Como colocar senha no computador ao ligar (Windows e notebook)

Como colocar senha no computador ao ligar (Windows e notebook)

A senha do Windows só é pedida depois que o sistema já carregou e protege apenas o acesso à sua conta. Se você quer que o PC ou o notebook nem inicie o Windows sem senha, precisa de uma senha ao ligar o computador: na UEFI (BIOS), no BitLocker ou com um programa de proteção de inicialização.

Neste guia comparamos as opções e mostramos, passo a passo, como colocar uma senha de inicialização com o Disk Password Protection.

Senha ao ligar o computador: as opções comparadas

Senha ou PIN do Windows (Windows Hello)

Você configura em Configurações > Contas > Opções de entrada, e o recurso existe em todas as edições do Windows.

Ela protege só a entrada na conta. O computador liga, o Windows carrega e mostra a tela de entrada. Se o disco não estiver criptografado, qualquer pessoa pode ler seus arquivos iniciando o PC por um pendrive ou ligando o disco em outro computador.

Senha na BIOS (UEFI)

A maioria das configurações da UEFI (BIOS) oferece duas senhas:

  • a senha de administrador (supervisor password) bloqueia as configurações: ordem de inicialização, boot por USB, Secure Boot;
  • a senha de inicialização (power-on ou user password) é pedida sempre que o computador é ligado, antes de qualquer sistema carregar.

É gratuita e não depende do sistema operacional. Mas a senha fica gravada no firmware do computador, não no disco: se alguém tirar o disco e ligá-lo em outro PC, nenhuma senha será pedida. Em PCs de mesa, a senha da BIOS muitas vezes pode ser apagada removendo a bateria CMOS ou mudando um jumper na placa-mãe. Em muitos notebooks isso é mais difícil e às vezes só a assistência técnica consegue.

Senha do disco (HDD password)

O firmware de alguns notebooks permite definir uma senha no próprio disco. Assim o disco continua bloqueado mesmo em outro computador. O suporte depende do modelo do notebook e do disco, e se você esquecer essa senha, recuperar o acesso ao disco pode ser muito difícil.

BitLocker com PIN na inicialização

O BitLocker criptografa o disco do sistema. Com o PIN de inicialização, o Windows pede o PIN antes de carregar, e sem o PIN ou a chave de recuperação os dados continuam criptografados mesmo em outro computador. As limitações:

  • o BitLocker faz parte do Windows Pro, Enterprise e Education. O Windows Home tem apenas a Criptografia do dispositivo, mais simples, em hardware compatível, e ela costuma desbloquear o disco automaticamente, sem PIN;
  • o PIN de inicialização precisa ser permitido na Política de Grupo e adicionado à parte;
  • a chave de recuperação deve ser guardada em local seguro.

Senha de inicialização com o Disk Password Protection

O Disk Password Protection grava a senha de inicialização no próprio disco. Ela é pedida depois que a BIOS ou a UEFI inicia e antes de o Windows carregar:

  • funciona em qualquer edição do Windows, inclusive a Home, em computadores com BIOS e UEFI, com discos MBR e GPT;
  • a senha continua sendo pedida quando o disco é iniciado em outro computador e depois que o programa é desinstalado;
  • no modo furtivo, a tela de senha não aparece e parece que o computador travou;
  • a proteção é ativada e desativada em segundos, sem reinstalar o Windows.

Atenção: o programa não criptografa o disco. Se alguém iniciar o computador por um pendrive, a senha não será pedida e os arquivos do disco poderão ser lidos.

Senha na BIOS ou senha do Windows: qual usar?

  • Quer apenas impedir que outras pessoas entrem na sua conta: a senha ou o PIN do Windows bastam.
  • Quer que o computador não inicie sem senha: senha de inicialização na UEFI ou a senha do Disk Password Protection. O programa é prático quando a senha deve ficar no disco ou no Windows Home, que não tem BitLocker.
  • Quer proteger os próprios arquivos: use criptografia, ou seja, BitLocker, Criptografia do dispositivo ou o Cryptic Disk para partições de dados e discos externos.

Para dados importantes, combine os métodos. Veja como no guia Como proteger seu notebook e seus dados contra acesso não autorizado.

Como colocar senha no computador ao ligar com o Disk Password Protection

Baixe o programa na página de download e instale. O instalador é um assistente simples: aceite o contrato de licença e siga as etapas. Depois abra o programa pelo menu Iniciar ou pelo atalho na área de trabalho.

O programa não tem interface em português. Os nomes de botões e opções abaixo são os da versão em inglês.

Instalar a proteção de inicialização

A janela principal mostra, em “Drives and partitions”, todos os discos e suas partições. O disco de onde o Windows inicia aparece como “Bootable drive”.

Selecione esse disco e clique em “Install boot protection…” no painel “Basic Tasks”, à esquerda. Você também pode clicar com o botão direito no disco e escolher no menu o comando para instalar a proteção de inicialização.

Janela principal do Disk Password Protection com discos e partições

Além da proteção de inicialização, o programa pode ocultar partições inteiras e protegê-las com senha. Veja o artigo Como ocultar uma partição.

Digite a senha em “Enter password” e repita em “Repeat password”. Você vai digitá-la toda vez que ligar o computador, então uma frase longa com várias palavras, fácil de lembrar, funciona bem. Veja dicas no artigo Qual o tamanho ideal de uma senha.

A dica de senha (“Password hint”) é opcional. Como o próprio assistente avisa, ela não aparece durante a inicialização: o programa a mostra quando você remove a proteção. Em “Edit welcome message” você pode mudar o texto da tela de senha (só caracteres latinos).

Assistente de proteção de inicialização: definição da senha

Clique em “OK”. O programa instala a proteção e informa o resultado.

Se o Windows ou outro sistema inicia a partir de um disco removível, instale a proteção nesse disco.

Testar a proteção

Reinicie o computador. Logo depois que a BIOS (ou a UEFI) inicia, aparece o pedido de senha. Digite a senha e pressione Enter.

Pedido de senha antes de o Windows iniciar

Se a senha estiver correta, o Windows começa a carregar. A senha será pedida em toda inicialização até você remover a proteção.

Modo furtivo

Se você marcar “Enable hidden protection mode” no assistente, o pedido de senha não aparece e os caracteres digitados não são mostrados. Parece que o computador travou. Mas, se você digitar a senha correta e pressionar Enter, o Windows inicia.

Assim ninguém percebe que o PC está protegido.

Assistente com a opção de modo de proteção oculto

Remover a proteção de inicialização

Abra o Disk Password Protection, clique com o botão direito no disco protegido e escolha o comando para remover a proteção de inicialização. Digite a senha e confirme. No mesmo menu há também um comando para trocar a senha de inicialização.

A partir daí o Windows inicia sem pedir senha.

Como deixar a proteção mais forte

A senha de inicialização impede o Windows de iniciar, mas não criptografa os arquivos e não funciona quando o computador é iniciado por um pendrive. Se o computador guarda dados sensíveis, acrescente dois passos:

  1. Na UEFI (BIOS), defina uma senha de administrador e desative a inicialização por USB e outros dispositivos externos (ou coloque o disco interno em primeiro lugar na ordem de boot).
  2. Criptografe os dados: o disco do sistema com BitLocker ou Criptografia do dispositivo, e partições de dados, discos externos e contêineres com o Cryptic Disk.

Em computadores UEFI, a proteção de inicialização do Disk Password Protection 5.6 pode ser usada junto com o BitLocker.

Perguntas frequentes

Como colocar senha no computador ao ligar sem programas?

Pela UEFI (BIOS). Entre na configuração com a tecla mostrada ao ligar o computador (geralmente Del ou F2; notebooks podem usar outras), abra a seção Security e defina uma senha de inicialização (Power-on ou User Password) e uma senha de administrador. Os nomes dos menus variam conforme o fabricante. No Windows Pro você também pode ativar o BitLocker com PIN na inicialização.

Esqueci a senha de inicialização. E agora?

Depende do método. Um disco com BitLocker é desbloqueado com a chave de recuperação. A senha da BIOS em um PC de mesa geralmente é apagada pela bateria CMOS; em um notebook, muitas vezes só a assistência técnica resolve. O Disk Password Protection não tem senha mestra, então defina uma dica antes. O programa não criptografa o disco, por isso os arquivos podem ser copiados com programas de recuperação de dados ou iniciando o computador por outra mídia.

Dá para apagar ou burlar a senha de inicialização?

A senha do Windows não protege os arquivos de um disco sem criptografia. A senha da BIOS em PCs de mesa muitas vezes pode ser apagada; em muitos notebooks é mais difícil. A senha do Disk Password Protection resiste ao reset da BIOS, à desinstalação do programa e à troca do disco de computador, mas a inicialização por USB passa por cima dela: bloqueie o boot por USB com uma senha na UEFI. Dados criptografados continuam ilegíveis sem a senha ou a chave de recuperação.

Funciona no Windows 11, com UEFI e Secure Boot?

Sim. O Disk Password Protection 5.6 é compatível com Windows 11, 10, 8.1, 8 e 7 SP1 (inclusive Home), Windows on ARM (64 bits), BIOS e UEFI, discos MBR e GPT. Os módulos UEFI são assinados com o certificado Microsoft UEFI CA 2023, por isso a proteção funciona com o Secure Boot ativado em PCs novos. Em alguns modelos, principalmente nos Secured-core PC, antes é preciso permitir o certificado de terceiros Microsoft UEFI CA nas configurações da UEFI (o Secure Boot continua ativado). Mais detalhes na página de proteção de inicialização.