Dónde guarda Microsoft su clave de recuperación de BitLocker y cómo recuperarla rápidamente
🔍 WiseChecker

Dónde guarda Microsoft su clave de recuperación de BitLocker y cómo recuperarla rápidamente

Solución rápida: Visite account.microsoft.com/devices/recoverykey desde cualquier teléfono u otra PC, inicie sesión con la misma cuenta de Microsoft que está en la PC bloqueada, y la clave de recuperación de BitLocker de 48 dígitos aparecerá junto al nombre del dispositivo correspondiente.

Está mirando una pantalla azul de recuperación de BitLocker que exige un número de 48 dígitos que no recuerda haber configurado. La unidad está bien; BitLocker simplemente no liberará la clave automáticamente. La solución es recuperar la clave de uno de los cuatro lugares donde Microsoft (o usted) podría haberla almacenado. La mayoría de las personas tienen una copia y no se dan cuenta.

Síntoma: Windows arranca en la pantalla de recuperación de BitLocker pidiendo una clave de recuperación numérica de 48 dígitos.
Afecta a: Cualquier PC con Windows 11 o Windows 10 que tenga BitLocker habilitado en la unidad del sistema.
Tiempo de solución: ~2–10 minutos dependiendo de la ubicación de la clave que corresponda.

ADVERTISEMENT

Qué causa esto

Cuando BitLocker está habilitado (ya sea automáticamente durante la configuración de Windows en una PC con sesión iniciada con cuenta de Microsoft, o manualmente), Windows ofrece cuatro lugares para guardar la clave de recuperación: su cuenta de Microsoft, una cuenta de Azure Active Directory, una unidad USB o una copia impresa en papel. BitLocker moderno también pregunta si desea guardar en un archivo. En una PC vinculada a una cuenta de Microsoft, el valor predeterminado durante el OOBE de Windows carga silenciosamente la clave a su cuenta de Microsoft sin avisar, que es el caso más común de “nunca la guardé”.

El ID de clave que se muestra en la pantalla de recuperación de BitLocker son los primeros 8 caracteres del identificador de la clave de recuperación, y lo usará para hacer coincidir la clave correcta en su cuenta o lista.

Método 1: Página de claves de recuperación de la cuenta de Microsoft

La ubicación más probable. Funciona incluso si la PC vino con BitLocker prehabilitado por el fabricante.

  1. Desde un teléfono, tableta u otra PC, abra un navegador y vaya a account.microsoft.com/devices/recoverykey.
  2. Inicie sesión con la cuenta de Microsoft asociada a la PC bloqueada.
  3. Verá una lista de todos los dispositivos bajo esa cuenta que tienen claves de BitLocker almacenadas. Cada entrada muestra el nombre del dispositivo, letra de unidad, ID de clave y la clave de recuperación de 48 dígitos.
  4. Haga coincidir el ID de clave que se muestra en la pantalla de recuperación de BitLocker de su PC bloqueada con el ID de clave en la lista. Copie la clave de recuperación.
  5. En la pantalla de recuperación de BitLocker de la PC bloqueada, escriba la clave de recuperación (sin guiones; Windows los ignora de todos modos). Presione Entrar.
  6. La PC arranca normalmente en Windows.

Si se registró para la cuenta de Microsoft pero nunca la habilitó en la PC (usando una cuenta local), la clave no estará en esta lista: pruebe los métodos 2–4.

ADVERTISEMENT

Método 2: Cuenta de trabajo o escuela (Azure AD)

Si la PC fue vendida o aprovisionada por una empresa, escuela u organización.

  1. Visite account.activedirectory.windowsazure.com/r/#/profile en un navegador. Inicie sesión con su correo electrónico de trabajo.
  2. Haga clic en Dispositivos en la barra lateral izquierda.
  3. Encuentre su dispositivo. Haga clic en Ver claves de BitLocker si la opción está disponible.
  4. Copie la clave correspondiente. Escríbala en el mensaje de recuperación.
  5. Si Ver claves de BitLocker no está visible, su administrador de TI ha restringido la recuperación de autoservicio: contacte con ellos con el ID de clave que se muestra en su pantalla y ellos pueden recuperarla desde la consola de Azure AD (Portal de Azure → Dispositivos → Claves de BitLocker).

Para la mayoría de las PC corporativas, el equipo de TI guarda las claves de BitLocker en Intune o AD, y un ticket corto le dará la clave en una hora.

Método 3: Unidad USB, copia impresa o archivo local

Si configuró BitLocker manualmente, es posible que haya guardado la clave en otras ubicaciones.

  1. Revise cualquier unidad USB que haya usado como destino de configuración: las claves de recuperación se guardan como un archivo .txt llamado BitLocker Recovery Key <ID>.txt.
  2. Busque en sus otras PC (o almacenamiento en la nube como OneDrive, Google Drive, iCloud Drive) archivos con ese patrón de nombre. En Windows: dir /s /b "C:\" | findstr BitLocker desde un símbolo del sistema elevado.
  3. Revise las copias de seguridad de la carpeta Documentos. La ruta de guardado de archivo predeterminada históricamente fue Documents\BitLocker Recovery Key <ID>.txt.
  4. Si imprimió la clave, recupere la copia en papel de donde guarda documentos importantes.
  5. Si usó un administrador de contraseñas (1Password, Bitwarden, LastPass), búsquelo con “BitLocker”: algunos usuarios guardan rutinariamente las claves de recuperación allí.

El archivo/copia impresa es exacto. Escríbalo en la pantalla de recuperación con o sin guiones; Windows acepta ambas formas.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • La PC arranca más allá de la pantalla de recuperación de BitLocker y entra a Windows normalmente.
  • Abra Configuración → Privacidad y seguridad → Cifrado del dispositivo (o Panel de control → Cifrado de unidad BitLocker) y confirme que el estado de cifrado dice Activado.
  • Si sospecha que la clave de recuperación podría activarse nuevamente pronto (por ejemplo, acaba de actualizar el firmware), suspenda BitLocker para un reinicio mediante Administrar BitLocker → Suspender protección, luego reanude después del reinicio.

Si nada de esto funciona

Si no tiene absolutamente ninguna copia de la clave en ninguna de las cuatro ubicaciones, la unidad es irrecuperable sin ella: BitLocker usa AES-128 o AES-256 y la fuerza bruta fuera de línea no es factible. Quedan tres opciones: (1) si es una PC de trabajo y TI tampoco puede encontrarla, la unidad debe borrarse; (2) si es una PC personal y tiene copias de seguridad de sus datos en otro lugar, reinstale Windows desde USB y omita la unidad; (3) verifique si tiene un correo electrónico de cuenta de Microsoft más antiguo: muchas personas tienen múltiples cuentas de Microsoft (trabajo, personal, juegos) y la clave puede estar bajo un correo electrónico diferente. Pruebe cada cuenta de Microsoft que haya tenido en la página de claves de recuperación. Si todo lo demás falla, los datos cifrados se pierden permanentemente, y el único camino a seguir es una instalación limpia con datos restaurados desde sus copias de seguridad separadas.

En resumen: La mayoría de las claves de recuperación de BitLocker están en su cuenta de Microsoft esperando a que las recupere: revise account.microsoft.com/devices/recoverykey antes que cualquier otra cosa.

ADVERTISEMENT