{"id":6422,"date":"2026-07-17T11:00:30","date_gmt":"2026-07-17T14:00:30","guid":{"rendered":"https:\/\/www.radians.com.ar\/blog\/?p=6422"},"modified":"2026-07-22T11:48:06","modified_gmt":"2026-07-22T14:48:06","slug":"windows-11-que-es-bitlocker-y-porque-es-importante-implementarlo","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=6422","title":{"rendered":"Windows 11: Que es BitLocker? y porque es importante implementarlo"},"content":{"rendered":"\n<p>BitLocker es una caracter\u00edstica de seguridad de Windows que proporciona cifrado para vol\u00famenes completos, que aborda las amenazas de robo de datos o exposici\u00f3n de dispositivos perdidos, robados o retirados inapropiadamente.<\/p>\n\n\n\n<p>Los datos de un dispositivo perdido o robado son vulnerables al acceso no autorizado, ya sea mediante la ejecuci\u00f3n de una herramienta de ataque de software contra \u00e9l o la transferencia del disco duro del dispositivo a otro dispositivo. BitLocker ayuda a mitigar el acceso a datos no autorizados mediante la mejora de las protecciones de archivos y del sistema y la representaci\u00f3n de datos inaccesibles cuando los dispositivos protegidos por BitLocker se retiran o reciclan.<a href=\"https:\/\/learn.microsoft.com\/es-es\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/#bitlocker-and-tpm\"><\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"bitlocker-and-tpm\">BitLocker y TPM<\/h2>\n\n\n\n<p>BitLocker proporciona la m\u00e1xima protecci\u00f3n cuando se usa con un m\u00f3dulo de plataforma segura (TPM), que es un componente de hardware com\u00fan instalado en dispositivos Windows. El TPM funciona con BitLocker para asegurarse de que un dispositivo no se ha alterado mientras el sistema est\u00e1 sin conexi\u00f3n.<\/p>\n\n\n\n<p><em>Adem\u00e1s<\/em>&nbsp;del TPM, BitLocker puede bloquear el proceso de inicio normal hasta que el usuario proporcione un n\u00famero de identificaci\u00f3n personal (PIN) o inserte un dispositivo extra\u00edble que contenga una&nbsp;<em>clave de inicio<\/em>. Estas medidas de seguridad proporcionan autenticaci\u00f3n multifactor y garant\u00eda de que el dispositivo no puede iniciarse ni reanudarse desde la hibernaci\u00f3n hasta que se presente el PIN o la clave de inicio correctos.<\/p>\n\n\n\n<p>En los dispositivos que no tienen un TPM, BitLocker todav\u00eda se puede usar para cifrar la unidad del sistema operativo. Esta implementaci\u00f3n requiere que el usuario:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Use una clave de inicio, que es un archivo almacenado en una unidad extra\u00edble que se usa para iniciar el dispositivo o al reanudarse desde la hibernaci\u00f3n.<\/li>\n\n\n\n<li>Use una contrase\u00f1a. Esta opci\u00f3n no es segura, ya que est\u00e1 sujeta a ataques por fuerza bruta, ya que no hay una l\u00f3gica de bloqueo de contrase\u00f1a. Por lo tanto, la opci\u00f3n de contrase\u00f1a se desaconseja y deshabilita de forma predeterminada.<\/li>\n<\/ul>\n\n\n\n<p>Ambas opciones no proporcionan la comprobaci\u00f3n de integridad del sistema de arranque previo ofrecida por BitLocker con un TPM.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.radians.com.ar\/Articulos\/Images2026\/20260717-1.png\" alt=\"\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.radians.com.ar\/Articulos\/Images2026\/20260717-2.png\" alt=\"\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.radians.com.ar\/Articulos\/Images2026\/20260717-3.png\" alt=\"\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"system-requirements\">Requisitos del sistema<\/h2>\n\n\n\n<p>BitLocker tiene los siguientes requisitos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Para que BitLocker use la comprobaci\u00f3n de integridad del sistema proporcionada por un TPM, el dispositivo debe tener TPM 1.2 o versiones posteriores. Si un dispositivo no tiene un TPM, es obligatorio guardar una clave de inicio en una unidad extra\u00edble al habilitar BitLocker.<\/li>\n\n\n\n<li>Un dispositivo con un TPM tambi\u00e9n debe tener un firmware UEFI o BIOS compatible con el\u00a0<em>grupo de computaci\u00f3n de confianza<\/em>\u00a0(TCG). El firmware bios o UEFI establece una cadena de confianza para el inicio previo al arranque y debe incluir compatibilidad con la\u00a0<em>ra\u00edz est\u00e1tica de la medici\u00f3n de confianza especificada por TCG<\/em>. Si un equipo no tiene un TPM, no se requiere firmware compatible con TCG.<\/li>\n\n\n\n<li>El firmware de UEFI o BIOS del sistema (para dispositivos TPM y que no son TPM) debe admitir la clase de dispositivo de almacenamiento masivo USB y leer archivos en una unidad USB en el entorno de arranque previo.<\/li>\n<\/ul>\n\n\n\n<p>El disco duro debe particionarse con al menos dos unidades:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La\u00a0<em>unidad del sistema operativo<\/em>\u00a0(o unidad de arranque) contiene el sistema operativo y sus archivos de soporte t\u00e9cnico. Debe estar formateada con el sistema de archivos NTFS.<\/li>\n\n\n\n<li>La\u00a0<em>unidad del sistema<\/em>\u00a0contiene los archivos necesarios para arrancar, descifrar y cargar el sistema operativo. BitLocker no est\u00e1 habilitado en esta unidad. Para que BitLocker funcione, la unidad del sistema:\n<ul class=\"wp-block-list\">\n<li>no se debe cifrar.<\/li>\n\n\n\n<li>debe diferir de la unidad del sistema operativo.<\/li>\n\n\n\n<li>debe tener formato con el sistema de archivos FAT32 en equipos que usan firmware basado en UEFI o con el sistema de archivos NTFS en equipos que usan firmware de BIOS.<\/li>\n\n\n\n<li>se recomienda que tenga un tama\u00f1o aproximado de 350 MB. Una vez activado BitLocker, habr\u00e1 unos 250\u00a0MB de espacio libre aproximadamente.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"windows-edition-and-licensing-requirements\"><br>Requisitos de licencia y de la edici\u00f3n de Windows<\/h2>\n\n\n\n<p>En la tabla siguiente se enumeran las ediciones de Windows que admiten la habilitaci\u00f3n de BitLocker:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Windows Pro<\/li>\n\n\n\n<li>Windows Enterprise<\/li>\n\n\n\n<li>Windows Pro Education\/SE<\/li>\n\n\n\n<li>Windows Education<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"device-encryption\">Cifrado de dispositivo<\/h2>\n\n\n\n<p><em>El cifrado de<\/em>&nbsp;dispositivos es una caracter\u00edstica de Windows que proporciona una manera sencilla para que algunos dispositivos habiliten el cifrado de BitLocker autom\u00e1ticamente. El cifrado de dispositivos est\u00e1 disponible en todas las versiones de Windows y requiere que un dispositivo cumpla los requisitos de seguridad&nbsp;<a href=\"https:\/\/learn.microsoft.com\/es-es\/windows-hardware\/design\/device-experiences\/modern-standby\">de Modo de espera moderno<\/a>&nbsp;o HSTI. El cifrado de dispositivos no puede tener puertos accesibles externamente que permitan el acceso DMA. El cifrado de dispositivos solo cifra la unidad del sistema operativo y las unidades fijas, no cifra las unidades externas o USB.<\/p>\n\n\n\n<p>A diferencia de una implementaci\u00f3n est\u00e1ndar de BitLocker, el cifrado del dispositivo se habilita autom\u00e1ticamente para que el dispositivo est\u00e9 siempre protegido. Cuando se completa una instalaci\u00f3n limpia de Windows y finaliza la experiencia integrada, el dispositivo se prepara para su primer uso. Como parte de esta preparaci\u00f3n, el cifrado de dispositivos se inicializa en la unidad del sistema operativo y las unidades de datos fijas en el equipo con una clave clara que es el equivalente del estado de suspensi\u00f3n est\u00e1ndar de BitLocker. En este estado, la unidad se muestra con un icono de advertencia en el Explorador de Windows. El icono de advertencia amarillo se quita despu\u00e9s de crear el protector de TPM y se realiza una copia de seguridad de la clave de recuperaci\u00f3n.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si el dispositivo est\u00e1 Microsoft Entra unido o unido a un dominio de Active Directory, se quita la clave sin cifrar una vez que se realiza correctamente la copia de seguridad de la clave de recuperaci\u00f3n en Microsoft Entra ID o Servicios de dominio de Active Directory (AD DS). La siguiente configuraci\u00f3n de directiva debe estar habilitada para que se haga una copia de seguridad de la clave de recuperaci\u00f3n:\u00a0<a href=\"https:\/\/learn.microsoft.com\/es-es\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/configure?tabs=os#choose-how-bitlocker-protected-operating-system-drives-can-be-recovered\">elija c\u00f3mo se pueden recuperar las unidades del sistema operativo protegidas por BitLocker<\/a>.\n<ul class=\"wp-block-list\">\n<li>Para Microsoft Entra dispositivos unidos: la contrase\u00f1a de recuperaci\u00f3n se crea autom\u00e1ticamente cuando el usuario se autentica en Microsoft Entra ID, se realiza una copia de seguridad de la clave de recuperaci\u00f3n en Microsoft Entra ID, se crea el protector de TPM y se quita la clave sin cifrar.<\/li>\n\n\n\n<li>Para dispositivos unidos a AD DS: la contrase\u00f1a de recuperaci\u00f3n se crea autom\u00e1ticamente cuando el equipo se une al dominio. A continuaci\u00f3n, se realiza una copia de seguridad de la clave de recuperaci\u00f3n en AD DS, se crea el protector de TPM y se quita la clave sin cifrar.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>Si el dispositivo no est\u00e1 Microsoft Entra unido o unido a un dominio de Active Directory, se requiere una cuenta Microsoft con privilegios administrativos en el dispositivo. Cuando el administrador usa una cuenta de Microsoft para iniciar sesi\u00f3n, se quita la clave sin cifrar, se carga una clave de recuperaci\u00f3n en la cuenta de Microsoft online y se crea un protector TPM. Si un dispositivo requiere la clave de recuperaci\u00f3n, se gu\u00eda al usuario para que use un dispositivo alternativo y vaya a una direcci\u00f3n URL de acceso a la clave de recuperaci\u00f3n para recuperar la clave de recuperaci\u00f3n mediante sus credenciales de cuenta de Microsoft.<\/li>\n\n\n\n<li>Si un dispositivo usa solo cuentas locales, permanece desprotegido aunque los datos est\u00e9n cifrados.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"difference-between-bitlocker-and-device-encryption\">Diferencia entre BitLocker y cifrado de dispositivos<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El cifrado de dispositivos activa BitLocker autom\u00e1ticamente en dispositivos aptos para el cifrado de dispositivos, con la clave de recuperaci\u00f3n de la que se realiza una copia de seguridad autom\u00e1ticamente en Microsoft Entra ID, AD DS o la cuenta Microsoft del usuario.<\/li>\n\n\n\n<li>El cifrado de dispositivos agrega una configuraci\u00f3n de cifrado de dispositivo en la aplicaci\u00f3n Configuraci\u00f3n, que se puede usar para activar o desactivar el cifrado de dispositivos.\n<ul class=\"wp-block-list\">\n<li>La interfaz de usuario de configuraci\u00f3n no muestra el cifrado del dispositivo habilitado hasta que se complete el cifrado.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.radians.com.ar\/Articulos\/Images2026\/20260717-4.png\" alt=\"\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ms--additional-resources-mobile-heading\">M\u00e1s Informacion:<\/h2>\n\n\n\n<ul id=\"right-rail-recommendations-list-0\" class=\"wp-block-list\">\n<li><a href=\"https:\/\/learn.microsoft.com\/es-es\/windows\/security\/operating-system-security\/data-protection\/encrypted-hard-drive?source=recommendations\">Unidades de disco duro cifradas<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/learn.microsoft.com\/es-es\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/countermeasures?source=recommendations\">Contramedidas de BitLocker<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/learn.microsoft.com\/es-es\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/planning-guide?source=recommendations\">Gu\u00eda de planeamiento de BitLocker<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>BitLocker es una caracter\u00edstica de seguridad de Windows que proporciona cifrado para vol\u00famenes completos, que&#8230;<\/p>\n","protected":false},"author":1,"featured_media":6428,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[333,6,279,453],"tags":[589,590,341,205,501,204,558,525,526,523,518,509,499,516,230,454,426],"class_list":["post-6422","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-tools","category-windows-10","category-windows-11","tag-bitlocker","tag-encriptacion","tag-howto","tag-microsoft","tag-microsoft-mvp","tag-mvp","tag-mvp-windows-insider","tag-rad-tech","tag-rad-tech-ar","tag-radians","tag-radians-com-ar","tag-radiansblog","tag-roberto-di-lello","tag-roberto-dl","tag-seguridad","tag-windows-11","tag-windows-insider"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6422","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6422"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6422\/revisions"}],"predecessor-version":[{"id":6429,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/6422\/revisions\/6429"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/6428"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6422"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6422"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6422"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}