Visão geral do Encrypting File System e como desativar o EFS

Português English 日本語 Español

Resumo: O Encrypting File System (EFS) oferece proteção por meio da criptografia de arquivos, sendo amplamente utilizado atualmente. Neste conteúdo da iBoysoft, vamos explicar o que é o Encrypting File System, quais as diferenças entre EFS e BitLocker e como ativar ou desativar esse recurso no seu computador.

Resumo sobre o Encrypting File System

O Encrypting File System (EFS) é um recurso do Microsoft Windows que oferece criptografia em nível de sistema de arquivos para proteger dados sensíveis armazenados no disco. Ele foi projetado para aumentar a segurança ao criptografar arquivos e pastas, tornando-os inacessíveis para usuários ou processos não autorizados.

O EFS faz parte dos sistemas operacionais Windows desde o Windows 2000 e segue sendo utilizado como uma solução de proteção de dados. Você provavelmente já ouviu falar no NTFS, que oferece suporte ao EFS.

Neste artigo, vamos abordar o que é Encrypting File System, como funciona, suas aplicações práticas e a diferença entre BitLocker e EFS.

Como funciona o Encrypting File System?

Para criptografar arquivos e pastas, o Encrypting File System utiliza tecnologia de criptografia por chave pública. Ao ativar a criptografia em um arquivo ou pasta, o EFS gera uma chave exclusiva chamada File Encryption Key (FEK). Essa FEK é então criptografada com a chave pública do usuário e armazenada junto com o arquivo protegido.

Dessa maneira, somente quem possui a chave privada correspondente pode acessar os dados criptografados.

Vantagens e usos do Encrypting File System

O Encrypting File System oferece vários benefícios e tem diversas aplicações, como:

Vantagens do Encrypting File System

  • Segurança dos dados: O Encrypting File System (EFS) reforça a proteção das informações, garantindo que dados confidenciais permaneçam inacessíveis para usuários ou processos não autorizados.
  • Controle granular: Administradores têm a possibilidade de criptografar seletivamente arquivos ou pastas específicos, proporcionando um controle detalhado sobre quais dados estão protegidos e mantendo a flexibilidade na gestão de informações.
  • Conformidade: O EFS auxilia empresas a atenderem a exigências regulatórias de proteção e privacidade de dados, fornecendo um mecanismo robusto de criptografia.
  • Integração transparente: O Encrypting File System é integrado de forma nativa ao sistema operacional Windows, funcionando em segundo plano sem impactar o fluxo de trabalho do usuário e sem necessidade de instalar softwares adicionais.

Principais utilizações

O EFS é amplamente utilizado em setores como saúde, finanças e órgãos públicos, nos quais a confidencialidade dos dados é fundamental. Ele é aplicado na proteção de registros financeiros, históricos médicos, propriedade intelectual e qualquer outra informação sensível que exija altos padrões de segurança.

Se gostou deste conteúdo, compartilhe com outras pessoas! Agora, vamos comparar EFS e BitLocker.

Qual é a diferença entre o BitLocker e o Encrypting File System?

Embora tanto o BitLocker quanto o EFS ofereçam recursos de criptografia no ambiente Windows, apresentam diferenças importantes em diversos aspectos:

EFS vs BitLocker

 Encrypting File SystemBitLocker 
Modo de criptografiaCriptografa arquivos individuais em qualquer unidadeCriptografa todos os arquivos pessoais e de sistema da unidade no mesmo computador
Vinculado à conta de usuárioSim, dependeNão precisa
Necessidade de hardware especialNão requerRequer um Trusted Platform Module (TPM)
Precisa ser administrador?NãoSim
CompatibilidadeDisponível na maioria das versões do WindowsDisponível apenas em edições específicas do Windows

Resumindo: tanto o Encrypting File System quanto o BitLocker oferecem opções de criptografia para o Windows, mas atuam de formas diferentes quanto ao alcance, gerenciamento e compatibilidade. O BitLocker é ideal para criptografia de disco completo (nível de volume/disco), enquanto o EFS se dedica à proteção de arquivos, proporcionando um controle mais detalhado sobre o que será protegido.

Como ativar ou desativar o Encrypting File System no Windows 11?

Se você deseja ativar ou desativar o EFS no seu Windows, confira os métodos abaixo.

Ativar o Encrypting File System pela Política de Segurança Local

  1. Pressione as teclas Windows + R, digite secpol.msc e pressione Enter.
  2. No painel, acesse Configurações de Segurança > Políticas de Chave Pública.
  3. Clique com o botão direito em Encrypting File System e selecione Propriedades.
  4. Na janela Geral, localize File encryption using Encrypting File System (EFS), selecione Permitir > Aplicar > OK.
     ativar Encrypting File System pela política de segurança local

Ativar/Desativar Encrypting File System pelo Editor do Registro

  1. Pressione as teclas Windows + R, digite Regedit e clique em OK.
  2. Navegue até: Computador > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Policies.
     ativar Encrypting File System pelo editor do registro
  3. Clique com o botão direito na área à direita > Novo > Valor DWORD (32 bits).
  4. Nomeie como NtfsDisableEncryption e pressione Enter.

 Dica: Para ativar ou desativar o EFS, clique duas vezes no valor NtfsDisableEncryption, defina o Valor para 0 (ativar) ou 1 (desativar) e confirme em OK.

Por fim, o Encrypting File System é um recurso importante para a segurança de dados no Windows, oferecendo criptografia avançada para proteger informações sensíveis. Compartilhe este conteúdo com quem também pode se beneficiar.