A senha do Windows só é pedida depois que o sistema já carregou e protege apenas o acesso à sua conta. Se você quer que o PC ou o notebook nem inicie o Windows sem senha, precisa de uma senha ao ligar o computador: na UEFI (BIOS), no BitLocker ou com um programa de proteção de inicialização.
Neste guia comparamos as opções e mostramos, passo a passo, como colocar uma senha de inicialização com o Disk Password Protection.
Senha ao ligar o computador: as opções comparadas
Senha ou PIN do Windows (Windows Hello)
Você configura em Configurações > Contas > Opções de entrada, e o recurso existe em todas as edições do Windows.
Ela protege só a entrada na conta. O computador liga, o Windows carrega e mostra a tela de entrada. Se o disco não estiver criptografado, qualquer pessoa pode ler seus arquivos iniciando o PC por um pendrive ou ligando o disco em outro computador.
Senha na BIOS (UEFI)
A maioria das configurações da UEFI (BIOS) oferece duas senhas:
- a senha de administrador (supervisor password) bloqueia as configurações: ordem de inicialização, boot por USB, Secure Boot;
- a senha de inicialização (power-on ou user password) é pedida sempre que o computador é ligado, antes de qualquer sistema carregar.
É gratuita e não depende do sistema operacional. Mas a senha fica gravada no firmware do computador, não no disco: se alguém tirar o disco e ligá-lo em outro PC, nenhuma senha será pedida. Em PCs de mesa, a senha da BIOS muitas vezes pode ser apagada removendo a bateria CMOS ou mudando um jumper na placa-mãe. Em muitos notebooks isso é mais difícil e às vezes só a assistência técnica consegue.
Senha do disco (HDD password)
O firmware de alguns notebooks permite definir uma senha no próprio disco. Assim o disco continua bloqueado mesmo em outro computador. O suporte depende do modelo do notebook e do disco, e se você esquecer essa senha, recuperar o acesso ao disco pode ser muito difícil.
BitLocker com PIN na inicialização
O BitLocker criptografa o disco do sistema. Com o PIN de inicialização, o Windows pede o PIN antes de carregar, e sem o PIN ou a chave de recuperação os dados continuam criptografados mesmo em outro computador. As limitações:
- o BitLocker faz parte do Windows Pro, Enterprise e Education. O Windows Home tem apenas a Criptografia do dispositivo, mais simples, em hardware compatível, e ela costuma desbloquear o disco automaticamente, sem PIN;
- o PIN de inicialização precisa ser permitido na Política de Grupo e adicionado à parte;
- a chave de recuperação deve ser guardada em local seguro.
Senha de inicialização com o Disk Password Protection
O Disk Password Protection grava a senha de inicialização no próprio disco. Ela é pedida depois que a BIOS ou a UEFI inicia e antes de o Windows carregar:
- funciona em qualquer edição do Windows, inclusive a Home, em computadores com BIOS e UEFI, com discos MBR e GPT;
- a senha continua sendo pedida quando o disco é iniciado em outro computador e depois que o programa é desinstalado;
- no modo furtivo, a tela de senha não aparece e parece que o computador travou;
- a proteção é ativada e desativada em segundos, sem reinstalar o Windows.
Atenção: o programa não criptografa o disco. Se alguém iniciar o computador por um pendrive, a senha não será pedida e os arquivos do disco poderão ser lidos.
Senha na BIOS ou senha do Windows: qual usar?
- Quer apenas impedir que outras pessoas entrem na sua conta: a senha ou o PIN do Windows bastam.
- Quer que o computador não inicie sem senha: senha de inicialização na UEFI ou a senha do Disk Password Protection. O programa é prático quando a senha deve ficar no disco ou no Windows Home, que não tem BitLocker.
- Quer proteger os próprios arquivos: use criptografia, ou seja, BitLocker, Criptografia do dispositivo ou o Cryptic Disk para partições de dados e discos externos.
Para dados importantes, combine os métodos. Veja como no guia Como proteger seu notebook e seus dados contra acesso não autorizado.
Como colocar senha no computador ao ligar com o Disk Password Protection
Baixe o programa na página de download e instale. O instalador é um assistente simples: aceite o contrato de licença e siga as etapas. Depois abra o programa pelo menu Iniciar ou pelo atalho na área de trabalho.
O programa não tem interface em português. Os nomes de botões e opções abaixo são os da versão em inglês.
Instalar a proteção de inicialização
A janela principal mostra, em “Drives and partitions”, todos os discos e suas partições. O disco de onde o Windows inicia aparece como “Bootable drive”.
Selecione esse disco e clique em “Install boot protection…” no painel “Basic Tasks”, à esquerda. Você também pode clicar com o botão direito no disco e escolher no menu o comando para instalar a proteção de inicialização.

Além da proteção de inicialização, o programa pode ocultar partições inteiras e protegê-las com senha. Veja o artigo Como ocultar uma partição.
Digite a senha em “Enter password” e repita em “Repeat password”. Você vai digitá-la toda vez que ligar o computador, então uma frase longa com várias palavras, fácil de lembrar, funciona bem. Veja dicas no artigo Qual o tamanho ideal de uma senha.
A dica de senha (“Password hint”) é opcional. Como o próprio assistente avisa, ela não aparece durante a inicialização: o programa a mostra quando você remove a proteção. Em “Edit welcome message” você pode mudar o texto da tela de senha (só caracteres latinos).

Clique em “OK”. O programa instala a proteção e informa o resultado.
Se o Windows ou outro sistema inicia a partir de um disco removível, instale a proteção nesse disco.
Testar a proteção
Reinicie o computador. Logo depois que a BIOS (ou a UEFI) inicia, aparece o pedido de senha. Digite a senha e pressione Enter.

Se a senha estiver correta, o Windows começa a carregar. A senha será pedida em toda inicialização até você remover a proteção.
Modo furtivo
Se você marcar “Enable hidden protection mode” no assistente, o pedido de senha não aparece e os caracteres digitados não são mostrados. Parece que o computador travou. Mas, se você digitar a senha correta e pressionar Enter, o Windows inicia.
Assim ninguém percebe que o PC está protegido.

Remover a proteção de inicialização
Abra o Disk Password Protection, clique com o botão direito no disco protegido e escolha o comando para remover a proteção de inicialização. Digite a senha e confirme. No mesmo menu há também um comando para trocar a senha de inicialização.
A partir daí o Windows inicia sem pedir senha.
Como deixar a proteção mais forte
A senha de inicialização impede o Windows de iniciar, mas não criptografa os arquivos e não funciona quando o computador é iniciado por um pendrive. Se o computador guarda dados sensíveis, acrescente dois passos:
- Na UEFI (BIOS), defina uma senha de administrador e desative a inicialização por USB e outros dispositivos externos (ou coloque o disco interno em primeiro lugar na ordem de boot).
- Criptografe os dados: o disco do sistema com BitLocker ou Criptografia do dispositivo, e partições de dados, discos externos e contêineres com o Cryptic Disk.
Em computadores UEFI, a proteção de inicialização do Disk Password Protection 5.6 pode ser usada junto com o BitLocker.
Perguntas frequentes
Como colocar senha no computador ao ligar sem programas?
Pela UEFI (BIOS). Entre na configuração com a tecla mostrada ao ligar o computador (geralmente Del ou F2; notebooks podem usar outras), abra a seção Security e defina uma senha de inicialização (Power-on ou User Password) e uma senha de administrador. Os nomes dos menus variam conforme o fabricante. No Windows Pro você também pode ativar o BitLocker com PIN na inicialização.
Esqueci a senha de inicialização. E agora?
Depende do método. Um disco com BitLocker é desbloqueado com a chave de recuperação. A senha da BIOS em um PC de mesa geralmente é apagada pela bateria CMOS; em um notebook, muitas vezes só a assistência técnica resolve. O Disk Password Protection não tem senha mestra, então defina uma dica antes. O programa não criptografa o disco, por isso os arquivos podem ser copiados com programas de recuperação de dados ou iniciando o computador por outra mídia.
Dá para apagar ou burlar a senha de inicialização?
A senha do Windows não protege os arquivos de um disco sem criptografia. A senha da BIOS em PCs de mesa muitas vezes pode ser apagada; em muitos notebooks é mais difícil. A senha do Disk Password Protection resiste ao reset da BIOS, à desinstalação do programa e à troca do disco de computador, mas a inicialização por USB passa por cima dela: bloqueie o boot por USB com uma senha na UEFI. Dados criptografados continuam ilegíveis sem a senha ou a chave de recuperação.
Funciona no Windows 11, com UEFI e Secure Boot?
Sim. O Disk Password Protection 5.6 é compatível com Windows 11, 10, 8.1, 8 e 7 SP1 (inclusive Home), Windows on ARM (64 bits), BIOS e UEFI, discos MBR e GPT. Os módulos UEFI são assinados com o certificado Microsoft UEFI CA 2023, por isso a proteção funciona com o Secure Boot ativado em PCs novos. Em alguns modelos, principalmente nos Secured-core PC, antes é preciso permitir o certificado de terceiros Microsoft UEFI CA nas configurações da UEFI (o Secure Boot continua ativado). Mais detalhes na página de proteção de inicialização.