Criptare: guida pratica · Guida pratica
Come criptare il disco del computer
Su molti computer recenti il disco è già cifrato, spesso senza che tu l'abbia scelto. Qui trovi come controllarlo, come attivare la cifratura su Windows 10 e 11 e sul Mac, dove finisce la chiave di ripristino e che cosa la cifratura del disco protegge davvero.
In breve
- Windows usa la stessa tecnologia, BitLocker, in due modi: la crittografia del dispositivo, che su molti computer si attiva da sola quando accedi con un account Microsoft ed esiste anche in Windows Home, e la Crittografia unità BitLocker, che si attiva a mano ed è disponibile solo nelle edizioni Pro, Enterprise ed Education.
- La chiave di ripristino è un numero di 48 cifre che Windows chiede quando non riesce a sbloccare il disco da solo. Di solito è salvata nell'account Microsoft di chi ha configurato il computer, e Microsoft dichiara di non poterla recuperare né ricreare: controlla adesso dove si trova.
- Sui Mac con chip Apple o con chip T2 i dati sono già cifrati; FileVault fa sì che per decifrarli serva la password di login. Sui Mac più vecchi la cifratura c'è solo se attivi FileVault.
- La cifratura del disco protegge il computer spento, perso o rubato, e il disco estratto e collegato altrove. Non protegge ciò che vede chi usa il computer acceso con la tua sessione aperta, né i file che copi o invii altrove.
Prima controlla: forse è già attiva
Su Windows 10 e 11 digita BitLocker nel menu Start: nelle edizioni Pro, Enterprise ed Education compare Gestisci BitLocker, con lo stato di ogni unità (se non compare, spiega Microsoft, non hai l'edizione giusta). In Windows Home guarda nell'app Impostazioni, nella sezione dedicata a privacy e sicurezza, alla voce Crittografia dispositivo. Se nemmeno questa compare, la funzione non è disponibile sul tuo computer, per esempio perché manca un chip TPM utilizzabile o l'avvio protetto, oppure stai usando un account standard invece che un account amministratore.
Sul Mac apri il menu Apple, poi Impostazioni di Sistema, Privacy e sicurezza nella barra laterale e FileVault: lì vedi se è attivo.
Windows: crittografia del dispositivo o BitLocker
| Che cosa | Crittografia del dispositivo | Crittografia unità BitLocker |
|---|---|---|
| Edizioni | Molti dispositivi, anche con Windows Home, se l'hardware lo consente | Pro, Enterprise, Education, Pro Education/SE; non Home |
| Come si attiva | Da sola, al primo accesso con un account Microsoft o di un'organizzazione; oppure con un interruttore nelle Impostazioni | A mano, da Gestisci BitLocker |
| Che cosa cifra | L'unità del sistema operativo e le unità fisse; non chiavette e dischi esterni | Le unità che scegli, comprese quelle rimovibili (BitLocker To Go) |
| Chiave di ripristino | Salvata in automatico nell'account Microsoft o in quello dell'organizzazione | Scegli tu: account Microsoft, chiavetta USB, file, stampa |
Con un account locale la crittografia del dispositivo non si attiva da sola, e la documentazione tecnica di Microsoft avverte che il dispositivo resta senza protezione anche se i dati risultano cifrati: la protezione parte quando la chiave viene salvata in un account Microsoft con diritti di amministratore.
Attivare la crittografia del dispositivo
- Accedi come amministratore Con un account standard la voce non compare.
- Apri le Impostazioni Nella sezione dedicata a privacy e sicurezza scegli Crittografia dispositivo (percorso indicato da Microsoft alla data di verifica).
- Attiva l'interruttore La cifratura lavora in background; le Impostazioni la mostrano come attiva solo quando è completata.
- Controlla la chiave Verifica che la chiave di ripristino compaia nel tuo account Microsoft.
Attivare BitLocker (Pro, Enterprise, Education)
- Apri Gestisci BitLocker Accedi come amministratore, digita BitLocker nel menu Start e scegli Gestisci BitLocker.
- Scegli l'unità Accanto all'unità del sistema operativo seleziona Attiva BitLocker.
- Salva la chiave di ripristino La procedura ti chiede come sbloccare l'unità e dove salvare la chiave: account Microsoft, chiavetta USB, file o stampa.
- Lascia lavorare Windows Intanto puoi continuare a usare il computer.
Per chiavette e dischi esterni vedi Come criptare una chiavetta USB o un disco esterno. Con Windows Home, se la crittografia del dispositivo non è disponibile, VeraCrypt può cifrare anche l'unità di Windows: vedi Programmi per criptare i file.
La chiave di ripristino: dove sta e perché conta
Di norma BitLocker sblocca il disco da solo a ogni avvio, grazie al chip TPM. Quando rileva un possibile accesso non autorizzato, ma anche una modifica all'hardware, al firmware o al software che non sa distinguere da un attacco (può bastare un aggiornamento del BIOS), chiede la chiave di ripristino.
Secondo Microsoft la chiave può trovarsi nell'account Microsoft (il caso normale): da un altro dispositivo accedi all'indirizzo indicato da Microsoft, aka.ms/myrecoverykey, e cerca la chiave con lo stesso ID mostrato nella schermata di ripristino. Se il computer è stato configurato da qualcun altro, per esempio dal negozio o da un familiare, la chiave può essere nel suo account; da Windows 11 versione 24H2 la schermata mostra un indizio dell'account associato. Altrimenti è nell'account di lavoro o della scuola oppure su una stampa, una chiavetta USB o un file, se è stata scelta una di queste strade.
Con BitLocker puoi fare altre copie quando vuoi: in Gestisci BitLocker scegli Esegui backup della chiave di ripristino. Microsoft raccomanda di non tenere la stampa o la chiavetta insieme al computer: chi rubasse entrambi potrebbe aggirare la cifratura.
Attenzione
Microsoft dichiara che il suo supporto non è in grado di recuperare, fornire o ricreare una chiave di ripristino persa. Se Windows la chiede e non la trovi, l'unica strada è ripristinare il computer, e il ripristino cancella tutti i file. Controlla oggi, non il giorno in cui ti serve, che la chiave sia nel tuo account o in una copia che sai ritrovare.
Mac: FileVault
Sui Mac con chip Apple o con chip di sicurezza Apple T2 i dati sono cifrati automaticamente, ma finché FileVault è spento la chiave è protetta solo dall'hardware del Mac. Con FileVault attivo, spiega Apple, nessuno può decifrare o leggere i dati senza la password di login.
- Apri le impostazioni Menu Apple, Impostazioni di Sistema, Privacy e sicurezza nella barra laterale, poi FileVault. Devi essere amministratore.
- Attiva FileVault Il Mac può chiederti la password.
- Scegli come recuperare l'accesso Puoi consentire al tuo account iCloud di sbloccare il disco oppure creare una chiave di recupero senza usare iCloud. Copia la chiave esattamente com'è e conservala in un luogo sicuro, lontano dal Mac.
- Abilita gli altri utenti Anche i dati degli altri utenti vengono cifrati; se compare il pulsante Abilita utenti, serve la password di ciascuno perché possa sbloccare il disco.
Attenzione
Apple avverte che se dimentichi la password di login, non puoi reimpostarla e hai perso anche la chiave di recupero, non potrai più accedere e i tuoi file saranno persi per sempre.
Linux, in breve
Ubuntu, per esempio, propone la cifratura completa del disco durante l'installazione: usa LUKS e a ogni avvio chiede la passphrase scelta. La documentazione di Ubuntu avverte che la sicurezza dei dati dipende in gran parte dalla forza di quella passphrase.
Che cosa protegge, e che cosa no
BitLocker, spiega Microsoft, protegge i dati di dispositivi persi, rubati o dismessi: chi estrae il disco e lo collega a un altro computer trova solo dati illeggibili. Non copre invece:
- il computer acceso con la sessione aperta: il sistema decifra i dati per chiunque stia usando il tuo account, e qui conta il blocco dello schermo;
- la sospensione: in sospensione i documenti restano in memoria, mentre con l'ibernazione il disco si blocca; per questo la documentazione tecnica di Microsoft consiglia di spegnere o ibernare il computer prima che esca dal controllo di chi lo usa;
- i file che escono dal disco: una copia su una chiavetta, un allegato, un file nel cloud vanno protetti a parte. Vedi Come criptare una cartella e Come criptare un'email e gli allegati.
Fonti
Microsoft Support (support.microsoft.com): Crittografia dispositivo in Windows; Crittografia unità BitLocker; BitLocker overview e domande frequenti; Trovare la chiave di ripristino di BitLocker; Eseguire il backup della chiave di ripristino di BitLocker. Microsoft Learn (learn.microsoft.com): BitLocker overview; BitLocker countermeasures. Apple (support.apple.com): Manuale utente di macOS, Proteggere i dati sul Mac con FileVault; Sicurezza delle piattaforme Apple, Codifica del volume con FileVault in macOS. Ubuntu security documentation (documentation.ubuntu.com): Full disk encryption (FDE). Verificato il 23 settembre 2026.
Dove chiedere aiuto
Questo sito spiega come funzionano le regole e gli strumenti. Non segue casi e non risponde a nessuno.
Non ha un modulo di contatto, un telefono o un indirizzo email. Per un procedimento in corso, o per un problema con i tuoi dati, i canali sono quelli ufficiali, uguali per tutti:
- Un avvocato penalista — l'albo del Consiglio nazionale forense (consiglionazionaleforense.it) e l'albo dell'Ordine degli avvocati della tua città dicono chi è davvero avvocato; presso ogni Ordine ci sono gli elenchi dei difensori d'ufficio e del patrocinio a spese dello Stato.
- Il difensore d'ufficio — se non hai un avvocato, la polizia o il giudice ne nominano uno dagli elenchi (art. 97 c.p.p.); puoi sostituirlo con uno di fiducia in qualunque momento.
- La segreteria del pubblico ministero — per chiedere la restituzione di un telefono sequestrato e le copie degli atti, attraverso il difensore.
- Il Garante per la protezione dei dati personali (garanteprivacy.it) — per un reclamo sul trattamento dei tuoi dati o per notificare una violazione di dati personali.
- La Polizia postale (commissariatodips.it) — per denunciare un accesso abusivo, il furto di un account, un'estorsione o una truffa online; in emergenza, il 112.
La pagina Dove chiedere aiuto spiega a chi rivolgersi in ciascuna situazione, come si verifica un avvocato e come si ottiene il patrocinio a spese dello Stato.