Bahkan dengan kebijakan kata sandi yang kuat, penting untuk dipahami bahwa jika aktor jahat mendapatkan akses fisik ke hard drive Anda, mudah bagi mereka untuk mendapatkan akses ke semua data yang disimpan. Yang harus mereka lakukan hanyalah menyambungkan hard drive ke komputer lain atau mem-boot sistem operasi lain dari drive USB.
Ini sangat merepotkan bagi perusahaan dengan data sensitif yang disimpan di laptop. Jika laptop hilang atau dicuri, dokumen penting perusahaan dapat terungkap.
Microsoft Bit Locker (terbuka di tab baru) adalah fitur enkripsi volume penuh yang telah disertakan dalam versi bisnis Microsoft Windows selama 14 tahun terakhir. Dengan BitLocker, Anda dapat mengenkripsi seluruh drive sehingga meskipun hard drive dicuri, hanya orang yang berwenang yang dapat mengakses kontennya.
Dalam tinjauan Microsoft BitLocker kami, kami melihat kekuatan dan kelemahan alat keamanan untuk memutuskan apakah itu perangkat lunak enkripsi terbaik (terbuka di tab baru) untuk Windows hari ini.
Rencana dan harga
BitLocker telah menjadi fitur yang disertakan pada beberapa versi Windows sejak 2007. Jika Anda menjalankan versi Ultimate, Enterprise, Pro, atau Education dari Windows Vista, 7, 8, 8.1, atau 10, atau versi Windows Server apa pun setelah 2008 , Anda harus memiliki akses ke BitLocker.
Banyak laptop (terbuka di tab baru) hanya dijual dengan Windows 10 Home (terbuka di tab baru) edisi, meskipun. Untuk menggunakan BitLocker pada ini, Anda harus memutakhirkan ke Pro dengan biaya $100.
Tidak semua fitur BitLocker berfungsi di semua sistem, dan persyaratan perangkat keras yang tepat berbeda tergantung pada sistem operasi Anda. Terutama, untuk menggunakan fitur enkripsi perangkat seluruh sistem, komputer Anda memerlukan TPM (terbuka di tab baru) (Modul Platform Tepercaya).
Fitur
Enkripsi volume penuh
Setelah Anda mengatur drive untuk menggunakan BitLocker dan memberikan waktu bagi sistem untuk mengenkripsi volume, file secara otomatis dienkripsi dan didekripsi dengan cepat. Jika seorang pencuri mencolokkan drive ke komputer lain, semua file tidak akan dapat dibaca kecuali mereka juga memiliki akses ke kunci pemulihan.
Beberapa opsi kode enkripsi
Selama Anda memiliki chip TPM 1.2 atau 2.0, BitLocker dapat bekerja secara transparan. Dengan cara ini, Anda cukup masuk ke Windows seperti biasa. Sebagai alternatif, Anda dapat mengatur mode autentikasi pengguna, di mana pengguna perlu memberikan beberapa bentuk autentikasi seperti PIN atau kata sandi sebelum komputer melakukan booting. Anda juga dapat menggunakan perangkat USB atau kartu pintar untuk autentikasi, atau kombinasi metode.
Untuk menghindari hilangnya data, Anda dapat mencadangkan kunci pemulihan ke akun Microsoft online Anda, USB flash drive (terbuka di tab baru)file, atau hasil cetak.
Antarmuka dan sedang digunakan
Salah satu kekuatan BitLocker dibandingkan solusi pihak ketiga adalah bagaimana BitLocker terintegrasi ke dalam sistem operasi. Setelah Anda mengaktifkan BitLocker, BitLocker bekerja secara diam-diam di latar belakang.
Administrasi dilakukan di panel kontrol Windows atau Anda dapat mengklik kanan drive dan memilih Kelola BitLocker. Di sini, Anda dapat mengubah kata sandi, mencadangkan kunci pemulihan, dan mengenkripsi konten drive yang dapat dilepas.
Dukung
Untuk pengguna rumahan, dukungan untuk produk Microsoft termasuk BitLocker hanya tersedia melalui obrolan langsung dan forum komunitas. Pengguna bisnis memiliki opsi untuk menghubungi saluran dukungan teknis Microsoft di sebagian besar negara.
Dalam pengujian kami terhadap dukungan obrolan langsung dari Microsoft, kami menemukan waktu tunggu rata-rata 15 menit, tetapi terkadang hingga satu jam. Catatan di situs web menunjukkan waktu tunggu yang lebih lama saat ini disebabkan oleh COVID-19.
Sebuah kompetisi
Kekhawatiran umum tentang BitLocker adalah bahwa itu adalah perangkat lunak berpemilik, jadi tidak mungkin untuk menguji apakah Microsoft telah menyertakan pintu belakang rahasia untuk penegakan hukum dan pemerintah. Microsoft menyangkal ada backdoor built-in yang disengaja di BitLocker, meskipun ada bukti bahwa Kantor Pusat Inggris setidaknya berusaha membuat Microsoft memperkenalkannya pada tahun 2006.
Jika ini menjadi perhatian, ada perangkat lunak enkripsi volume sumber terbuka. VeraCrypt (terbuka di tab baru) bisa dibilang merupakan alternatif sumber terbuka terbaik untuk BitLocker. Ini gratis untuk digunakan, Anda dapat melihat semua kode sumber, dan juga tersedia untuk macOS dan Linux, bukan hanya Windows.
Putusan akhir
BitLocker adalah cara yang relatif sederhana untuk mengenkripsi seluruh volume di Windows, menjaga keamanan file Anda bahkan jika komputer Anda jatuh ke tangan yang salah. Ini sangat berguna bagi orang-orang dengan laptop yang berisi dokumen sensitif atau penting.
Sayang sekali itu tidak tersedia di semua versi Windows. BitLocker juga memiliki persyaratan sistem yang berbeda berdasarkan versi sistem operasi yang Anda jalankan, dan beberapa fitur tidak berfungsi kecuali Anda memiliki perangkat keras yang tepat yang diatur dengan cara tertentu, jadi menggunakan BitLocker di perusahaan yang penuh dengan perangkat keras berbeda dapat menjadi berantakan.
Namun secara keseluruhan, ini adalah produk yang kuat untuk mengenkripsi seluruh drive, dan Microsoft terus membuatnya tetap relevan dengan menambahkan fitur baru dan keamanan yang lebih baik.