Passa ai contenuti principali

Panoramica di BitLocker: Panoramica della crittografia dei dati personali.

Cyber News | Windows BitLocker Bypass | Secutec

Personal Data Encryption è una funzionalità di sicurezza che fornisce funzionalità di crittografia dei dati basate su file a Windows. Usa Windows Hello for Business per collegare le chiavi di crittografia dei dati con le credenziali utente. Quando un utente accede a un dispositivo usando Windows Hello, le chiavi di decrittografia vengono rilasciate e i dati crittografati diventano accessibili all'utente. Al contrario, quando un utente si disconnette, le chiavi di decrittografia vengono rimosse, rendendo i dati inaccessibili anche se un altro utente accede al dispositivo. In questo modo si garantisce che le informazioni sensibili rimangano sempre protette.

I vantaggi della crittografia dei dati personali sono significativi. Riducendo il numero di credenziali necessarie per accedere al contenuto crittografato, gli utenti devono accedere solo con Windows Hello. Inoltre, le funzionalità di accessibilità disponibili con Windows Hello si estendono al contenuto protetto di Crittografia dati personali.

A differenza di BitLocker, che crittografa interi volumi e dischi, Personal Data Encryption si concentra sui singoli file, offrendo un altro livello di sicurezza. Questa funzionalità non solo migliora la protezione dei dati, ma mostra anche un forte impegno per la protezione delle informazioni personali.

Crittografia dei dati personali per le cartelle note

A partire da Windows 11 versione 24H2, Personal Data Encryption viene ulteriormente migliorato con Personal Data Encryption per le cartelle note. Una volta abilitate, le cartelle di Windows Desktop, Documenti e Immagini, insieme al relativo contenuto, vengono crittografate automaticamente. Questa funzionalità offre un modo semplice e rapido per aggiungere un ulteriore livello di sicurezza alle cartelle di uso comune.

Icone delle cartelle note con un lucchetto che rappresenta il relativo stato di crittografia.

Prerequisiti

Per usare Personal Data Encryption, è necessario soddisfare i prerequisiti seguenti:

Importante

Se si accede con una password o una chiave di sicurezza FIDO2, non è possibile accedere al contenuto protetto di Crittografia dati personali.

Nota

Quando i prerequisiti non sono soddisfatti, il sistema torna all'API protezione dati (DPAPI)

Requisiti di licenza ed edizione di Windows

Nella tabella seguente sono elencate le edizioni di Windows che supportano La crittografia dei dati personali:

Windows Pro
Windows Enterprise
Windows Pro Education/SE
Windows Education

No
Sì
No
Sì

I diritti di licenza di Crittografia dati personali sono concessi dalle licenze seguenti:

Windows Pro/Pro Education/SE
Windows Enterprise E3
Windows Enterprise E5
Windows Education A3
Windows Education A5

No
Sì
Sì
Sì
Sì

Per ulteriori informazioni sulle licenze di Windows, vedi Panoramica delle licenze di Windows.

Livelli di protezione della crittografia dei dati personali

Personal Data Encryption usa AES-CBC con una chiave a 256 bit per proteggere il contenuto e offre due livelli di protezione. Il livello di protezione è determinato in base alle esigenze dell'organizzazione. Questi livelli possono essere impostati tramite le API di crittografia dei dati personali.

Item
Livello 1
Livello 2

Dati protetti accessibili quando l'utente accede tramite Windows Hello
Sì
Sì

I dati protetti sono accessibili nella schermata di blocco di Windows
Sì
I dati sono accessibili per un minuto dopo il blocco, quindi non sono più disponibili

I dati protetti sono accessibili dopo che l'utente si disconnette da Windows
No
No

I dati protetti sono accessibili quando il dispositivo viene arrestato
No
No

I dati protetti sono accessibili tramite percorsi UNC
No
No

I dati protetti sono accessibili quando si firma con la password di Windows anziché con Windows Hello
No
No

I dati protetti sono accessibili tramite la sessione desktop remoto
No
No

Chiavi di decrittografia usate dalla crittografia dei dati personali ignorate
Dopo che l'utente si disconnette da Windows
Un minuto dopo l'attivazione della schermata di blocco di Windows o dopo che l'utente si disconnette da Windows

Accessibilità del contenuto protetto di Personal Data Encryption

Quando un file è protetto con Crittografia dati personali, la relativa icona mostra un lucchetto. Se l'utente non ha eseguito l'accesso in locale con Windows Hello o un utente non autorizzato tenta di accedere al contenuto protetto, gli viene negato l'accesso.

Gli scenari in cui a un utente viene negato l'accesso al contenuto protetto di Crittografia dati personali includono:

  • L'utente accede con una password invece di usare Windows Hello (biometrica o PIN)
  • Se protetto tramite protezione di livello 2, quando il dispositivo è bloccato
  • Quando si prova ad accedere al contenuto nel dispositivo in remoto. Ad esempio, i percorsi di rete UNC
  • Sessioni desktop remoto
  • Altri utenti nel dispositivo che non sono proprietari del contenuto, anche se hanno eseguito l'accesso tramite Windows Hello e hanno le autorizzazioni per passare al contenuto protetto di Crittografia dati personali

Differenze tra Personal Data Encryption e BitLocker

Personal Data Encryption è progettato per funzionare insieme a BitLocker. Personal Data Encryption non sostituisce BitLocker, né BitLocker è un sostituto di Personal Data Encryption. L'uso di entrambe le funzionalità offre una sicurezza migliore rispetto all'uso di BitLocker o della crittografia dei dati personali da solo. Esistono tuttavia differenze tra BitLocker e Personal Data Encryption e il loro funzionamento. Queste differenze sono il motivo per cui l'uso combinato offre una maggiore sicurezza.

Crittografia dei dati personali
BitLocker

Rilascio della chiave di decrittografia
All'accesso utente tramite Windows Hello
All'avvio

Chiavi di decrittografia eliminate
Quando l'utente si disconnette da Windows o un minuto dopo l'attivazione della schermata di blocco di Windows
Al momento dell'arresto

Contenuto protetto
Tutti i file in cartelle protette
Intero volume/unità

Autenticazione per accedere al contenuto protetto
Windows Hello for Business
Quando BitLocker con TPM + PIN è abilitato, il PIN di BitLocker più l'accesso a Windows

Differenze tra Crittografia dati personali ed EFS

La differenza principale tra la protezione dei file con Personal Data Encryption anziché EFS è il metodo usato per proteggere il file. Personal Data Encryption usa Windows Hello for Business per proteggere le chiavi che proteggono i file. EFS usa i certificati per proteggere i file.

Per verificare se un file è protetto con Personal Data Encryption o con EFS:

  1. Aprire le proprietà del file
  2. Nella scheda Generale selezionare Avanzate
  3. Nelle finestre Attributi avanzati selezionare Dettagli

Per i file protetti da Crittografia dati personali, in Stato protezione è presente un elemento elencato come Crittografia dati personali: Attivato.

Per i file protetti da EFS, in Utenti che possono accedere a questo file: è presente un'identificazione personale del certificato accanto agli utenti con accesso al file. Esiste anche una sezione denominata Certificati di ripristino per questo file come definito dai criteri di ripristino:.

Le informazioni di crittografia, incluso il metodo di crittografia usato per proteggere il file, possono essere ottenute con il cipher.exe /c comando .

Consigli per l'uso della crittografia dei dati personali

Di seguito sono riportati i consigli per l'uso della crittografia dei dati personali:

  • Abilitare Crittografia unità BitLocker. Anche se Crittografia dati personali funziona senza BitLocker, è consigliabile abilitare BitLocker. Personal Data Encryption è progettato per funzionare insieme a BitLocker per una maggiore sicurezza in quanto non è un sostituto di BitLocker
  • Soluzione di backup, ad esempio OneDrive in Microsoft 365. In alcuni scenari, ad esempio la reimpostazione del TPM o la reimpostazione distruttiva del PIN, le chiavi usate da Personal Data Encryption per proteggere il contenuto andranno perse rendendo inaccessibile qualsiasi contenuto protetto. L'unico modo per ripristinare tale contenuto è da un backup. Se i file sono sincronizzati con OneDrive, per ottenere nuovamente l'accesso è necessario risincronizzare OneDrive
  • Windows Hello for Business servizio di reimpostazione del PIN. La reimpostazione distruttiva del PIN fa sì che le chiavi usate da Personal Data Encryption per proteggere il contenuto vadano perse, rendendo inaccessibile qualsiasi contenuto protetto con Crittografia dati personali. Dopo una reimpostazione distruttiva del PIN, il contenuto protetto con Personal Data Encryption deve essere recuperato da un backup. Per questo motivo, è consigliabile Windows Hello for Business servizio di reimpostazione del PIN, in quanto fornisce reimpostazioni PIN non distruttive
  • Windows Hello sicurezza avanzata per l'accesso offre maggiore sicurezza durante l'autenticazione con Windows Hello tramite biometrica o PIN

 

fonte

Commenti

Posts piú popolari

Windows 12 punta alla multimedialità grazie all’integrazione dell’intelligenza artificiale.

Windows 12 sarà fortemente orientato alla multimedialità grazie all’integrazione dell’intelligenza artificiale, al supporto per chip dedicati (NPU) e a un’interfaccia riprogettata che migliora l’esperienza visiva e sonora. Il lancio è previsto per ottobre 2025, con aggiornamento gratuito per chi possiede licenze attive di Windows 10 e 11 . Focus sulla multimedialità Intelligenza artificiale integrata : funzioni come “Copilot” e IA locale ottimizzeranno editing video, fotoritocco e gestione audio. Supporto hardware avanzato : sfrutterà NPU (Neural Processing Unit) per accelerare calcoli legati a grafica e multimedia. Interfaccia rinnovata : nuova barra delle applicazioni mobile e design più fluido per gestire contenuti multimediali in modo intuitivo. Esperienza modulare : Windows 12 sarà adattabile ai diversi dispositivi, dai PC da gaming ai laptop ultraleggeri, con particolare attenzione a prestazioni grafiche e compatibilità. ...

Perché è necessario tanto tempo per installare Office in Windows 10?

I problemi riscontrati quando si prova a installare Office 2016 o Office 2013 e le relative correzioni variano a seconda che il prodotto sia incluso in un piano Office per utenti privati o Office per le aziende. Inoltre, con i piani Office per le aziende, solo gli amministratori responsabili della gestione di Office 365 nell'organizzazione possono eseguire alcune attività. Quindi, gli amministratori devono visualizzare i problemi e le soluzioni elencati nelle schede Office per le aziende e Amministrazione di Office 365. Se viene visualizzato il messaggio di errore La connessione è lenta, potrebbe volerci qualche minuto oppure se l'installazione di Office richiede tempi molto lungi o sembra bloccarsi, è consigliabile annullare l'installazione e quindi provare con alcune procedure seguenti. L'installazione di Office impiega molto tempo. Contenuto del post: [ hide ] Si ha una stampante HP 4500 o HP 8500 OfficeJet e si installa Office o Office 365? In questo caso,...

Guida a Windows 11: Usare OneDrive nei dispositivi Android e iOS

OneDrive è un potente strumento che consente di archiviare, condividere e accedere ai file ovunque ci si trovi. Con l'app OneDrive per dispositivi mobili è possibile mantenere i file a portata di mano nello smartphone o tablet. Questa guida illustra i passaggi per iniziare a usare OneDrive nel dispositivo mobile. Per iniziare Scaricare e installare l'app OneDrive Per i dispositivi Android Aprire Google Play Store sul dispositivo Android. Cercare OneDrive. Toccare Installa per scaricare e installare l'app. Per altre informazioni sull'uso di OneDrive nel dispositivo Android, vedere Dispositivi mobili e Mac per OneDrive . Per dispositivi iOS Aprire il App Store sull'iPhone o sull'iPad. Cercare OneDrive. Toccare Ottieni per scaricare e installare l'app. Accedere a OneDrive. Aprire l'app OneDrive. Toccare Acc...

Come installare Windows Media Player 11 in Windows Seven.

Windows Media Player 11 è un riproduttore audio e video dotato di una libreria completa e di molte funzioni extra. La ragione principale di questi discutibili rimpianti è la mancanza della toolbar che consente una facile gestione del player attraverso la taskbar del sistema (in Seven sostituita dai controlli avanzati che saltano fuori posizionando il cursore del mouse sul pulsante di WMP 12 ), ma qualcuno ha anche lamentato problemini di varia natura sparsiqua e là per il programma. .  Ad ogni modo, di seguito trovate una guida su come installare Windows Media Player 11 su Windows 7 : Recarsi nel menu start , digitare services.msc nella barra di ricerca veloce e premere il tasto Invio. Leggi anche: Come installare Windows Seven Service Pack 1 Fare doppio click sul servizio chiamato Windows Media Player Network Sharing e stopparlo; Prendere il controllo completo della cartella X:\Program Files\Windows Media Player , dei file nella cartella X:\Windows\System32 il cu...

Cpme u tilizzare i tasti di accesso per il menu contestuale XAML in Esplora file in Windows 11

Questo tutorial ti mostrerà come utilizzare le scorciatoie da tastiera per il menu contestuale XAML in Esplora file e sul desktop in Windows 11. A partire dalla build 22621.1928 di Windows 11 , Microsoft ha aggiunto le scorciatoie da tastiera al menu contestuale XAML in Esplora file. Un tasto di scelta rapida è una scorciatoia da tastiera che consente all'utente di eseguire rapidamente un comando nel menu contestuale. Ogni tasto di scelta rapida corrisponderà a una lettera nel nome visualizzato. Fa parte dell'impegno di Microsoft per rendere Esplora file più accessibile. Ecco come: 1 Selezionare un elemento (file, cartella, unità, libreria) in Esplora file (Win+E) o sul desktop (Win+D). 2Premi il tasto menu sulla tastiera. 3Premi il tasto (es: "H") sulla tastiera corrispondente al tasto di accesso all'azione (es: "Apri con") nel menu contestuale che desideri utilizzare. fonte