O que é um TPM e por que o Windows precisa de um para criptografia de disco?

Jul 11, 2025
Privacidade e segurança

Criptografia de disco BitLocker normalmente requer um TPM no Windows. Da Microsoft Criptografia EFS nunca pode usar um TPM. O novo Recurso de “criptografia de dispositivo” no Windows 10 e 8.1 também requer um TPM moderno, por isso só é habilitado em novo hardware. Mas o que é um TPM?

TPM significa “Módulo de plataforma confiável”. É um chip na placa-mãe do seu computador que ajuda a habilitar a criptografia de disco completo resistente a violações, sem a necessidade de frases-senha extremamente longas.

O que é isso exatamente?

RELACIONADOS: Como configurar a criptografia BitLocker no Windows

O TPM é um chip que faz parte da placa-mãe do seu computador - se você comprou um PC de prateleira, ele é soldado na placa-mãe. Se você construiu seu próprio computador, você pode compre um como um módulo adicional se sua placa-mãe suporta. O TPM gera chaves de criptografia, mantendo parte da chave para si mesmo. Portanto, se você estiver usando criptografia BitLocker ou criptografia de dispositivo em um computador com o TPM, parte da chave é armazenada no próprio TPM, e não apenas no disco. Isso significa que um invasor não pode simplesmente remover a unidade do computador e tentar acessar seus arquivos em outro lugar.

Este chip fornece autenticação baseada em hardware e detecção de violação, de modo que um invasor não possa tentar remover o chip e colocá-lo em outra placa-mãe ou violar a própria placa-mãe para tentar contornar a criptografia - pelo menos em teoria.

Encryption, Encryption, Encryption

Para a maioria das pessoas, o caso de uso mais relevante aqui será a criptografia. As versões modernas do Windows usam o TPM de forma transparente. Basta entrar com uma conta da Microsoft em um PC moderno que vem com “criptografia de dispositivo” habilitada e usará criptografia. Habilite a criptografia de disco BitLocker e o Windows usará um TPM para armazenar a chave de criptografia.

Normalmente, você apenas obtém acesso a uma unidade criptografada digitando sua senha de login do Windows, mas ela é protegida por uma chave de criptografia mais longa do que essa. Essa chave de criptografia é parcialmente armazenada no TPM, então você realmente precisa da sua senha de login do Windows e do mesmo computador de onde a unidade está para obter acesso. É por isso que a "chave de recuperação" do BitLocker é um pouco mais longa - você precisa dessa chave de recuperação mais longa para acessar seus dados se mover a unidade para outro computador.

Este é um dos motivos pelos quais a tecnologia de criptografia EFS do Windows mais antiga não é tão boa. Não há como armazenar chaves de criptografia em um TPM. Isso significa que ele precisa armazenar suas chaves de criptografia no disco rígido, o que o torna muito menos seguro. O BitLocker pode funcionar em unidades sem TPMs, mas a Microsoft fez o possível para ocultar essa opção para enfatizar a importância de um TPM para a segurança.

Por que TrueCrypt evitou TPMs

RELACIONADOS: 3 alternativas para o TrueCrypt extinto para suas necessidades de criptografia

Claro, um TPM não é a única opção viável para criptografia de disco. FAQ do TrueCrypt - agora retirado - costumava enfatizar porque o TrueCrypt não usava e nunca usaria um TPM. Ele criticou as soluções baseadas em TPM por fornecerem uma falsa sensação de segurança. Claro, o site da TrueCrypt agora afirma que o TrueCrypt em si é vulnerável e recomenda que você use o BitLocker - que usa TPMs - em vez disso. então é um pouco confuso na terra TrueCrypt .

Este argumento ainda está disponível no site da VeraCrypt, no entanto. VeraCrypt é um fork ativo do TrueCrypt. FAQ do VeraCrypt insiste que o BitLocker e outros utilitários que dependem do TPM o utilizem para evitar ataques que exijam que um invasor tenha acesso de administrador ou acesso físico a um computador. “A única coisa que o TPM tem quase certeza de fornecer é uma falsa sensação de segurança”, diz o FAQ. Diz que um TPM é, na melhor das hipóteses, “redundante”.

Há um pouco de verdade nisso. Nenhuma segurança é totalmente absoluta. Um TPM é indiscutivelmente mais um recurso de conveniência. Armazenar as chaves de criptografia no hardware permite que um computador descriptografe a unidade automaticamente ou descriptografe com uma senha simples. É mais seguro do que simplesmente armazenar essa chave no disco, pois um invasor não pode simplesmente remover o disco e inseri-lo em outro computador. Está vinculado a esse hardware específico.


Em última análise, um TPM não é algo em que você precisa pensar muito. Seu computador tem um TPM ou não - e os computadores modernos geralmente têm. Ferramentas de criptografia como BitLocker da Microsoft e “criptografia de dispositivo” usam automaticamente um TPM para criptografar seus arquivos de forma transparente. Isso é melhor do que não usar nenhuma criptografia, e é melhor do que simplesmente armazenar as chaves de criptografia no disco, como faz o EFS (Encrypting File System) da Microsoft.

No que diz respeito a soluções TPM vs. não baseadas em TPM, ou BitLocker vs. TrueCrypt e soluções semelhantes - bem, esse é um tópico complicado que não estamos realmente qualificados para abordar aqui.

Crédito da imagem: Paolo Attivissimo no Flickr

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


Privacidade e segurança - Artigos mais populares

Como proteger sua conta Discord

Privacidade e segurança Apr 7, 2025

CONTEÚDO NÃO CHEGADO Discord é diversão e jogos até que sua conta seja roubada. Certifique-se de que ninguém possa acessar sua conta, mesmo que roube sua senha, implementand..


O que é “criptografia de nível militar”?

Privacidade e segurança May 29, 2025

Городенкофф / Шутерстоцк.цум Muitas empresas promovem “criptografia de nível militar” para proteger seus dados. Se �..


O que é o pop-up de “alerta presidencial” no seu telefone hoje?

Privacidade e segurança Oct 3, 2025

CONTEÚDO NÃO CHEGADO Seu celular receberá um alerta nacional hoje, 3 de outubro, por volta das 14h18 horário do leste dos EUA. É apenas um teste, então não há nada com que..


Seu Mac está rastreando sua localização em High Sierra, veja o porquê (e como desativá-lo)

Privacidade e segurança Oct 13, 2025

CONTEÚDO NÃO CHEGADO Você provavelmente não percebeu, mas macOS High Sierra mantém uma lista contínua de locais recorrentes. O recurso é chamado de Locais Si..


Por que não consigo me conectar a jogos em LAN na minha rede doméstica?

Privacidade e segurança Sep 29, 2025

Os jogos em LAN são uma tradição consagrada pelo tempo em que você pode se conectar a pessoas diretamente em sua rede local e desfrutar de baixos tempos de ping e diversão mult..


Como fazer root em seu telefone Android com SuperSU e TWRP

Privacidade e segurança Jun 20, 2025

Se você realmente deseja se aprofundar no sistema Android, pode descobrir que alguns aplicativos requerem acesso root. O enraizamento se tornou menos necessário ao longo d..


Como tornar todas as suas postagens anteriores do Facebook mais privadas

Privacidade e segurança Jul 13, 2025

Quando você posta no Facebook, você pode escolha quem vai ver aquela postagem , bem como todas as postagens futuras. No entanto, e se você quiser limitar quem pode..


Como evitar que suas pesquisas locais sejam enviadas pela Internet

Privacidade e segurança Aug 26, 2025

CONTEÚDO NÃO CHEGADO Todos os sistemas operacionais modernos - de smartphones e tablets a desktops e laptops - enviam automaticamente suas pesquisas locais pela Internet e forne..


Categorias