Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  • VeraCrypt è uno strumento di crittografia del disco gratuito e open source, successore di TrueCrypt.
  • Può crittografare un contenitore virtuale, una partizione o l'intera unità di sistema di Windows 11.
  • A differenza di BitLocker, funziona su Home, Pro, Linux e macOS.
  • Supporta AES, Serpent, Twofish e combinazioni di questi algoritmi per una flessibilità crittografica avanzata.
  • Non richiede TPM e non esegue automaticamente il backup delle chiavi di ripristino su un account cloud.

Su Windows 11 , al posto di BitLocker, è possibile utilizzare VeraCrypt per la crittografia del dispositivo e in questa guida illustrerò i passaggi necessari per completare questa configurazione.

Cos'è VeraCrypt?

VeraCrypt è un software di crittografia per dischi rigidi gratuito e open source. Si tratta di un "fork" (un successore moderno) del famoso progetto TrueCrypt. Il suo funzionamento consiste nel creare una "cassaforte" sicura per i file o nel bloccare l'intero disco rigido in modo che nulla (nemmeno la schermata di accesso di Windows 11) possa essere visualizzato senza password.

Utilizzando questa soluzione, è possibile creare un singolo file che funge da disco rigido virtuale. Lo si "monta" con una password, vi si memorizzano i file e lo si "smonta" per proteggerli.

Può crittografare l'intera partizione di Windows 11, richiedendo una password prima ancora che il computer si avvii.

È possibile utilizzarlo persino per nascondere un volume all'interno di un altro volume. Se qualcuno ti costringe a rivelare la tua password, gli fornisci la password "esca", in modo che possa visualizzare file innocui mentre i tuoi dati reali rimangono invisibili e matematicamente impossibili da dimostrare.

Qual è la differenza con BitLocker?

Sia VeraCrypt che BitLocker offrono una solida protezione dei dati, ma adottano filosofie di sicurezza molto diverse. BitLocker è disponibile solo per le edizioni Pro, Enterprise ed Education di Windows 11, mentre VeraCrypt funziona su tutte le versioni di Windows, nonché su Linux e macOS.

BitLocker è un software proprietario che si basa sulla fiducia nell'implementazione di Microsoft. Si integra perfettamente con l'hardware, utilizzando il chip TPM per una crittografia pratica e immediata ("imposta e dimentica"). Tuttavia, supporta solo l'algoritmo Advanced Encryption Standard (AES).

VeraCrypt, d'altro canto, è open-source e gestito dalla comunità. Non richiede TPM, consentendo agli utenti di utilizzare chiavi basate su software. Supporta inoltre diversi algoritmi di crittografia, tra cui AES, Serpent, Twofish e combinazioni di questi, offrendo agli utenti una maggiore flessibilità crittografica.

BitLocker privilegia la praticità e l'integrazione, mentre VeraCrypt punta su trasparenza, controllo e opzioni di sicurezza avanzate, sebbene richieda un periodo di apprendimento più lungo.

È importante notare che BitLocker può essere configurato anche senza TPM, ma non tramite "Crittografia dispositivo". Sarà necessario utilizzare la versione completa di BitLocker disponibile su Windows 11 Pro.

Perché scegliere VeraCrypt al posto di BitLocker?

VeraCrypt "apporta benefici" agli utenti che ritengono l'ecosistema Microsoft troppo restrittivo. Ad esempio, BitLocker spesso esegue automaticamente il backup della chiave di ripristino nell'account Microsoft (cloud) . Se non si desidera che la propria chiave sia nel cloud, VeraCrypt offre una soluzione.

In questa guida , illustrerò i passaggi per abbandonare BitLocker e crittografare l'unità di sistema utilizzando VeraCrypt.

Attenzione: prima di procedere, è fondamentale creare un backup completo del dispositivo e dei dati, poiché in caso di problemi durante il processo di crittografia (come un'interruzione di corrente), si perderà l'accesso ai dati. Un backup sarà inoltre necessario nel caso in cui si perda la password e non si riesca a sbloccare il dispositivo.

Configurare la crittografia del disco VeraCrypt su Windows 11

Dopo aver creato il backup, operazione altamente raccomandata, dovrai disabilitare BitLocker ed eliminare la chiave di ripristino dal tuo account Microsoft . Inoltre, dovrai disabilitare l'Avvio rapido , poiché questa soluzione di crittografia potrebbe causare problemi se la funzione è attiva, dopodiché potrai procedere con la configurazione.

Installa VeraCrypt

Per installare VeraCrypt su Windows 11, segui questi passaggi:

  1. Apri il menu Start su Windows 11.

     

     

  2. Cerca " Prompt dei comandi" (o "Terminale" ), fai clic con il pulsante destro del mouse sul primo risultato e scegli l' opzione "Esegui come amministratore" .

  3. Digita questo comando per installare VeraCrypt sul tuo dispositivo e premi Invio:

    winget install --id IDRIX.VeraCrypt

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  4. Digita Y e premi Invio per accettare i termini.

Una volta completati i passaggi, lo strumento verrà installato sul computer e potrai procedere alla disattivazione delle funzionalità in conflitto, come BitLocker e Avvio rapido.

Disabilita BitLocker

Per disabilitare BitLocker su Windows 11, segui questi passaggi:

  1. Apri Impostazioni su Windows 11.

  2. Fai clic su Privacy e sicurezza .

  3. Fai clic su Impostazioni di crittografia del dispositivo .

  4. Disattiva l' interruttore di crittografia del dispositivo .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  5. Fare clic sul pulsante Spegni .

Queste istruzioni dovrebbero essere valide per Windows 11 Home e Pro, ma se hai configurato la crittografia del dispositivo con le impostazioni di BitLocker, puoi comunque utilizzare queste istruzioni.

Disabilita l'avvio rapido

Per disabilitare l'avvio rapido su Windows 11, segui questi passaggi:

  1. Apri Start .

  2. Cerca " Pannello di controllo" e fai clic sul primo risultato per aprire l'applicazione.

  3. Fai clic su Hardware e suoni (nella visualizzazione "Categoria" ).

  4. Fai clic su Opzioni risparmio energia .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  5. Fai clic sull'opzione "Scegli cosa fa il pulsante di accensione" nel riquadro a sinistra.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  6. Fai clic sull'opzione "Modifica le impostazioni attualmente non disponibili" .

  7. Deseleziona l' opzione "Attiva avvio rapido" per disabilitare la funzione.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

Una volta completati i passaggi, la funzione che consente al sistema operativo di avviarsi più velocemente verrà disabilitata e potrai continuare a configurare l'app VeraCrypt.

Configura VeraCrypt

Per crittografare il disco rigido del computer utilizzando VeraCrypt, segui questi passaggi:

  1. Apri l' app VeraCrypt .

  2. Fai clic sul pulsante Crea volume .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  3. Seleziona l' opzione "Crittografa la partizione di sistema o l'intera unità di sistema" .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  4. Fai clic sul pulsante Avanti .

  5. Seleziona l' opzione Normale .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  6. Fai clic sul pulsante Avanti .

  7. Seleziona l' opzione "Crittografa la partizione di sistema di Windows" .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  8. Fai clic sul pulsante Avanti .

  9. Seleziona l' opzione Avvio singolo se sul dispositivo è installato solo Windows 11 e non è configurato alcun altro sistema operativo in una configurazione dual-boot.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  10. Fai clic sul pulsante Avanti .

  11. Seleziona l'algoritmo di crittografia, ad esempio AES, e utilizza la configurazione predefinita.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

    Breve nota: per la maggior parte degli utenti, l'opzione AES dovrebbe essere sufficiente. Si tratta dello stesso algoritmo utilizzato da BitLocker. Scegliete un altro algoritmo di crittografia solo se ne comprendete il funzionamento.

  12. Fai clic sul pulsante Avanti .

  13. Conferma la password di crittografia per sbloccare l'unità all'avvio.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

    Nota: poiché utilizzerai una soluzione di crittografia di terze parti, nessuna informazione verrà memorizzata all'interno di Secure Boot, quindi dovrai inserire la password di decrittazione ogni volta che avvii il computer.

  14. (Facoltativo) Selezionare l' opzione Usa PIM .

  15. Fai clic sul pulsante Avanti .

  16. Fai clic sul pulsante Avanti ancora una volta.

  17. Trascina il puntatore del mouse nella sezione "Contenuto corrente del pool" per generare le chiavi di crittografia utilizzando dati casuali.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  18. Fai clic sul pulsante Avanti dopo che la casualità raccolta dai movimenti del mouse ha raggiunto il suo totale.

  19. Fai clic sul pulsante Avanti ancora una volta.

  20. Fai clic sul pulsante Avanti per creare il disco di ripristino di VeraCrypt.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

    Importante: se perdi questo disco di ripristino, non potrai accedere all'unità se perdi la password.

  21. (Importante) Estrarre il contenuto del file “.Zip” contenente il file VeraCrypt Rescue Disk su un'unità flash USB formattata come FAT32 .

  22. Fai clic sul pulsante Avanti per verificare il disco di ripristino.

  23. (Facoltativo) Selezionare l' opzione Modalità di cancellazione .

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

    Nota veloce: quando si utilizza VeraCrypt, i dati eliminati non vengono crittografati, ma è possibile utilizzare la modalità di cancellazione per proteggere i dati cancellati sovrascrivendoli con una serie di zeri, rendendoli irrecuperabili.

  24. Fai clic sull'opzione Avanti .

  25. Fai clic sul pulsante Test per testare il processo di crittografia prima della crittografia vera e propria.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  26. (Importante) Conferma le note, poiché contengono informazioni su cosa fare se non riesci ad avviare il computer dopo la crittografia.

    Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

  27. Fai clic sul pulsante OK .

  28. Fai clic sul pulsante Riavvia .

Una volta completati i passaggi, il computer si riavvierà e verrà visualizzata una schermata di accesso prima dell'avvio di Windows 11.

Una volta effettuato l'accesso al tuo account, VeraCrypt dovrebbe iniziare automaticamente a confermare il superamento del test, dopodiché dovrai fare clic sul pulsante "Crittografa" per procedere con la crittografia effettiva dell'unità.

Tuttavia, tieni presente che l'interruzione del processo di crittografia a causa di un'interruzione di corrente o di un arresto anomalo del sistema causerà il danneggiamento o la perdita dei dati.

Lascia un commento

Windows 11 26H1 potrebbe essere rilasciato allinizio del 2026 per i PC con processore Snapdragon X2 Elite.

Windows 11 26H1 potrebbe essere rilasciato allinizio del 2026 per i PC con processore Snapdragon X2 Elite.

Secondo alcune indiscrezioni, Microsoft starebbe preparando una versione di Windows 11 26H1 in esclusiva per i PC Copilot+ basati su architettura ARM e alimentati dalla piattaforma Snapdragon X2 Elite di Qualcomm.

La build 26200.5562 (KB5055642) per Windows 11 introduce nuove funzionalità di intelligenza artificiale nel canale Dev.

La build 26200.5562 (KB5055642) per Windows 11 introduce nuove funzionalità di intelligenza artificiale nel canale Dev.

La build 26200.5562 (KB5055642) per Windows 11 aggiunge nuove funzionalità per Click to Do, Ricerca, Accesso vocale, Esplora file e altre modifiche.

Windows 11 sta rinnovando la pagina delle impostazioni Informazioni.

Windows 11 sta rinnovando la pagina delle impostazioni Informazioni.

La pagina "Informazioni" nell'app Impostazioni di Windows 11 sta ricevendo una serie di nuove modifiche e rimuove le schede superiori che mostrano le specifiche.

Laggiornamento KB5077221 (build 28020.1611) per Windows 11 26H1 aggiunge un nuovo strumento di monitoraggio del sistema (Canary).

Laggiornamento KB5077221 (build 28020.1611) per Windows 11 26H1 aggiunge un nuovo strumento di monitoraggio del sistema (Canary).

L'aggiornamento KB5077221 (build 28020.1611) per Windows 11 aggiunge lo strumento Sysmon in modo nativo e migliora l'interfaccia utente di condivisione di Windows per i file di OneDrive.

Windows 11 26H1 è stato rilasciato ufficialmente, ma non si tratta di un aggiornamento delle funzionalità.

Windows 11 26H1 è stato rilasciato ufficialmente, ma non si tratta di un aggiornamento delle funzionalità.

Windows 11 26H1 è ufficiale, ma è un'esclusiva per i dispositivi con processore Snapdragon X2. Ecco perché non è possibile scaricarlo e cosa significa realmente la sigla 26H2.

Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

Come sostituire BitLocker con VeraCrypt per una crittografia più sicura su Windows 11

Installa VeraCrypt su Windows 11 per crittografare l'unità di sistema con pieno controllo, trasparenza open-source e maggiore privacy.

No, Windows 12 non verrà lanciato nel 2026: ecco cosa sta succedendo davvero.

No, Windows 12 non verrà lanciato nel 2026: ecco cosa sta succedendo davvero.

No, Windows 12 non verrà lanciato nel 2026. Ecco perché la notizia virale sul sistema operativo basato sull'intelligenza artificiale è errata e cosa ha realmente in programma Microsoft.

Come utilizzare LocalSend su Windows 11 per trasferire file in rete

Come utilizzare LocalSend su Windows 11 per trasferire file in rete

Utilizza LocalSend su Windows 11 per trasferire file, cartelle e testo tra dispositivi della tua rete locale in modo rapido, privato e senza server di terze parti.

Microsoft trasforma Copilot in un mini browser su Windows 11: un utile aggiornamento basato sullintelligenza artificiale o unaltra spinta verso Edge?

Microsoft trasforma Copilot in un mini browser su Windows 11: un utile aggiornamento basato sullintelligenza artificiale o unaltra spinta verso Edge?

Copilot su Windows 11 ora può aprire siti web direttamente all'interno dell'app. La nuova funzionalità di navigazione nel riquadro laterale riduce il passaggio tra le app e aggiunge il contesto delle schede per l'intelligenza artificiale.

Per quanto tempo dopo il 14 ottobre 2025 è possibile utilizzare Windows 10 in sicurezza? Prima che diventi rischioso

Per quanto tempo dopo il 14 ottobre 2025 è possibile utilizzare Windows 10 in sicurezza? Prima che diventi rischioso

Il supporto per Windows 10 terminerà il 14 ottobre 2025. Ecco cosa succede se si continua a utilizzarlo, per quanto tempo rimarrà sicuro e le migliori opzioni di aggiornamento o transizione.