BitLocker protege la información almacenada en una unidad mediante cifrado y, en ciertos casos, puede solicitar una clave de recuperación antes de permitir que Windows se inicie. Si aparece la pantalla azul que pide una clave de recuperación, necesitarás introducir un código específico de 48 dígitos para volver a acceder al sistema. Por eso, no deberías esperar a que ocurra un bloqueo para comprobar tu clave. En cambio, tienes la opción de ver si el cifrado de BitLocker ya está activo, buscar la clave asociada a tu equipo y guardar una copia en un lugar seguro para estar preparado ante cualquier inconveniente que te obligue a usar el código. En este artículo te mostraremos cómo hacerlo, tanto desde Windows como desde tu cuenta de Microsoft.
Puntos Clave:
- La clave de recuperación de BitLocker es un código de 48 dígitos que solo funciona si coincide con el identificador de clave correcto del equipo.
- Es posible guardar una copia de la clave desde Windows, tu cuenta de Microsoft o mediante la herramienta manage-bde.
- BitLocker puede solicitar la clave después de cambios en el TPM, firmware o hardware, por lo que tener una copia preparada evita perder el acceso a tus archivos cuando Windows entre en modo de recuperación.
Tabla de Contenidos
¿Tu PC ya está pidiendo la clave de recuperación o quieres asegurarte de no perderla luego de una actualización? Aquí te decimos cómo encontrarla y crear una copia de seguridad.
Cómo comprobar si el cifrado de unidad BitLocker está activado en tu equipo con Windows 11 o 10
Antes de buscar una clave, lo primero que debes hacer es comprobar qué sistema de cifrado usa tu equipo. Las ediciones Pro, Enterprise y Education de Windows 10 y 11 incluyen BitLocker, mientras que muchos equipos con Windows Home utilizan el sistema de cifrado de dispositivo. Sigue estos pasos:
-
Abre el menú Inicio, escribe “winver” y pulsa Enter.
.png)
-
Se abrirá la ventana Acerca de Windows, donde puedes ver la versión y la edición instalada (funciona tanto en Windows 10 como en Windows 11).
.png)
-
Ahora, en el menú Inicio, busca “BitLocker”. Si el equipo usa BitLocker, verás la opción “Administrar BitLocker” y solo tienes que abrirla.
-
En “Cifrado de unidad BitLocker”, busca la unidad del sistema (normalmente C:), y comprueba su estado.
-
Si utilizas Windows Home, abre la aplicación de Configuración y dirígete a Privacidad y seguridad > Cifrado del dispositivo en Windows 11.
.png)
-
En Windows 10, busca esta opción en Configuración > Actualización y seguridad > Cifrado de dispositivo.
-
Aquí podrás ver si el cifrado está o no activado.
.png)
Si el cifrado ya está activado, no necesitas volver a habilitarlo, solo avanza para crear la copia de seguridad de la clave existente.
Cómo guardar una copia de seguridad de la clave BitLocker desde Windows
Si BitLocker ya está activo, Windows permite guardar una copia de la clave de recuperación desde su propia interfaz. Es una de las opciones más sencillas y conviene utilizarla antes de realizar cambios importantes en el equipo.
-
Busca Administrar BitLocker desde Inicio y abre la herramienta.
-
Localiza la unidad C: y selecciona “Hacer una copia de seguridad de la clave de recuperación”.
-
Elige “Guardar en tu cuenta de Microsoft” para almacenar una copia asociada a tu cuenta.
-
Vuelve a seleccionar la opción de copia de seguridad y utiliza “Guardar en un archivo” o “Imprimir la clave” para crear una segunda copia.
-
Si guardas un archivo, recuerda usar una unidad USB u otro almacenamiento que no dependa del disco cifrado.
-
Abre el archivo y comprueba que contiene un identificador de clave y una clave de recuperación formada por 48 dígitos.
No guardes tu única copia en la unidad C:, ya que si BitLocker bloquea esa unidad, tampoco podrás acceder al archivo que contiene la clave.
Cómo encontrar la clave de recuperación de BitLocker en tu cuenta de Microsoft
Cuando guardas la clave en tu cuenta de Microsoft, puedes consultarla desde otro dispositivo, algo muy útil si el ordenador ya está bloqueado en la pantalla de recuperación.
-
Desde otro PC, teléfono o tablet, abre la sección de BitLocker dentro de la plataforma web de Microsoft.
-
Inicia sesión con la misma cuenta de Microsoft que utilizas en el equipo protegido.
-
Revisa la lista de claves almacenadas.
-
Busca el ID de clave que aparece en la pantalla de recuperación de BitLocker.
-
Comprueba que el ID coincida exactamente con el de la entrada de tu cuenta.
-
Usa la clave de recuperación de 48 dígitos asociada a ese ID para desbloquear el equipo.
Ten en cuenta que el ID de clave no es lo mismo que la clave de recuperación. El primero sirve para identificar cuál de las claves almacenadas corresponde a tu equipo, y la segunda es la que debes introducir para recuperar el acceso.
Si aparecen varias claves, no te guíes únicamente por el nombre del dispositivo. En cambio, usa los identificadores como referencia para encontrar el dispositivo correcto.
Cómo comprobar y guardar la clave de BitLocker con la herramienta manage-bde
Si no encuentras la opción de copia de seguridad en el Panel de control, otra alternativa es usar manage-bde, una herramienta de gestión integrada en Windows que permite administrar BitLocker desde el Símbolo del sistema. Sigue estos pasos:
-
Conecta una unidad flash USB y comprueba qué letra le asignó Windows yendo a Este equipo en el Explorador de archivos (por ejemplo, E: o D:).
-
Busca “cmd” en el menú Inicio y selecciona “Ejecutar como administrador”.
.png)
-
Ejecuta este comando para consultar el estado de BitLocker:
manage-bde -status C:
-
Comprueba que la protección de la unidad esté activa, y después ejecuta:
manage-bde -protectors -get C:
.png)
-
Busca la sección “Contraseña numérica”. Allí se te proporcionará el identificador del protector y la clave de recuperación de 48 dígitos.
-
Si quieres guardar esta información en el USB, ejecuta el siguiente comando para hacerlo automáticamente (colocando el nombre de la unidad correcta):
manage-bde -protectors -get C: > E:\Clave-BitLocker.txt
-
Expulsa el USB cuando termines y guárdalo en un lugar seguro.
Resguarda bien este archivo, porque cualquiera que tenga acceso a él podría usar la clave para desbloquear la unidad, así que evita enviarlo por correo electrónico sin protección o almacenarlo en una ubicación pública.
Conclusiones personales
La mejor estrategia para evitar que se bloquee tu equipo indefinidamente es localizar y guardar tu contraseña de recuperación antes de necesitarla. Tal como te mostramos, puedes comprobar fácilmente qué sistema de cifrado de disco utiliza tu PC y verificar que la clave guardada y accesible desde tu cuenta de Microsoft corresponda realmente con el identificador de tu dispositivo.
Si quieres estar más seguro aún, puedes realizar una copia de seguridad fuera del equipo en un almacenamiento seguro con las instrucciones que te indicamos. De esa forma, cualquier actualización, cambio de firmware o problema con el TPM no te dejará dependiendo de un archivo almacenado justamente en la unidad a la que no puedes acceder. Al guardar la clave de recuperación, puedes mantener la unidad cifrada con la garantía de que tendrás la capacidad de recuperar el acceso en cualquier momento.