O que é um Trusted Platform Module (TPM)?

Um Trusted Platform Module (TPM) é um chip especializado na placa principal do computador concebido para melhorar a segurança ao armazenar de forma segura as chaves criptográficas utilizadas para encriptação e desencriptação. Garante que o seu sistema operativo e firmware são autênticos e não foram adulterados. Os TPMs podem ser implementados como chips discretos, que são componentes separados na placa-mãe, ou como soluções integradas dentro do processador principal.

Por exemplo, o processador de segurança Microsoft Pluton é uma solução integrada que incorpora a funcionalidade TPM diretamente na CPU. Essa integração reduz a superfície de ataque, eliminando o caminho de comunicação entre a CPU e um chip de segurança separado.

Várias funcionalidades do Windows utilizam o TPM para melhorar a segurança, incluindo:

  • Windows Hello utiliza o TPM para armazenar de forma segura dados biométricos (como impressões digitais ou reconhecimento facial) e PINs, proporcionando uma forma segura e conveniente de iniciar sessão no seu dispositivo sem utilizar uma palavra-passe
  • O BitLocker utiliza o TPM para encriptar o disco rígido, garantindo que os dados permanecem seguros mesmo se o dispositivo for perdido ou roubado. O TPM armazena as chaves de encriptação, dificultando o acesso de utilizadores não autorizados aos seus dados

O que é uma chave criptográfica?

Quando você criptografa algo para protegê-lo de olhares indiscretos, o software de criptografia pega a parte dos dados que você deseja criptografar e a combina com uma longa sequência aleatória de caracteres para formar uma nova parte criptografada de dados. A longa sequência aleatória de cadeia de caracteres usada pelo software de criptografia é a chave criptográfica.

Observação

Os dados sem encriptação são denominados texto simples. A versão encriptada desses dados é denominada texto cifrado.

Depois de criptografado, apenas alguém com a chave criptográfica correta pode descriptografá-lo e ler os dados originais.

O meu PC tem um TPM?

A maioria dos PCs modernos tem um TPM. Utilize os seguintes passos para determinar se o seu PC tem um TPM:

  1. Na aplicação Segurança do Windows DefenderApp no seu PC, selecione Segurança do dispositivo ou utilize o seguinte atalho:

    Captura de ecrã do ecrã de segurança do dispositivo na aplicação Segurança do Windows.

  2. Procure uma secção Processador de segurança . Se a secção estiver presente, o seu dispositivo tem um TPM. Caso contrário, o seu dispositivo poderá ter um TPM desligado. Pode ativá-lo ao seguir as instruções sobre como Ativar o TPM no seu PC

  3. Pode verificar com que versão do TPM o seu computador está equipado. Selecione Detalhes do processador de segurança e revise a versão da especificação. Deve ser 1.2 ou 2.0.

Importante

O Windows 11 requer o TPM versão 2.0. Para obter mais informações, consulte os Requisitos de Sistema do Windows 11.

Deseja saber mais sobre o TPM? Consulte Visão geral da tecnologia Trusted Platform Module.