Um Trusted Platform Module (TPM) é um chip especializado na placa principal do computador concebido para melhorar a segurança ao armazenar de forma segura as chaves criptográficas utilizadas para encriptação e desencriptação. Garante que o seu sistema operativo e firmware são autênticos e não foram adulterados. Os TPMs podem ser implementados como chips discretos, que são componentes separados na placa-mãe, ou como soluções integradas dentro do processador principal.
Por exemplo, o processador de segurança Microsoft Pluton é uma solução integrada que incorpora a funcionalidade TPM diretamente na CPU. Essa integração reduz a superfície de ataque, eliminando o caminho de comunicação entre a CPU e um chip de segurança separado.
Várias funcionalidades do Windows utilizam o TPM para melhorar a segurança, incluindo:
- Windows Hello utiliza o TPM para armazenar de forma segura dados biométricos (como impressões digitais ou reconhecimento facial) e PINs, proporcionando uma forma segura e conveniente de iniciar sessão no seu dispositivo sem utilizar uma palavra-passe
- O BitLocker utiliza o TPM para encriptar o disco rígido, garantindo que os dados permanecem seguros mesmo se o dispositivo for perdido ou roubado. O TPM armazena as chaves de encriptação, dificultando o acesso de utilizadores não autorizados aos seus dados
O que é uma chave criptográfica?
Quando você criptografa algo para protegê-lo de olhares indiscretos, o software de criptografia pega a parte dos dados que você deseja criptografar e a combina com uma longa sequência aleatória de caracteres para formar uma nova parte criptografada de dados. A longa sequência aleatória de cadeia de caracteres usada pelo software de criptografia é a chave criptográfica.
Observação
Os dados sem encriptação são denominados texto simples. A versão encriptada desses dados é denominada texto cifrado.
Depois de criptografado, apenas alguém com a chave criptográfica correta pode descriptografá-lo e ler os dados originais.
O meu PC tem um TPM?
A maioria dos PCs modernos tem um TPM. Utilize os seguintes passos para determinar se o seu PC tem um TPM:
Na aplicação Segurança do Windows
no seu PC, selecione Segurança do dispositivo ou utilize o seguinte atalho:
Procure uma secção Processador de segurança . Se a secção estiver presente, o seu dispositivo tem um TPM. Caso contrário, o seu dispositivo poderá ter um TPM desligado. Pode ativá-lo ao seguir as instruções sobre como Ativar o TPM no seu PC
Pode verificar com que versão do TPM o seu computador está equipado. Selecione Detalhes do processador de segurança e revise a versão da especificação. Deve ser 1.2 ou 2.0.
Importante
O Windows 11 requer o TPM versão 2.0. Para obter mais informações, consulte os Requisitos de Sistema do Windows 11.
Deseja saber mais sobre o TPM? Consulte Visão geral da tecnologia Trusted Platform Module.