Skip to main content

Glosario

BitLocker

BitLocker es el cifrado de disco completo integrado en Windows. Vuelve ilegible todo el contenido del volumen, de modo que un portátil robado no entrega nada sin la clave correcta, y genera una clave de recuperación que hay que guardar en lugar seguro: sin ella los datos se pierden.

Cómo funciona

BitLocker cifra el volumen con AES y sella la clave dentro del chip TPM de la placa base. Al arrancar, el TPM comprueba que el firmware y los archivos de inicio no se han alterado, libera la clave y Windows arranca con normalidad. El usuario no ve nada. Saque el SSD y conéctelo a otro equipo: será ilegible.

Queda la clave de recuperación, un número de 48 dígitos que se genera al activar el cifrado. Es el recurso cuando el TPM no libera la clave: una actualización de firmware, un cambio de placa, un ajuste modificado en la BIOS. En un PC doméstico esa clave va a la cuenta personal de Microsoft. En una empresa eso no basta, y Microsoft ofrece la custodia de claves mediante MDM justo para este caso. Desde Windows 11 24H2 el cifrado viene activo de fábrica en muchos más equipos nuevos, lo que vuelve urgente el asunto de la clave.

Por qué importa para una flota

Un portátil olvidado en un taxi es un incidente. Un portátil sin cifrar olvidado en un taxi es una violación de datos personales que puede exigir notificación en 72 horas según el RGPD. El cifrado es la medida más barata para convertir el segundo caso en el primero, y es la primera prueba que pide un auditor.

La palabra clave es prueba. Afirmar que la flota está cifrada es una declaración. Un informe que muestra 312 de 318 PC con BitLocker activo y nombra los seis restantes es una prueba. Esos seis suelen ser equipos antiguos sin TPM o con el TPM desactivado, y merecen tratamiento individual.

El riesgo real está en la clave de recuperación, no en el algoritmo. Los equipos que dejan las claves en cuentas personales de Microsoft acaban encontrando una máquina que nadie puede desbloquear y un empleado que ya se fue.

Cómo lo gestiona Appaloosa

Appaloosa impone BitLocker por política en los PC con Windows inscritos, informa del estado de cifrado dispositivo por dispositivo y guarda la clave de recuperación en la consola, para que el soporte desbloquee un equipo sin llamar a su antiguo usuario. El estado de cifrado alimenta también las reglas de cumplimiento: un PC que se sale del marco genera un aviso o pierde el acceso a las aplicaciones gestionadas. Las políticas de Windows disponibles se describen en la página de Windows MDM.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

Vea Appaloosa en su parque Reservar una demo

Preguntas frecuentes

¿BitLocker ralentiza el portátil?
En cualquier equipo con aceleración AES por hardware, es decir casi todos los PC profesionales vendidos en la última década, la pérdida es imperceptible en el uso diario. El único momento visible es el cifrado inicial del disco: prográmelo fuera del horario de trabajo del usuario.
¿Dónde hay que guardar la clave de recuperación?
En un sistema que controle el equipo de informática, no en la cuenta personal de un empleado ni en un papel pegado al teclado. La custodia mediante MDM es la respuesta habitual: sobrevive a las bajas y queda disponible para quien atienda la incidencia.
¿Funciona BitLocker en un PC sin TPM?
Sí, pero entonces pide un PIN de arranque o una llave USB cada vez que se enciende, algo que los usuarios terminan esquivando. En una flota, trate un TPM ausente o desactivado como un problema de hardware que se corrige, no como una excepción permanente.