Tela Azul Pedindo a Chave de Recuperação do BitLocker? Onde Encontrar a Chave e Como Evitar o Susto
O Windows 11 ativa a criptografia sozinho em muitos notebooks — e um dia pede uma chave de 48 números que ninguém lembra de ter guardado. Veja onde ela está, por que a tela aparece, como fazer backup da chave e como atualizar BIOS sem cair nessa armadilha.
O essencial:
- Onde está a chave: quase sempre na sua conta Microsoft, em account.microsoft.com/devices/recoverykey (atalho: aka.ms/myrecoverykey).
- Confira o ID: a tela mostra os primeiros dígitos do “ID da chave” — use a chave com o mesmo ID.
- Por que aparece: atualização de BIOS, mudança de hardware, Secure Boot ou TPM alterados.
- Evite o susto: suspenda o BitLocker antes de atualizar a BIOS ou trocar peças.
- Sem a chave, os dados não voltam — por isso faça backup dela hoje.
- Introdução
- Onde Encontrar a Chave de Recuperação
- Como Escolher a Chave Certa pelo ID
- Por Que a Tela de Recuperação Apareceu do Nada
- Faça Backup da Sua Chave Hoje (2 Minutos)
- Suspenda o BitLocker Antes de Atualizar BIOS ou Trocar Peças
- E Se Eu Não Achar a Chave de Jeito Nenhum?
- Vale a Pena Desativar o BitLocker?
- Windows Home x Pro: BitLocker ou Criptografia do Dispositivo?
- BitLocker To Go: Protegendo Pendrives e HDs Externos
- Vai Levar o Notebook na Assistência? Faça Isso Antes
- Glossário Rápido
- Perguntas Frequentes
🔐 O Que É o BitLocker e Por Que Ele Pede a Chave
O BitLocker é a criptografia de disco do Windows. Com ele ligado, tudo que está no SSD fica embaralhado: se alguém roubar o notebook e tirar o disco, não consegue ler nada. Normalmente você nem percebe que ele existe, porque o chip de segurança do computador (o TPM) libera a chave sozinho na hora do boot.
O problema aparece quando o TPM desconfia de alguma mudança no computador. Aí ele se recusa a liberar a chave automaticamente e o Windows mostra a tela de recuperação, pedindo a chave de recuperação de 48 dígitos. É uma proteção: do ponto de vista do TPM, alguém pode estar tentando mexer no seu computador.

🔎 Onde Encontrar a Chave de Recuperação
Procure nesta ordem, usando outro computador ou o celular:
| Onde procurar | Como | Quando é o caso |
|---|---|---|
| Conta Microsoft | Entre em account.microsoft.com/devices/recoverykey com a mesma conta usada no PC | Computadores pessoais que usam conta Microsoft — o caso mais comum |
| Conta corporativa ou da escola | Portal da empresa (Microsoft Entra / Intune) ou suporte de TI | Notebook da empresa ou da faculdade |
| Arquivo salvo | Procure “Chave de Recuperação do BitLocker” em pendrives e na nuvem | Se você escolheu salvar em arquivo ao ativar |
| Papel impresso | Documentos guardados na época em que ativou | Se você escolheu imprimir |
| Quem montou ou configurou o PC | Técnico, loja ou parente que configurou a máquina | PC configurado com a conta de outra pessoa |

Na página da conta Microsoft pode haver várias chaves (uma por computador e por disco). É aí que entra o ID.
🆔 Como Escolher a Chave Certa pelo ID
A tela azul mostra uma linha parecida com “ID da chave de recuperação: 1A2B3C4D…”. Na sua conta Microsoft, cada chave aparece com o seu ID da chave. Compare os primeiros 8 caracteres: a chave que você precisa digitar é a da linha com o mesmo ID.
| Na tela azul | Na conta Microsoft | Resultado |
|---|---|---|
| ID começa com 1A2B3C4D | Chave com ID 1A2B3C4D-… | ✅ É essa |
| ID começa com 1A2B3C4D | Só aparecem chaves com outros IDs | ❌ A chave foi salva em outra conta ou em outro lugar |
Digite os 48 números (o Windows separa em 8 blocos de 6 sozinho). No teclado da tela de recuperação, os números do teclado numérico às vezes não funcionam — use a fileira de números de cima ou as teclas F1 a F10, conforme a instrução da própria tela.

🧐 Por Que a Tela de Recuperação Apareceu do Nada
| O que aconteceu | Por que dispara o BitLocker |
|---|---|
| Atualização de BIOS/UEFI | O TPM mede o firmware no boot; firmware novo = medida diferente |
| Troca de placa-mãe, TPM ou SSD de lugar | O chip que guardava o segredo mudou ou o disco foi parar em outra máquina |
| Secure Boot desligado ou modificado | Alteração na cadeia de boot parece tentativa de ataque |
| Boot por pendrive ou mudança na ordem de boot | Algumas configurações registram isso como mudança suspeita |
| Reset da BIOS ou limpeza do TPM | A chave guardada no TPM é apagada |
| Atualização do Windows com problema | Raro, mas acontece quando uma atualização mexe no gerenciador de boot |
Depois que você digita a chave certa, o Windows inicia normalmente e, na maioria dos casos, o TPM “aprende” a nova configuração — a tela não volta a aparecer no próximo boot.
💾 Faça Backup da Sua Chave Hoje (2 Minutos)
Primeiro, descubra se o seu disco está criptografado:
manage-bde -status C:Se aparecer “Proteção Ativada” ou “Totalmente Criptografado”, veja a chave atual:
manage-bde -protectors -get C:| Onde guardar | Vantagem | Cuidado |
|---|---|---|
| Conta Microsoft | Acessível de qualquer lugar | Proteja a conta com verificação em duas etapas |
| Papel impresso | Não depende de internet nem de senha | Guarde longe do notebook |
| Gerenciador de senhas | Organizado e criptografado | Não pode ser um que só existe no próprio PC |
| Pendrive | Rápido | Não deixe o pendrive junto do notebook |

Pelo menu: Painel de Controle → Criptografia de Unidade de Disco BitLocker → Fazer backup da chave de recuperação (no Windows Home: Configurações → Privacidade e segurança → Criptografia do dispositivo). E pra blindar a conta Microsoft onde a chave fica guardada, use um app autenticador.
⏸️ Suspenda o BitLocker Antes de Atualizar BIOS ou Trocar Peças
Esse é o segredo pra nunca ver a tela azul: antes de atualizar a BIOS, trocar a placa-mãe ou mexer no Secure Boot, suspenda a proteção. Suspender não descriptografa nada — só deixa a chave liberada por um número de reinicializações:
manage-bde -protectors -disable C: -RebootCount 2Depois do número de reinícios indicado, a proteção volta sozinha. Se quiser reativar na hora:
manage-bde -protectors -enable C:😰 E Se Eu Não Achar a Chave de Jeito Nenhum?
O que dá pra fazer:
- Revise todas as contas Microsoft que você já usou (e-mails antigos, Hotmail, Outlook, conta de trabalho).
- Se a tela apareceu depois de atualizar a BIOS ou mudar configuração, desfaça a mudança (volte o Secure Boot, a ordem de boot, o modo do TPM): às vezes o TPM volta a liberar a chave sozinho.
- Em último caso, formate e reinstale o Windows — o computador volta a funcionar, mas os arquivos que estavam só naquele disco se perdem.
Por isso, backup de arquivos é tão importante quanto backup da chave: veja backup completo do Windows e, se precisar reinstalar, como formatar e instalar o Windows com segurança.
🤔 Vale a Pena Desativar o BitLocker?
| Seu caso | Recomendação |
|---|---|
| Notebook que sai de casa | Mantenha ligado. Se for roubado, seus dados ficam protegidos |
| PC de mesa em casa, sem dados sensíveis | Pode desligar se preferir, mas guardar a chave resolve o risco do susto |
| Vai vender ou doar o PC | Mantenha ligado até o apagamento final — ajuda a deixar os dados ilegíveis |
| Faz muitos testes de hardware e BIOS | Suspenda antes de cada mudança, em vez de desligar |
Se mesmo assim quiser desligar, o comando descriptografa o disco inteiro (demora, dependendo do tamanho):
manage-bde -off C:E se o plano é vender o computador, mantenha a criptografia ligada até o apagamento final: qualquer resto de dado que sobrar no disco fica ilegível sem a chave. Veja como apagar SSD e HD de verdade antes de vender.
🏠 Windows Home x Pro: BitLocker ou Criptografia do Dispositivo?
| Windows Home | Windows Pro | |
|---|---|---|
| Nome no sistema | Criptografia do dispositivo | BitLocker (e também a Criptografia do dispositivo) |
| Onde ativar | Configurações → Privacidade e segurança → Criptografia do dispositivo | Painel de Controle → Criptografia de Unidade de Disco BitLocker |
| Pendrives e discos externos | Não criptografa (só lê) | BitLocker To Go |
| Chave de recuperação | Salva automaticamente na conta Microsoft | Você escolhe onde salvar |
💽 BitLocker To Go: Protegendo Pendrives e HDs Externos
No Windows Pro, dá pra criptografar pendrives e HDs externos: clique com o botão direito na unidade no Explorador de Arquivos → Ativar o BitLocker → escolha uma senha → salve a chave de recuperação. Em outros computadores Windows, basta digitar a senha pra abrir. É uma ótima ideia pra pendrives com documentos pessoais, que são perdidos com facilidade.
Se você usa Windows Home, uma alternativa gratuita é criar um cofre com VeraCrypt.
🧰 Vai Levar o Notebook na Assistência? Faça Isso Antes
- Anote ou imprima a chave de recuperação e leve junto — muitos consertos (troca de placa, atualização de BIOS) vão fazer a tela aparecer.
- Faça backup dos arquivos antes de entregar o aparelho.
- Não entregue a senha da sua conta Microsoft: a chave de recuperação basta pra destravar o disco.
- Se a assistência precisar trocar a placa-mãe, pergunte se vão suspender o BitLocker antes; se não for possível, a chave resolve na volta.
Depois do conserto, confira se a proteção voltou a ficar ativa com manage-bde -status C:. E cuidado com quem liga dizendo ser “suporte da Microsoft” pedindo a sua chave ou acesso remoto: é o golpe do falso suporte técnico.
📖 Glossário Rápido
| Termo | Significado |
|---|---|
| BitLocker | A criptografia de disco do Windows |
| TPM | Chip de segurança do computador que guarda a chave e libera no boot |
| Chave de recuperação | Senha de emergência de 48 números que destrava o disco quando o TPM não libera |
| ID da chave | Código que identifica qual chave de recuperação pertence a qual disco |
| Secure Boot | Recurso da BIOS que só deixa iniciar sistemas assinados e confiáveis |
| Suspender proteção | Libera a chave temporariamente, sem descriptografar o disco |
FAQ
Onde fica a chave de recuperação do BitLocker?
Na maioria dos PCs pessoais, na conta Microsoft usada no computador, em account.microsoft.com/devices/recoverykey. Em computadores de empresa ou escola, com o suporte de TI.
Por que o BitLocker pediu a chave do nada?
Normalmente por uma mudança que o TPM considerou suspeita: atualização de BIOS, troca de peça, Secure Boot alterado ou reset da BIOS.
Tenho várias chaves na conta. Qual uso?
A que tem o mesmo ID da chave mostrado na tela azul. Compare os primeiros 8 caracteres.
Dá pra recuperar os dados sem a chave?
Não. Sem a chave de recuperação, os dados de um disco criptografado não podem ser lidos. Quem promete quebrar o BitLocker está aplicando golpe.
Como evitar a tela ao atualizar a BIOS?
Suspenda o BitLocker antes, com manage-bde -protectors -disable C: -RebootCount 2 ou pelo Painel de Controle, em Suspender proteção.
Windows Home tem BitLocker?
O Home tem a Criptografia do dispositivo, uma versão mais simples que também protege o disco e salva a chave na conta Microsoft.
BitLocker deixa o PC mais lento?
Em SSDs e processadores atuais, a diferença de desempenho é pequena e quase imperceptível no uso normal.
Como sei se meu disco está criptografado?
Rode manage-bde -status C: no Terminal como administrador ou veja em Configurações, Privacidade e segurança, Criptografia do dispositivo.
🎮 Que tal testar o que você aprendeu?
Assim que você escolher uma resposta, ela trava — só reabrindo a página pra tentar de novo.
1. Quantos dígitos tem a chave de recuperação do BitLocker?
2. Onde a chave costuma estar em PCs pessoais?
3. Como escolher a chave certa entre várias?
4. O que fazer antes de atualizar a BIOS?
5. Sem a chave, os dados podem ser recuperados?
Esse conteúdo ajudou você?
Compartilha com alguém que também vai curtir — é rapidinho e ajuda muito o nosso trabalho a chegar em mais gente.
Conhecimento só tem valor quando compartilhado.
Manter essa estrutura de laboratórios funcionando e produzir conteúdos de engenharia de forma totalmente gratuita e acessível exige tempo e dedicação diária à bancada. Esse guia salvou os seus arquivos? Você pode contribuir diretamente para manter o nosso trabalho independente forte. Apoie doando qualquer valor!
Quer apoiar a nossa bancada independente?
[email protected]