Anche Windows include strumenti di crittografia reali, quindi un’app di terze parti non è strettamente necessaria. Ciò che cambia il quadro è quale edizione di Windows stai usando: su alcune edizioni non esiste alcuna opzione integrata a livello di cartella. Ecco cosa è realmente integrato e dove non è sufficiente.

Opzione 1: BitLocker (intero disco, solo Pro ed Enterprise)

BitLocker, che si trova in Impostazioni → Privacy e sicurezza → Crittografia dispositivo (o Pannello di controllo → Crittografia unità BitLocker sulle edizioni Pro), crittografa un’intera unità utilizzando AES, con chiavi a 128 o 256 bit in modalità XTS-AES sulle versioni moderne di Windows. È integrato in Windows e gratuito, ma solo su Windows Pro, Enterprise ed Education. Windows Home non include BitLocker; al suo posto offre una Crittografia dispositivo ridotta, che si attiva automaticamente solo su hardware che soddisfa requisiti specifici (un chip TPM e il supporto modern standby) e solo dopo aver effettuato l’accesso con un account Microsoft.

Come FileVault su un Mac (vedi Come crittografare una cartella su Mac per il lato Apple dello stesso compromesso), BitLocker protegge un’unità solo a riposo, mentre il PC è spento o prima che tu effettui l’accesso. Una volta effettuato l’accesso, i file protetti da BitLocker sono completamente leggibili come qualsiasi altro file, perché l’intera unità viene decrittografata insieme all’accesso, non cartella per cartella.

Opzione 2: EFS (a livello di cartella, anch’esso solo Pro ed Enterprise)

Per la crittografia specifica a livello di cartella o file, Windows ha l’Encrypting File System (EFS) integrato in NTFS:

  1. Fai clic destro sulla cartella o sul file che vuoi crittografare, quindi scegli Proprietà.
  2. Nella scheda Generale, fai clic su Avanzate...
  3. Seleziona Crittografa contenuto per proteggere i dati, quindi OK e poi Applica.
  4. Scegli se applicare la modifica solo alla cartella oppure alla cartella, alle sottocartelle e ai file.

Il risultato è una vera crittografia AES su disco legata al tuo account utente Windows: il contenuto del file è illeggibile per chiunque abbia effettuato l’accesso come utente diverso, la stessa categoria di protezione descritta in AES-256 spiegato in modo semplice.

Il problema: anche EFS è una funzionalità Pro, Enterprise ed Education. Windows Home non include EFS; sull’edizione Home non esiste un’opzione integrata di crittografia a livello di cartella, solo la Crittografia dispositivo su tutto il disco descritta sopra, e solo su hardware idoneo.

Dove il metodo integrato non è sufficiente

  • Limitato per edizione. Sia BitLocker sia EFS mancano completamente da Windows Home, una quota ampia dei PC consumer.
  • Nessun accesso mobile. Un file crittografato con EFS si decrittografa normalmente solo quando viene aperto dallo stesso account Windows sulla stessa macchina; non viaggia su un telefono.
  • Il recupero è legato all’account. Se perdi l’accesso all’account Windows che ha crittografato il file (una reinstallazione, un nuovo PC, un profilo danneggiato), il file diventa illeggibile senza un backup del certificato che quasi nessuno fa; non esiste una frase di recupero separata.
  • Nessuna funzionalità situazionale. Non esiste un equivalente a un Decoy Vault per un momento in cui mostrare qualcosa di innocuo conta più che rifiutarsi di sbloccare qualsiasi cosa.
  • Un solo punto di ingresso per file. Non c’è modo di raggruppare un insieme di file sensibili dietro un PIN separato, distinto dal login di Windows stesso.

Niente di tutto questo rende BitLocker o EFS cattivi; dove sono disponibili sono genuinamente solidi, gratuiti e usano crittografia reale. Semplicemente non coprono ogni edizione e non viaggiano.

Quando un’app cassaforte dedicata vale invece la pena

Un’app cassaforte appositamente creata come Vaultine utilizza la stessa categoria di crittografia (AES-256, generata sul dispositivo) ma funziona allo stesso modo indipendentemente dall’edizione di Windows su cui gira: il proprio PIN separato dal login di Windows, un visualizzatore integrato, la stessa cassaforte raggiungibile anche su iPhone, Mac e Android e un Decoy Vault e Duress Vault per le situazioni in cui la richiesta di sbloccare qualcosa è di per sé il rischio.

Il compromesso è onesto: sulle edizioni Pro, Enterprise o Education con l’hardware giusto, BitLocker ed EFS sono gratuiti e già presenti. Su Windows Home, o per qualsiasi cosa che debba spostarsi tra dispositivi, una cassaforte dedicata riempie una lacuna che il sistema operativo non copre affatto.

In breve

Su Windows Pro, Enterprise o Education, BitLocker (intero disco) ed EFS (a livello di cartella) sono crittografia AES reale, gratuita e integrata, genuinamente solida all’interno della propria edizione. Su Windows Home nessuno dei due esiste come opzione a livello di cartella, e quella lacuna, più la mancanza di accesso tra dispositivi in entrambi i casi, è ciò che un’app cassaforte dedicata riempie davvero: non un lucchetto più forte, uno più portatile.

Prova la versione dedicata, 10 file gratis, su vaultine.app.