Spring til indhold
Rooken

Sådan sætter du BitLocker op på din arbejds-PC

· 6 min. læsning

Hvis din bærbare bliver stjålet, er selve computeren sjældent det største tab. Det er indholdet: kundelister, regnskab, kontrakter, billeder, adgangskoder gemt i browseren. Uden kryptering kan en tyv tage disken ud, sætte den i en anden computer og læse det hele, uden at kende din adgangskode.

BitLocker er Windows’ indbyggede diskkryptering. Når den er slået til, er diskens indhold ulæseligt for alle, der ikke kan låse computeren op. Det koster ikke noget, det påvirker ikke hverdagen nævneværdigt, og det er en af de mest effektive enkeltting, du kan gøre for dine data.

Før du går i gang: to ting, du skal vide

BitLocker kræver Windows Pro. Windows findes i flere udgaver, og BitLocker i fuld form følger med Pro-udgaven, som de fleste arbejdscomputere leveres med. Har du Home-udgaven, kan din computer i stedet have en enklere funktion kaldet enhedskryptering; den findes under Indstillinger, Beskyttelse af personlige oplysninger og sikkerhed. Ser du ingen af delene, kan din computer ikke kryptere med indbyggede midler.

Gendannelsesnøglen er ikke valgfri. Under opsætningen får du en gendannelsesnøgle: en lang talkode, der kan låse disken op, hvis alt andet fejler, fx efter en hardwarefejl eller en glemt adgangskode. Mister du både adgangen og nøglen, er dataene væk. Ikke “svære at redde”, men væk. Det er hele pointen med kryptering. Tag derfor nøglen alvorligt, før du slår noget til.

Trin 1: Find BitLocker

Tryk på Start-knappen, og søg efter BitLocker. Vælg punktet, der hedder Administrer BitLocker. Du får en oversigt over computerens drev, typisk med C-drevet øverst.

Trin 2: Slå krypteringen til

Klik på Slå BitLocker til ud for C-drevet. Windows tjekker, om computeren opfylder kravene. De fleste nyere computere har en indbygget sikkerhedschip (kaldet TPM), som BitLocker bruger, og så kører processen uden videre. Får du en fejl om manglende TPM, så noter fejlbeskeden og spørg en, du stoler på, frem for at ændre avancerede indstillinger på egen hånd.

Trin 3: Gem gendannelsesnøglen rigtigt

Windows tilbyder flere måder at gemme nøglen på. Vælg mindst én, gerne to:

  • Gem på din Microsoft-konto: Den nemmeste løsning. Nøglen kan senere findes ved at logge på kontoen fra en anden enhed.
  • Udskriv den: Læg papiret et sikkert sted, der ikke er computertasken. Derhjemme i en skuffe er bedre end i laptoptasken ved siden af computeren.
  • Gem som fil: Kun på en anden disk end den, du krypterer, fx et USB-stik, der opbevares separat.

Undgå den ene fælde, der gør nøglen værdiløs: at gemme den på selve den krypterede computer.

Trin 4: Lad krypteringen køre

Vælg at kryptere hele drevet, hvis du bliver spurgt, og lad computeren arbejde. Krypteringen kører i baggrunden og kan tage fra en halv time til nogle timer afhængigt af diskens størrelse. Du kan bruge computeren imens.

Bagefter: Hvad ændrer sig?

I hverdagen: ingenting. Du logger på som normalt, og filerne opfører sig som normalt. Forskellen viser sig først, hvis computeren stjæles eller mistes; så er disken en ulæselig klods for alle andre end dig.

Et sidste råd: Krypteringen er kun så stærk som den adgangskode eller pinkode, der låser computeren op. En krypteret disk bag koden 1234 er et pænt gardin foran en åben dør. Brug en kode, der ikke kan gættes, og lad skærmen låse automatisk, når du forlader computeren.