Solución rápida: que el cifrado se quede atascado en 0% normalmente significa que BitLocker está esperando el aprovisionamiento del TPM o que la unidad entre en el estado listo para el cifrado. En SSD nuevos, el firmware de la unidad puede informar “no listo” hasta el primer período de inactividad. Espera 5 minutos. Si sigue atascado, ejecuta manage-bde -on C: -used en una terminal con privilegios elevados para forzar la ruta de cifrado de solo espacio utilizado, que comienza de inmediato.
Ejecutaste Activar BitLocker en un SSD nuevo. El asistente finalizó; el cifrado comenzó; el progreso muestra 0%. Una hora después, sigue en 0%. La unidad no está cifrada; la operación está atascada. O bien el aprovisionamiento del TPM falló silenciosamente, o bien la negociación del cifrado por hardware de la unidad se quedó colgada.
Afecta a: Windows 11 con BitLocker en SSD nuevos (normalmente NVMe).
Tiempo de solución: 15 minutos.
Por qué a veces se cuelgan los SSD compatibles con cifrado por hardware
Algunos SSD informan compatibilidad con operaciones de unidad de autocifrado por hardware (SED). BitLocker intenta usarla si la unidad lo declara. Un firmware SED defectuoso o implementado parcialmente hace que el intento de cifrado se cuelgue en 0% — BitLocker está esperando a que comience el cifrado propio de la unidad, pero la unidad no responde.
Método 1: Forzar el cifrado por software
- Cancela el intento actual:
manage-bde -off C:en el Símbolo del sistema con privilegios elevados. - Espera a que finalice el descifrado (normalmente es rápido, ya que no se cifró nada).
- Fuerza el cifrado por software mediante Directiva de grupo:
gpedit.msc → Computer Configuration → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives → Configure use of hardware-based encryption for operating system drives. Set to Disabled. (For Home, set registry:HKLM\Software\Policies\Microsoft\FVE\OSAllowedHardwareEncryptionAlgorithms= 0). - Ejecuta gpupdate /force.
- Vuelve a activar BitLocker. El cifrado comienza y avanza.
Método 2: Usar solo el espacio utilizado
- Cancela el cifrado pendiente.
- Vuelve a activarlo con la opción "solo espacio en disco utilizado":
manage-bde -on C: -used - Esto cifra solo las regiones que contienen datos actualmente; el espacio vacío se cifra a medida que se usa. El inicio es mucho más rápido; el mismo nivel de seguridad en unidades que no se habían usado antes.
Método 3: Actualizar el firmware del SSD
- Visita el sitio del fabricante del SSD (Samsung, Crucial, WD, Sabrent).
- Descarga la herramienta Magician/Storage Executive/Dashboard.
- Actualiza el firmware del SSD a la última versión.
- Vuelve a intentar BitLocker.
Verificación
manage-bde -status C:muestra el Estado de conversión avanzando más allá de 0%.- El Método de cifrado muestra XTS-AES (cifrado por software).
- El progreso del cifrado aumenta de forma constante.
Si nada de esto funciona
Si el cifrado sigue colgado en 0% después de actualizar el firmware y usar el modo solo por software, revisa el Visor de eventos → registro Sistema en busca de errores de BitLocker en el momento en que lo iniciaste. En SSD en configuraciones RAID, el comportamiento de BitLocker es impredecible — cifra los discos subyacentes por separado o migra fuera de RAID.
En resumen: un bloqueo en 0% = problema de negociación del cifrado por hardware. Fuerza el modo por software mediante directiva, o usa la opción de cifrar solo el espacio utilizado para evitarlo. Las actualizaciones de firmware del SSD a menudo solucionan la causa raíz.