O Encrypting File System (EFS) é um recurso do Microsoft Windows que oferece criptografia em nível de sistema de arquivos para proteger dados sensíveis armazenados no disco. Ele foi projetado para aumentar a segurança ao criptografar arquivos e pastas, tornando-os inacessíveis para usuários ou processos não autorizados.
O EFS faz parte dos sistemas operacionais Windows desde o Windows 2000 e segue sendo utilizado como uma solução de proteção de dados. Você provavelmente já ouviu falar no NTFS, que oferece suporte ao EFS.
Neste artigo, vamos abordar o que é Encrypting File System, como funciona, suas aplicações práticas e a diferença entre BitLocker e EFS.
Como funciona o Encrypting File System?
Para criptografar arquivos e pastas, o Encrypting File System utiliza tecnologia de criptografia por chave pública. Ao ativar a criptografia em um arquivo ou pasta, o EFS gera uma chave exclusiva chamada File Encryption Key (FEK). Essa FEK é então criptografada com a chave pública do usuário e armazenada junto com o arquivo protegido.
Dessa maneira, somente quem possui a chave privada correspondente pode acessar os dados criptografados.
Vantagens e usos do Encrypting File System
O Encrypting File System oferece vários benefícios e tem diversas aplicações, como:
Vantagens do Encrypting File System
- Segurança dos dados: O Encrypting File System (EFS) reforça a proteção das informações, garantindo que dados confidenciais permaneçam inacessíveis para usuários ou processos não autorizados.
- Controle granular: Administradores têm a possibilidade de criptografar seletivamente arquivos ou pastas específicos, proporcionando um controle detalhado sobre quais dados estão protegidos e mantendo a flexibilidade na gestão de informações.
- Conformidade: O EFS auxilia empresas a atenderem a exigências regulatórias de proteção e privacidade de dados, fornecendo um mecanismo robusto de criptografia.
- Integração transparente: O Encrypting File System é integrado de forma nativa ao sistema operacional Windows, funcionando em segundo plano sem impactar o fluxo de trabalho do usuário e sem necessidade de instalar softwares adicionais.
Principais utilizações
O EFS é amplamente utilizado em setores como saúde, finanças e órgãos públicos, nos quais a confidencialidade dos dados é fundamental. Ele é aplicado na proteção de registros financeiros, históricos médicos, propriedade intelectual e qualquer outra informação sensível que exija altos padrões de segurança.
Se gostou deste conteúdo, compartilhe com outras pessoas! Agora, vamos comparar EFS e BitLocker.
Qual é a diferença entre o BitLocker e o Encrypting File System?
Embora tanto o BitLocker quanto o EFS ofereçam recursos de criptografia no ambiente Windows, apresentam diferenças importantes em diversos aspectos:

| Encrypting File System | BitLocker | |
| Modo de criptografia | Criptografa arquivos individuais em qualquer unidade | Criptografa todos os arquivos pessoais e de sistema da unidade no mesmo computador |
| Vinculado à conta de usuário | Sim, depende | Não precisa |
| Necessidade de hardware especial | Não requer | Requer um Trusted Platform Module (TPM) |
| Precisa ser administrador? | Não | Sim |
| Compatibilidade | Disponível na maioria das versões do Windows | Disponível apenas em edições específicas do Windows |
Resumindo: tanto o Encrypting File System quanto o BitLocker oferecem opções de criptografia para o Windows, mas atuam de formas diferentes quanto ao alcance, gerenciamento e compatibilidade. O BitLocker é ideal para criptografia de disco completo (nível de volume/disco), enquanto o EFS se dedica à proteção de arquivos, proporcionando um controle mais detalhado sobre o que será protegido.
Como ativar ou desativar o Encrypting File System no Windows 11?
Se você deseja ativar ou desativar o EFS no seu Windows, confira os métodos abaixo.
Ativar o Encrypting File System pela Política de Segurança Local
- Pressione as teclas Windows + R, digite secpol.msc e pressione Enter.
- No painel, acesse Configurações de Segurança > Políticas de Chave Pública.
- Clique com o botão direito em Encrypting File System e selecione Propriedades.
- Na janela Geral, localize File encryption using Encrypting File System (EFS), selecione Permitir > Aplicar > OK.

Ativar/Desativar Encrypting File System pelo Editor do Registro
- Pressione as teclas Windows + R, digite Regedit e clique em OK.
- Navegue até: Computador > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Policies.

- Clique com o botão direito na área à direita > Novo > Valor DWORD (32 bits).
- Nomeie como NtfsDisableEncryption e pressione Enter.
Dica: Para ativar ou desativar o EFS, clique duas vezes no valor NtfsDisableEncryption, defina o Valor para 0 (ativar) ou 1 (desativar) e confirme em OK.
Por fim, o Encrypting File System é um recurso importante para a segurança de dados no Windows, oferecendo criptografia avançada para proteger informações sensíveis. Compartilhe este conteúdo com quem também pode se beneficiar.
