BitLocker merupakan enkripsi bawaan sistem operasi Windows, dimana enkripsi ini sangat baik dalam melindungi file Anda, terutama jika Anda memiliki file rahasia di drive.
Baca juga: Aktifkan BitLocker di Windows 11
Jadi bagi yang belum tahu, BitLocker menggunakan enkripsi 128-bit secara default, yang meskipun aman, dapat ditingkatkan dengan mengubah enkripsi menjadi 265-bit.
Lalu apa bedanya ya? jadi perbedaan antara enkripsi AES 128-bit dan 256-bit pada dasarnya terletak pada panjang kunci keamanannya. Kunci yang lebih panjang membuat serangan brute force menjadi lebih sulit dan tentu saja membuatnya lebih aman.
Periksa metode enkripsi yang digunakan di Windows 10/11
Jadi bagi yang ingin mengetahui metode enkripsi mana yang digunakan di sistem Anda, ikuti langkah-langkah berikut:
langkah pertama. Memastikan pasang drive aktif menggunakan BitLocker, lalu buka command prompt dan jalankan sebagai administrator.
Langkah 2. Kemudian ketikkan perintah berikut:
manage-bde -status
Windows kemudian akan menampilkan banyak informasi tentang setiap drive, dan untuk drive tempat Anda menginstal BitLocker, Anda akan menemukannya metode enkripsi seperti pada gambar di atas.
Nah, jika itu muncul XTS-AE 256 maka BitLocker menggunakan enkripsi AES 265 secara default, tetapi jika XTS-AES 128 kemudian enkripsinya menggunakan metode yang lebih lemah yaitu 128-bit.
Aktifkan enkripsi Bitlocker 256-bit di Windows 11
Jadi, untuk meningkatkan keamanan, ada baiknya mengubah metode enkripsi ke 265-bit, yang lebih kuat, namun sayangnya Windows tidak memberi Anda opsi untuk mengubah dari 128-bit ke 256-bit. untuk mendapatkan opsi 256-bit sendiri kita perlu menggunakan Group Policy Editor yang hanya tersedia di Windows 10/11 SKU Non Home Editions.
Berikut langkah-langkah untuk mengaktifkan enkripsi Bitlocker 256-bit di Windows 11.
langkah pertama. Pertama, pastikan Anda menjalankan Windows 10/11 Pro, Enterprise, atau Education.
Langkah 2. Kemudian buka Editor Kebijakan Grup (gpedit.msc) dan navigasikan ke:
Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption
Kemudian klik pada bagian tersebut Pilih metode enkripsi drive dan kekuatan enkripsi Yang Windows 10 [Version 1511] dan kemudianUntuk mengganti XTS-AES 256-bit.
Setelah melakukan perubahan, simpan perubahan dengan mengklik Terapkan dan OK.
Langkah 3 Untuk mengubah enkripsi bitlocker yang dibuat sebelumnya, Anda harus lakukan insinyur terbalik terutama pada dirinya drive yang sebelumnya dia lindungi.
Kemudian setelah membuka/mendekripsi bitlocker pada drive, silakan enkripsi ulang dan sekarang Anda sudah menggunakan metode enkripsi yang Anda gunakan. XTS-AES 256-bit.
Sebenarnya langkah-langkahnya sederhana, namun BitLocker sendiri mungkin kurang populer karena pengguna lebih suka menggunakannya VeraCrypt yang bersifat open source dan tersedia di berbagai platform di Windows, Mac dan Linux.
Namun bagi Anda pengguna BitLocker, cara di atas bisa membantu membuat BitLocker lebih aman sehingga sedikit lebih sulit untuk melakukan brute force.
Silahkan dicoba guys, semoga artikel ini bermanfaat.