چندین رایانه شخصی ویندوزی، همراه با رمزگذاری دستگاه مبتنی بر BitLocker مایکروسافت عرضه میشوند. این قابلیت با رمزگذاری درایو، حفاظت قویای میبخشد؛ بهطوری که حتی اگر فرآیند بوت دچار اختلال شود یا دستگاه به سرقت برود، دسترسی به دادهها بدون کلید بازیابی مخصوص، عملاً غیرممکن میگردد
اما اگر نتوانید به این اطلاعات بازیابی دسترسی پیدا کنید، این حفاظت ممکن است بهصورت دائمی شما را قفل کند. ایمنسازی کلید بازیابی تنها چند دقیقه طول میکشد و میتواند از قفل شدن شما پیشگیری کند
رمزگذاری دستگاه بدون درخواست اجازه انجام میشود
ویندوز میتواند پیش از این که درباره رمزگذاری فکر کنید، این قابلیت را فعال کند

در برخی از رایانههای مدرن ویندوز ۱۱، ورود با حساب مایکروسافت بهصورت خودکار رمزگذاری دستگاه را فعال میکند. این قابلیت امنیتی را طی سالها برایم مفید یافتهام، اما میتواند بدون تیک زدن فیزیکی گزینهای و حتی بدون توضیح یا پرس و جو در برخی دستگاهها فعال شود. ورود با حساب محلی این اثر را ندارد؛ باید خودتان رمزگذاری را دستی فعال کنید
بر خلاف BitLocker که معمولاً به رایانههای ویندوز پرو تحت مدیریت آیتی مرتبط است، رمزگذاری خودکار دستگاه، ویژگی مصرفکنندهمحور بر پایهٔ سیستمعامل است. اینبار، سیستمعامل این تصمیم را بهصورت پشتصحنه برای رایانههای معمولی مصرفکننده میگیرد
در بهروزرسانی ۲۴H2، چندین شرطی که بسیاری از رایانهها را از دریافت این رمزگذاری خودکار معاف میکرد، حذف شد. بهعنوان مثال، رمزگذاری خودکار دیگر به برآورده شدن نیازهای Modern Standby یا Hardware Security Test Interface (HSTI) بستگی ندارد. اکنون دستگاههای بیشتری نسبت به یکدو سال پیش صلاحیت دارند، حتی سیستمهایی که صاحبینشان هرگز از رمزگذاری مطلع نشدهاند
این موارد وضعیتی عجیبی میسازد: دستگاهی با درایو کاملاً رمزگذاریشده در اختیار دارید، در حالی که هرگز تصمیم به رمزگذاری نگیرید. داشتن امنیت و محافظت افزایشی بدون هیچتلاشی بسیار راحت است. اما مشکل ممکن است فقط زمانی پیش آید که خودتان بخواهید درایو را باز کنید
کلید بازیابی بخشی است که هرگز نمیبینید
رمزگذاری میتواند خودکار باشد، اما بازگشت به سیستم همچنان مشکل شماست

به محض فعال شدن این امنیت، ویندوز کلید بازیابی ۴۸ رقمداری تولید میکند. معمولاً آن را نمیبینید یا وارد میکنید. فقط زمانی به آن نیاز دارید که BitLocker نتواند درایو را با مکانیزم حفاظتی معمولی خود باز کند. در اینجا داشتن درایوی رمزگذاریشده و بازیابی دسترسی، دو بخش جدای هم میشوند
در حالی که بخش اول بهصورت خودکار توسط ویندوز مدیریت میشود، تضمین دسترسی واقعی شما به حساب و کلید کاملاً به عهدهٔ شماست و ویندوز تا لحظهٔ نیاز، هرگز شما را به بررسی آن یادآوری نمیکند
در اکثر موارد با رایانههای شخصی، کلید بازیابی مورد نیاز به حساب مایکروسافت مرتبط است که آن دستگاه را تنظیم کرده است. بنابراین، ایمنی شما ممکن است در حسابی باشد که سالها باز نکردهاید و در برخی موارد، حسابی که کنترلاش ندارید اگر خودتان دستگاه را تنظیم نکرده باشید
به محض نیاز به این بازیابی، رایانهتان فرایند راهاندازی سنتی را متوقف میکند. بهجای دسکتاپ، صفحهٔ سادهٔ بازیابی BitLocker که ۴۸ رقم کلید را میطلبد نمایش داده میشود. در این لحظه متوجه میشوید که تنها مانعی بین شما و تمام دادههایتان، قطعهای اطلاعات است که هرگز تأیید نکردهاید، در حالی که پیش از این هیچ مشکلی نداشتید
ممکن است حساب مایکروسافت شما کلید را در اختیار داشته باشد
کلید بازیابی BitLocker خود را پیش از نیاز پیدا کنید





دو سؤال کلیدی که هماکنون باید جواب دهید ایناند: آیا این ماشین واقعاً رمزگذاری شده است؟ آیا راهحلی برای بازگشت دارم؟
برای سؤال اول، مراحل زیر را دنبال کنید:
- باز کردن تنظیمات ( Win+I )
- رفتن به حریم خصوصی و امنیت -> رمزگذاری دستگاه
اگر این گزینه ظاهر نشد، ممکن است رمزگذاری دستگاه در دسترس نباشد یا با حساب کاربری استاندارد وارد شده باشید
اگر کلید فعال باشد، ماشین واقعاً رمزگذاری شده است. حتی میتوانید با اجرای این فرمان در Command Prompt با دسترسی مدیر: manage-bde -status جزئیات بیشتری از وضعیت رمزگذاری و حفاظت BitLocker نسبت به کلید تنظیمات نشان دهد
برای سؤال دوم، این کار را انجام دهید:
- به حساب Microsoft خود وارد شوید.
- در بخش Devices، روی دستگاه خود کلیک کنید، سپس بر روی Manage recovery keys کلیک کنید.
اگر چندین دستگاه را با این حساب تنظیم کرده باشید، ممکن است چندین کلید فهرست شوند. هر کلید دارای شناسهای است. کلیدی که انتخاب میکنید باید با شناسهای که هنگام درخواست کلید بازیابی توسط دستگاه شما نمایش داده میشود، همخوانی داشته باشد.
در دستگاههای متعلق به مدارس یا سازمانها، کلید بازیابی ممکن است توسط همان سازمان ذخیره شود؛ بنابراین ممکن است لازم باشد با بخش فناوری اطلاعات آن تماس بگیرید.
بدانید چه مواردی میتواند بازیابی BitLocker را فعال کند
بهطور ناهمگام، عواملی چون بهروزرسانیهای firmware، تغییرات پیکربندی بوت، تغییرات TPM یا تعویض مادربورد میتوانند این قفل را فعال کنند. از لحظهای که BitLocker بازیابی را آغاز میکند، دسترسی به یک سؤال تنها بستگی دارد: آیا میتوانید به کلید بازیابی خود دسترسی پیدا کنید؟
اگر این بررسی را انجام دادهاید و میتوانید به حساب Microsoft و کلیدها دسترسی پیدا کنید، در امان هستید. در غیر این صورت، فوراً فرآیند بازیابی حساب Microsoft را آغاز کنید پیش از آن که PC شما به بازیابی نیاز داشته باشد.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Afam Onyimadu است. مشاهده مقاله اصلی