Apa itu TPM, dan Mengapa Windows Membutuhkannya Untuk Enkripsi Disk?

Jul 11, 2025
Privasi dan Keamanan

Enkripsi disk BitLocker biasanya membutuhkan TPM di Windows. Microsoft Enkripsi EFS tidak pernah bisa menggunakan TPM. Yang baru Fitur "enkripsi perangkat" pada Windows 10 dan 8.1 juga membutuhkan TPM modern, itulah sebabnya TPM hanya diaktifkan di perangkat keras baru. Tapi apakah TPM itu?

TPM adalah singkatan dari "Trusted Platform Module". Ini adalah chip pada motherboard komputer Anda yang membantu mengaktifkan enkripsi disk penuh yang tahan gangguan tanpa memerlukan frasa sandi yang sangat panjang.

Apa Itu Tepatnya?

TERKAIT: Cara Mengatur Enkripsi BitLocker di Windows

TPM adalah chip yang merupakan bagian dari motherboard komputer Anda - jika Anda membeli PC siap pakai, PC tersebut akan disolder ke motherboard. Jika Anda membuat komputer sendiri, Anda bisa beli satu sebagai modul tambahan jika motherboard Anda mendukungnya. TPM menghasilkan kunci enkripsi, menyimpan sebagian dari kunci itu sendiri. Jadi, jika Anda menggunakan enkripsi BitLocker atau enkripsi perangkat di komputer dengan TPM, bagian dari kunci tersebut disimpan di TPM itu sendiri, bukan hanya di disk. Artinya, penyerang tidak bisa begitu saja menghapus drive dari komputer dan mencoba mengakses file-nya di tempat lain.

Chip ini menyediakan autentikasi berbasis perangkat keras dan deteksi kerusakan, sehingga penyerang tidak dapat mencoba melepaskan chip dan meletakkannya di motherboard lain, atau merusak motherboard itu sendiri untuk mencoba melewati enkripsi - setidaknya dalam teori.

Enkripsi, Enkripsi, Enkripsi

Bagi kebanyakan orang, kasus penggunaan yang paling relevan di sini adalah enkripsi. Versi modern Windows menggunakan TPM secara transparan. Cukup masuk dengan akun Microsoft di PC modern yang dikirimkan dengan "enkripsi perangkat" diaktifkan dan itu akan menggunakan enkripsi. Aktifkan enkripsi disk BitLocker dan Windows akan menggunakan TPM untuk menyimpan kunci enkripsi.

Anda biasanya hanya mendapatkan akses ke drive yang dienkripsi dengan mengetikkan kata sandi masuk Windows Anda, tetapi itu dilindungi dengan kunci enkripsi yang lebih panjang dari itu. Kunci enkripsi itu sebagian disimpan di TPM, jadi Anda benar-benar memerlukan kata sandi masuk Windows Anda dan komputer yang sama tempat drive itu untuk mendapatkan akses. Itulah mengapa "kunci pemulihan" untuk BitLocker sedikit lebih lama - Anda memerlukan kunci pemulihan yang lebih panjang itu untuk mengakses data Anda jika Anda memindahkan drive ke komputer lain.

Inilah salah satu alasan mengapa teknologi enkripsi Windows EFS yang lama tidak sebaik itu. Tidak ada cara untuk menyimpan kunci enkripsi di TPM. Itu berarti ia harus menyimpan kunci enkripsi pada hard drive, dan membuatnya kurang aman. BitLocker dapat berfungsi pada drive tanpa TPM, tetapi Microsoft berusaha menyembunyikan opsi ini untuk menekankan betapa pentingnya TPM untuk keamanan.

Mengapa TrueCrypt Dijauhi TPM

TERKAIT: 3 Alternatif untuk TrueCrypt yang Sekarang Tidak Berfungsi untuk Kebutuhan Enkripsi Anda

Tentu saja, TPM bukan satu-satunya opsi yang bisa diterapkan untuk enkripsi disk. FAQ TrueCrypt - sekarang dihapus - dulu menekankan mengapa TrueCrypt tidak menggunakan dan tidak akan pernah menggunakan TPM. Ini mengecam solusi berbasis TPM sebagai memberikan rasa aman yang palsu. Tentu saja, situs web TrueCrypt sekarang menyatakan bahwa TrueCrypt itu sendiri rentan dan merekomendasikan Anda menggunakan BitLocker - yang menggunakan TPM - sebagai gantinya. Begitu ini sedikit kekacauan yang membingungkan di tanah TrueCrypt .

Argumen ini masih tersedia di situs web VeraCrypt. VeraCrypt adalah cabang aktif TrueCrypt. FAQ VeraCrypt bersikeras BitLocker dan utilitas lain yang mengandalkan TPM menggunakannya untuk mencegah serangan yang mengharuskan penyerang memiliki akses administrator, atau memiliki akses fisik ke komputer. “Satu-satunya hal yang hampir dijamin TPM adalah rasa aman yang palsu,” kata FAQ. Dikatakan bahwa TPM, paling banter, "mubazir".

Ada sedikit kebenaran tentang ini. Tidak ada keamanan yang sepenuhnya mutlak. TPM bisa dibilang lebih merupakan fitur kenyamanan. Menyimpan kunci enkripsi di perangkat keras memungkinkan komputer mendekripsi drive secara otomatis, atau mendekripsi dengan sandi sederhana. Ini lebih aman daripada hanya menyimpan kunci itu di disk, karena penyerang tidak dapat begitu saja menghapus disk dan memasukkannya ke komputer lain. Itu terkait dengan perangkat keras tertentu.


Pada akhirnya, TPM bukanlah sesuatu yang harus banyak Anda pikirkan. Komputer Anda memiliki TPM atau tidak - dan komputer modern biasanya akan melakukannya. Alat enkripsi seperti Microsoft BitLocker dan "enkripsi perangkat" secara otomatis menggunakan TPM untuk mengenkripsi file Anda secara transparan. Itu lebih baik daripada tidak menggunakan enkripsi sama sekali, dan lebih baik daripada hanya menyimpan kunci enkripsi pada disk, seperti yang dilakukan Microsoft EFS (Encrypting File System).

Sejauh solusi berbasis TPM vs. non-TPM, atau BitLocker vs. TrueCrypt dan solusi serupa - nah, itu adalah topik rumit yang tidak benar-benar memenuhi syarat untuk kami bahas di sini.

Kredit Gambar: Paolo Attivissimo di Flickr

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


Privasi dan Keamanan - Artikel Terpopuler

Cara Menyiapkan Chromecast Baru Anda

Privasi dan Keamanan Feb 5, 2025

Google Chromecast adalah salah satu cara termudah dan termurah untuk melakukan streaming apa saja di TV Anda . Berikut cara menyiapkannya. Lan..


Tambahkan WOT (Web of Trust) ke Google Chrome, Iron, & ChromePlus

Privasi dan Keamanan Nov 8, 2024

Jika Anda telah menunggu ekstensi WOT resmi untuk Google Chrome, Iron Browser, & ChromePlus, maka penantian Anda telah berakhir. Sekarang Anda dapat menikmati kekuatan penuh WOT di browse..


Apa itu DNS Cache Poisoning?

Privasi dan Keamanan Mar 8, 2025

Keracunan cache DNS, juga dikenal sebagai DNS spoofing, adalah jenis serangan yang mengeksploitasi kerentanan dalam sistem nama domain (DNS) untuk mengalihkan lalu lintas Internet d..


Hubungkan Router Rumah Anda ke VPN untuk Melewati Sensor, Penyaringan, dan Lainnya

Privasi dan Keamanan Feb 7, 2025

Apakah Anda ingin akses ke layanan video tidak tersedia di negara Anda, mendapatkan harga yang lebih baik untuk perangkat lunak, atau hanya berpikir bahwa Internet terlihat lebih ba..


Cara Mengatur Ulang Pabrik PlayStation 4 Anda

Privasi dan Keamanan Jul 3, 2025

Jika Anda berencana untuk menjual PlayStation 4 Anda, berikut ini cara menyetel ulang dengan menonaktifkan akun PSN Anda dan menghapus semua file di konsol untuk mengembalikannya ke..


Cara Menghapus dan Menonaktifkan Flash di Setiap Browser Web

Privasi dan Keamanan Jul 12, 2025

KONTEN TIDAK CACHED Plug-in Adobe Flash memiliki gambar target besar di atasnya. Kebocoran baru-baru ini menunjukkan ada yang lain Flash Player 0-hari ..


Beri Tahu Kerabat Anda: Tidak, Microsoft Tidak Akan Menghubungi Anda Tentang Komputer Anda

Privasi dan Keamanan May 3, 2025

KONTEN TIDAK CACHED “Hai, saya dari Microsoft dan kami melihat komputer Anda memiliki banyak virus.” Beginilah cara penipuan dukungan teknis Microsoft dimulai. Pada akhirnya, ..


Bagaimana menghapus Win 7 Anti-Spyware 2011 (Infeksi Anti-Virus Palsu)

Privasi dan Keamanan Sep 15, 2025

KONTEN TIDAK CACHED Jika PC Anda terinfeksi malware Win 7 Anti-Spyware 2011 atau yang serupa, Anda telah datang ke tempat yang tepat, karena kami akan menunjukkan kepada Anda baga..


Kategori