El Sistema de cifrado de archivos (EFS) es una función de Microsoft Windows que permite cifrar archivos y carpetas a nivel del sistema de archivos para proteger datos sensibles almacenados en el disco. Está diseñado para aumentar la seguridad al evitar el acceso no autorizado, haciendo que los archivos sean ilegibles para usuarios o procesos sin los permisos adecuados.
EFS forma parte de los sistemas operativos Windows desde Windows 2000 y sigue utilizándose como mecanismo de protección de datos. Es posible que conozcas el sistema de archivos NTFS, ya que es el que da soporte a EFS.
En este artículo examinaremos qué es el Sistema de cifrado de archivos, cómo funciona EFS, sus principales aplicaciones y en qué se diferencia de BitLocker.
¿Cómo funciona el Sistema de cifrado de archivos?
Para cifrar archivos y carpetas, el Sistema de cifrado de archivos utiliza la tecnología de cifrado de clave pública. Cuando un usuario activa el cifrado en un archivo o carpeta, EFS genera una clave única denominada File Encryption Key (FEK). Esta clave FEK se cifra con la clave pública del usuario y se almacena junto con el archivo cifrado.
Por tanto, solo los usuarios que posean la clave privada adecuada pueden descifrar y acceder a los datos protegidos.
Ventajas y casos de uso del Sistema de cifrado de archivos
El Sistema de cifrado de archivos proporciona diversas ventajas y es útil en múltiples situaciones:
Ventajas del Sistema de cifrado de archivos
- Seguridad de los datos: Encrypting File System (EFS) refuerza la protección de la información, asegurando que los datos sensibles permanezcan inaccesibles para usuarios o procesos no autorizados.
- Control granular: Los administradores pueden cifrar de forma selectiva archivos o carpetas concretas, lo que permite decidir con precisión qué información proteger y mantener así la flexibilidad en la gestión de datos.
- Cumplimiento normativo: EFS ayuda a las organizaciones a cumplir las normativas sobre protección y privacidad de datos proporcionando un mecanismo sólido de cifrado.
- Integración transparente: Encrypting File System se integra de forma nativa en el sistema operativo Windows y funciona en segundo plano sin interrumpir el flujo de trabajo del usuario ni requerir instalaciones adicionales.
Casos de uso
EFS se utiliza en diversos sectores, como sanidad, finanzas o administración pública, donde la confidencialidad de los datos es crucial. Permite proteger registros financieros, historiales médicos, propiedad intelectual y cualquier otro dato sensible que exija medidas estrictas de seguridad.
Si este contenido te ha resultado útil, ¿podrías compartirlo? Continuamos con la comparativa entre EFS y BitLocker.
¿Cuál es la diferencia entre BitLocker y Encrypting File System?
Aunque tanto BitLocker como EFS ofrecen cifrado en entornos Windows, presentan diferencias importantes en varios aspectos clave:
| Encrypting File System | BitLocker | |
| Forma de cifrado | Cifra archivos individuales en cualquier unidad | Cifra todos los archivos personales y del sistema en la unidad del mismo equipo |
| Asociación a cuenta de usuario | Requiere asociarse a una cuenta | No es necesario |
| Requiere hardware específico | No | Necesita un Trusted Platform Module (TPM) |
| Es necesario ser administrador | No | Sí |
| Compatibilidad | Disponible en la mayoría de versiones de Windows | Disponible en ediciones específicas de Windows |
En resumen, tanto Encrypting File System como BitLocker ofrecen opciones de cifrado en Windows, pero su ámbito, administración y compatibilidad son diferentes. BitLocker está orientado al cifrado total del disco a nivel de volumen, mientras que EFS se enfoca en el cifrado a nivel de archivo, proporcionando mayor control sobre la información que se desea proteger.
¿Cómo activar o desactivar Encrypting File System en Windows 11?
Si quieres saber cómo activar o desactivar EFS en tu equipo con Windows, sigue estos métodos paso a paso.
Activar Encrypting File System desde la directiva de seguridad local
- Pulsa las teclas Windows + R, escribe secpol.msc y pulsa Enter.
- Accede a Configuración de seguridad > Directivas de clave pública.
- Haz clic derecho en Encrypting File System y selecciona Propiedades.
- En la ventana General, localiza Cifrado de archivos mediante Encrypting File System (EFS) y elige Permitir > Aplicar > Aceptar.

Activar o desactivar Encrypting File System desde el Editor del Registro
- Pulsa las teclas Windows + R, escribe Regedit y haz clic en Aceptar.
- Ve a: Equipo > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Policies.

- Haz clic derecho en un espacio vacío del panel derecho > Nuevo > Valor DWORD (32 bits).
- Asigna el nombre NtfsDisableEncryption y pulsa Enter.
Consejo: Para activar o desactivar EFS, haz doble clic en el valor NtfsDisableEncryption, cambia el dato de valor a 0 o 1 según corresponda y confirma con OK.
En resumen, Encrypting File System es una herramienta clave para reforzar la seguridad de los datos en Windows, ya que permite cifrar información sensible para protegerla frente a accesos no autorizados. Comparte esta guía para que otros también puedan beneficiarse de estas opciones.