Windows işletim sistemlerinde BitLocker, Windows Vista ile kullanıma sunulan ve disklerinizi şifreleyen bir teknolojidir. Bilgisayarınızı kapatırken diskinizi şifreler ve tekrar bilgisayarı açınca bu şifre çözülür. Bitlocker aktif olan diski alıp başka bir bilgisayara takarsanız da şifresini girmeden verilerinize ulaşamazsınız. Aynı zamanda bilgisayarınızda Bios resetlenmesine neden olabilecek durumlarda veya donanım değişikliklerinde de devreye girebilir ve kurtarma parolanız yoksa verilerinize erişimi kaybedebilirsiniz.
Ancak bu Bitlocker özelliği Windows işletim sistemlerinin Pro, Education veya Enterprise sürümlerinde kullanılabilir. Windows 11 Home sürümlerinde ise benzer bir güvenlik sistemi olarak Cihaz Şifrelemesi özelliği bulunmaktadır.
Cihaz Şifrelemesi, İşletim Sistemi sürücüsü ve sabit sürücüler için BitLocker şifrelemesini otomatik olarak etkinleştiren bir Windows özelliğidir. İlk kez bir Microsoft hesabı ile oturum açtığınızda veya ayarladığınızda, Cihaz Şifrelemesi açılır ve bu hesaba bir kurtarma anahtarı eklenir. Yerel bir hesap kullanıyorsanız, Cihaz Şifrelemesi otomatik olarak açılmaz ancak son güncellemeler ile yerel hesaplarda da otomatik açıldığını belirten kullanıcılar da mevcuttur.
Cihaz Şifrelemesi, Windows Pro, Education veya Enterprise sürümlerinde bulunan BitLocker Sürücü Şifrelemesinin aksine Windows Home işletim sisteminde kullanılabilmektedir.
Cihaz Şifrelemesi ile Bitlocker Farkı
Cihaz Şifrelemesi otomatik olacak şekilde tasarlanmış, etkin bir TPM ve bir Microsoft hesabında oturum açılmasını gerektirir. Kurtarma anahtarı, kullanıcının OneDrive hesabındaki özel bir bölüme yüklenir.
Yani aslında sadece hızlı, sorunsuz bir şifreleme seçeneği olması için tasarlanmıştır ve temelde Microsoft Hesaplarını kullanan bir BitLocker’dır
Bitlocker sürücü başı bir güvenlik sistemiyken Cihaz Şifrelemesi tüm cihazı şifreler.
BitLocker Şifrelemesi
Bilgisayarınızdaki BIOS veya UEFI yazılımı TCG uyumlu olmalı ve TPM 1.2 veya üzeri sürüme sahip olmalıdır.
Şifrelemek istediğiniz disk, işletim sistemi sürücüsü ve sistem sürücüsü dahil olmak üzere en az iki sürücüye bölünmelidir.
Cihaz Şifrelemesi
Bilgisayarınızda TPM olmalıdır.
UEFI Güvenli Önyükleme ve Platform Güvenli Önyükleme etkinleştirilmiş olmalıdır.
Doğrudan bellek erişimi (DMA) koruması açık olmalıdır.
Sonuç olarak ikisi de temelde aynıdır ancak konfigürasyon kısmında Bitlocker daha profesyonel düzenlemeler sunarken Cihaz Güvenliği son kullanıcılar için basit ve Microsoft hesabına bağlı güvenlik sunmaktadır.
Cihaz Şifrelemesi veya Bitlocker Aktifken Olası Sorunlar
Cihazınızda bios güncellemesi yapacaksanız veya bios resetlemesine neden olacak şekilde bios pilini veya bataryayı sökecekseniz, Cihaz Şifrelemesi’ni öncelikle kapatmanız gerekmektedir. Bios güncelleme işlemi sırasında işletim sisteminiz otomatik olarak kapatıyor olsa da kapatmadığı durumlar çokça yaşanabilmekte ve devamında kurtarma anahtarını edinemeyip dosyalarınıza ulaşamayabilirsiniz.
Bitlocker ile de geçerli olan bu durumda diskinizi aynı blilgisayarda söküp taksanız bile güvenlik devreye girecek ve kurtarma anahtarı gerekecektir.
Cihazınız için mutlaka Microsoft hesabınız üzerinde kurtarma anahtarını kontrol edin ve donanımsal işlemlerinizden önce Bitlocker veya Cihaz Güvenliği’ni kapatmayı unutmayın.