O Windows também é fornecido com ferramentas de criptografia reais embutidas, portanto, um aplicativo de terceiros não é estritamente necessário. O que muda o quadro é qual edição do Windows você está executando: em algumas edições, não há nenhuma opção no nível de pasta embutida. Aqui está o que realmente vem embutido e onde acaba.

Opção 1: BitLocker (disco inteiro, apenas Pro e Enterprise)

O BitLocker, encontrado em Configurações > Privacidade e segurança > Criptografia de dispositivo (ou Painel de Controle > Criptografia de Unidade BitLocker em edições Pro), criptografa um disco inteiro usando AES, com chaves de 128 bits ou de 256 bits no modo XTS-AES em versões modernas do Windows. Ele é embutido no Windows e de uso gratuito, mas apenas no Windows Pro, Enterprise e Education. O Windows Home não inclui o BitLocker; ele é fornecido com uma Criptografia de Dispositivo reduzida em vez disso, que só liga automaticamente em hardware que atende a requisitos específicos (um chip TPM e suporte moderno de espera), e apenas quando você faz login com uma conta da Microsoft.

Como o FileVault num Mac (veja Como criptografar uma pasta no Mac para o lado da Apple da mesma troca), o BitLocker só protege uma unidade em repouso, enquanto o PC está desligado ou antes de você entrar. Quando você faz login, os arquivos protegidos pelo BitLocker são totalmente legíveis como qualquer outro arquivo, porque o disco inteiro descriptografa junto no login, não pasta por pasta.

Opção 2: EFS (nível de pasta, também apenas Pro e Enterprise)

Para criptografia em nível de pasta ou arquivo especificamente, o Windows tem o Sistema de Arquivos Criptografados (EFS) embutido no NTFS:

  1. Clique com o botão direito do mouse na pasta ou no arquivo que deseja criptografar e escolha Propriedades.
  2. Na guia Geral, clique em Avançados…
  3. Marque a opção Criptografar o conteúdo para proteger os dados, depois OK, depois Aplicar.
  4. Escolha se deseja aplicar a alteração apenas à pasta ou à pasta, suas subpastas e arquivos.

O resultado é uma criptografia AES genuína no disco vinculada à sua conta de usuário do Windows: o conteúdo do arquivo é ilegível para qualquer pessoa conectada como um usuário diferente, a mesma categoria de proteção descrita em AES-256 explicado de forma simples.

O problema: o EFS é um recurso do Pro, Enterprise e Education também. O Windows Home não é fornecido com o EFS de forma alguma; não há opção de criptografia no nível de pasta integrada na edição Home, apenas a Criptografia de Dispositivo no disco inteiro descrita acima, e apenas no hardware que se qualifica.

Onde o método embutido não é suficiente

  • Limitado por edição. Tanto o BitLocker quanto o EFS estão totalmente ausentes do Windows Home, uma grande parte dos PCs de consumo.
  • Sem acesso móvel. Um arquivo criptografado pelo EFS só descriptografa normalmente quando aberto pela mesma conta do Windows na mesma máquina; ele não viaja para um telefone.
  • A recuperação está vinculada à conta. Perca o acesso à conta do Windows que criptografou o arquivo (uma reinstalação, um novo PC, um perfil corrompido) e o arquivo se tornará ilegível sem um backup de certificado que quase ninguém faz; não há frase de recuperação separada.
  • Sem recursos situacionais. Não há equivalente a um cofre de engodo para um momento em que mostrar algo inofensivo importa mais do que se recusar a desbloquear qualquer coisa.
  • Ponto único de entrada por arquivo. Não há como agrupar um conjunto de arquivos confidenciais atrás do seu próprio PIN separado, distinto do próprio login do Windows.

Nada disso torna o BitLocker ou o EFS ruins; onde eles estão disponíveis, eles são genuinamente sólidos, gratuitos e usam criptografia real. Eles simplesmente não cobrem todas as edições e não viajam.

Quando um aplicativo de cofre dedicado vale a pena

Um aplicativo de cofre criado especificamente para isso, como o Vaultine, usa a mesma categoria de criptografia (AES-256, gerada no dispositivo), mas funciona da mesma maneira independentemente da edição do Windows em que esteja sendo executado: o seu próprio PIN separado do login do Windows, um visualizador embutido, o mesmo cofre acessível no iPhone, Mac e Android também e um Decoy Vault e Duress Vault para situações em que o fato de ser solicitado a desbloquear algo é o próprio risco.

A troca é honesta: nas edições Pro, Enterprise ou Education com o hardware certo, o BitLocker e o EFS são gratuitos e já estão lá. No Windows Home, ou para qualquer coisa que precise se mover entre dispositivos, um cofre dedicado preenche uma lacuna que o sistema operacional não cobre de forma alguma.

O resumo

No Windows Pro, Enterprise ou Education, o BitLocker (unidade inteira) e o EFS (nível de pasta) são criptografia AES real, gratuita e embutida, genuinamente sólida dentro de sua edição. No Windows Home, nenhum dos dois existe como uma opção de nível de pasta, e essa lacuna, além da falta de acesso entre dispositivos de qualquer maneira, é o que um aplicativo de cofre dedicado realmente preenche: não é uma fechadura mais forte, é mais portátil.

Experimente a versão dedicada, 10 arquivos Grátis (Free), em vaultine.app.