O Windows também é fornecido com ferramentas de encriptação reais embutidas, portanto, uma aplicação de terceiros não é estritamente necessária. O que muda o quadro é qual edição do Windows está a executar: em algumas edições, não há nenhuma opção no nível de pasta embutida. Aqui está o que realmente vem embutido e onde acaba.
Opção 1: BitLocker (disco inteiro, apenas Pro e Enterprise)
O BitLocker, encontrado em Definições > Privacidade e segurança > Encriptação de dispositivo (ou Painel de Controlo > Encriptação de Unidade BitLocker em edições Pro), encripta um disco inteiro usando AES, com chaves de 128 bits ou de 256 bits no modo XTS-AES em versões modernas do Windows. Ele é embutido no Windows e de uso gratuito, mas apenas no Windows Pro, Enterprise e Education. O Windows Home não inclui o BitLocker; ele é fornecido com uma Encriptação de Dispositivo reduzida em vez disso, que só liga automaticamente em hardware que atende a requisitos específicos (um chip TPM e suporte moderno de espera), e apenas quando inicia a sessão com uma conta da Microsoft.
Como o FileVault num Mac (veja Como encriptar uma pasta no Mac para o lado da Apple da mesma troca), o BitLocker só protege uma unidade em repouso, enquanto o PC está desligado ou antes de entrar. Quando inicia a sessão, os ficheiros protegidos pelo BitLocker são totalmente legíveis como qualquer outro ficheiro, porque o disco inteiro desencripta em conjunto no login, não pasta por pasta.
Opção 2: EFS (nível de pasta, também apenas Pro e Enterprise)
Para encriptação em nível de pasta ou ficheiro especificamente, o Windows tem o Sistema de Ficheiros Encriptados (EFS) embutido no NTFS:
- Clique com o botão direito do rato na pasta ou no ficheiro que deseja encriptar e escolha Propriedades.
- No separador Geral, clique em Avançados…
- Marque a opção Encriptar o conteúdo para proteger os dados, depois OK, depois Aplicar.
- Escolha se deseja aplicar a alteração apenas à pasta ou à pasta, às suas subpastas e ficheiros.
O resultado é uma encriptação AES genuína no disco vinculada à sua conta de utilizador do Windows: o conteúdo do ficheiro é ilegível para qualquer pessoa com sessão iniciada como outro utilizador, a mesma categoria de proteção descrita em AES-256 explicado de forma simples.
O problema: o EFS é uma funcionalidade do Pro, Enterprise e Education também. O Windows Home não é fornecido com o EFS de forma alguma; não há opção de encriptação no nível de pasta integrada na edição Home, apenas a Encriptação de Dispositivo no disco inteiro descrita acima, e apenas no hardware que se qualifica.
Onde o método embutido não é suficiente
- Limitado por edição. Tanto o BitLocker quanto o EFS estão totalmente ausentes do Windows Home, uma grande parte dos PCs de consumo.
- Sem acesso móvel. Um ficheiro encriptado pelo EFS só desencripta normalmente quando aberto pela mesma conta do Windows na mesma máquina; ele não viaja para um telefone.
- A recuperação está vinculada à conta. Perca o acesso à conta do Windows que encriptou o ficheiro (uma reinstalação, um novo PC, um perfil corrompido) e o ficheiro tornar-se-á ilegível sem um backup de certificado que quase ninguém faz; não há frase de recuperação separada.
- Sem funcionalidades situacionais. Não há equivalente a um cofre de engodo para um momento em que mostrar algo inofensivo importa mais do que se recusar a desbloquear qualquer coisa.
- Ponto único de entrada por ficheiro. Não há como agrupar um conjunto de ficheiros confidenciais atrás do seu próprio PIN separado, distinto do próprio login do Windows.
Nada disso torna o BitLocker ou o EFS maus; onde eles estão disponíveis, eles são genuinamente sólidos, gratuitos e usam encriptação real. Eles simplesmente não cobrem todas as edições e não viajam.
Quando uma aplicação de cofre dedicada vale a pena
Uma aplicação de cofre criada especificamente para isso, como o Vaultine, usa a mesma categoria de encriptação (AES-256, gerada no dispositivo), mas funciona da mesma maneira independentemente da edição do Windows em que esteja a ser executado: o seu próprio PIN separado do login do Windows, um visualizador embutido, o mesmo cofre acessível no iPhone, Mac e Android também e um Decoy Vault e Duress Vault para situações em que o facto de ser solicitado a desbloquear algo é o próprio risco.
A troca é honesta: nas edições Pro, Enterprise ou Education com o hardware certo, o BitLocker e o EFS são gratuitos e já estão lá. No Windows Home, ou para qualquer coisa que precise se mover entre dispositivos, um cofre dedicado preenche uma lacuna que o sistema operativo não cobre de forma alguma.
O resumo
No Windows Pro, Enterprise ou Education, o BitLocker (unidade inteira) e o EFS (nível de pasta) são encriptação AES real, gratuita e embutida, genuinamente sólida dentro da sua edição. No Windows Home, nenhum dos dois existe como uma opção de nível de pasta, e essa lacuna, além da falta de acesso entre dispositivos de qualquer maneira, é o que uma aplicação de cofre dedicada realmente preenche: não é uma fechadura mais forte, é mais portátil.
Experimente a versão dedicada, 10 ficheiros Grátis (Free), em vaultine.app.



