- O Windows 11 carrega automaticamente as chaves de recuperação do BitLocker para a Microsoft quando a criptografia do dispositivo está ativada.
- Você pode remover as chaves de recuperação existentes desativando a criptografia e excluindo-as da sua conta Microsoft.
- O Windows 11 Pro permite que o BitLocker seja reativado sem a necessidade de enviar a chave de recuperação para a nuvem.
- O Windows 11 Home não permite ativar a criptografia sem backup na nuvem e requer ferramentas de terceiros para chaves somente locais.
No Windows 11 , você pode remover sua chave de recuperação do BitLocker da sua conta Microsoft e manter o controle total sobre onde ela está armazenada. Neste guia, mostrarei como concluir essa configuração.
Por padrão, a criptografia de dispositivos no Windows 11 Home e Pro carrega automaticamente a chave de recuperação para a nuvem da Microsoft, o que pode ser conveniente, mas não é o ideal se você preferir segurança apenas local.
Se você preferir uma abordagem mais privada para criptografar seus dados, primeiro, desative a criptografia do dispositivo para tornar a chave de recuperação atual inutilizável e, em seguida, localize e exclua a chave de recuperação da sua conta Microsoft.
Após concluir os passos, você só poderá reativar a criptografia sem fazer o upload da sua chave de recuperação no Windows 11 Pro, já que isso não é possível na edição Home. Se você estiver usando a edição Home do sistema operacional, talvez queira considerar soluções de terceiros, como o VeraCrypt . Como alternativa, você também pode atualizar para a edição Pro para acessar a versão completa do BitLocker.
No entanto, se você deseja uma solução de criptografia mais privada, deve substituir o BitLocker (Criptografia de Dispositivo) por uma solução de terceiros (como mencionado acima), independentemente de estar usando a edição Pro ou Home.
Neste guia , descreverei os passos para criptografar seu computador, mantendo a chave de recuperação localmente.
Excluir a chave do BitLocker para Windows 11 da conta Microsoft
Para excluir sua chave de recuperação de criptografia da sua conta Microsoft, siga estas etapas:
-
Abra as Configurações no Windows 11.
-
Clique em Privacidade e segurança .
-
Clique na página Criptografia de Dispositivo .
-
Desative a opção de criptografia do dispositivo .

-
Clique na opção “Encontrar sua chave de recuperação do BitLocker” .
-
Confirme as credenciais da sua conta Microsoft (se aplicável).
-
Confirme o “Nome do Dispositivo” para identificar a chave de recuperação em sua conta.
Observação rápida: você pode ter várias chaves de recuperação para o mesmo computador. O melhor identificador nesse caso seria a "Data de upload da chave". No entanto, talvez você queira excluir todas as chaves disponíveis.
-
Clique no botão de menu e selecione a opção Excluir .

-
Copie o “Nome do dispositivo”, o “ID da chave”, a “Chave de recuperação”, a “Unidade” e a “Data de upload da chave” para um arquivo de texto para criar um backup da chave do BitLocker.
-
Verifique a opção para confirmar que você copiou a chave de recuperação do BitLocker.
-
Clique no botão Excluir .

Após concluir os passos, a chave para descriptografar seu disco rígido não estará mais armazenada nos servidores da Microsoft.
Se você deseja reativar a criptografia do dispositivo sem enviar a chave de recuperação para a Microsoft, pode usar as configurações do BitLocker no Windows 11 Pro. Se você tiver o Windows 11 Home, não poderá ativar a criptografia sem enviar a chave de recuperação para os servidores em nuvem da Microsoft.
Ative o BitLocker sem enviar a chave para a Microsoft.
Para ativar o BitLocker no Windows 11 sem fazer o upload da chave de recuperação, siga estes passos:
-
Abra as Configurações .
-
Clique em Armazenamento .
-
Clique em Configurações avançadas de armazenamento na seção “Gerenciamento de armazenamento”.
-
Clique na página Discos e volumes .

-
Selecione a unidade que contém o volume a ser criptografado.
-
Selecione o volume para ativar a criptografia BitLocker e clique no botão Propriedades .

-
Clique na opção “Ativar BitLocker” .

-
Clique na opção “Ativar BitLocker” na seção “Unidade do sistema operacional” do Painel de Controle.

-
Selecione a opção “Salvar em um arquivo” para evitar o envio da chave de recuperação para a Microsoft.

-
Salve o arquivo com a chave de criptografia de recuperação em outra unidade, como um pen drive.
-
Clique no botão Próximo .
-
Selecione a opção “Criptografar apenas o espaço em disco utilizado” .

-
Clique no botão Próximo .
-
Selecione a opção “Novo modo de criptografia” .

Observação rápida: Se você pretende criptografar uma unidade que será usada em uma versão mais antiga do Windows, escolha a opção "Modo compatível" .
-
Clique no botão Próximo .
-
(Opcional) Marque a opção “Executar verificação do sistema BitLocker” .

-
Clique no botão Reiniciar agora .
Após concluir os passos, o computador será reiniciado para ativar o BitLocker. No entanto, dependendo dos dados disponíveis na unidade, o BitLocker continuará criptografando o espaço utilizado em segundo plano.