Reiniciar .
Una vez completados los pasos, el ordenador se reiniciará y se le mostrará una pantalla de inicio de sesión antes de arrancar Windows 11.
Una vez dentro de tu cuenta, VeraCrypt debería comenzar a confirmar automáticamente que la prueba se ha realizado correctamente, y luego tendrás que hacer clic en el botón "Cifrar" para proceder con el cifrado de la unidad.
Sin embargo, tenga en cuenta que interrumpir el proceso de cifrado debido a un corte de energía o a una falla del sistema provocará la corrupción o la pérdida de datos.