Microsoft entregó al FBI las llaves maestras de BitLocker — tu PC cifrada no es tan privada como crees

Candado de seguridad digital con código binario de fondo
BitLocker promete proteger tus datos, pero Microsoft guarda una copia de la llave. Y se la da al FBI.

¿Crees que porque cifraste tu disco con BitLocker tus datos están a salvo de miradas indiscretas? Pensar eso es el error más grande que puedes cometer como usuario de Windows. Microsoft acaba de confirmar lo que muchos sospechaban: le entrega las claves de recuperación de BitLocker al FBI y otras agencias gubernamentales. Sin chistar.

No es teoría de conspiración. Forbes, TechCrunch, The Verge, PCMag, Tom's Hardware, ZDNET y más de una docena de medios lo reportaron simultáneamente. Microsoft tiene tus llaves y se las da al gobierno cuando este las pide con una orden legal.

¿Qué pasó exactamente?

Microsoft confirmó que proporciona las BitLocker Recovery Keys a agencias gubernamentales con órdenes legales válidas. No es un hack, no es una vulnerabilidad — es una característica diseñada. Cada vez que cifras un disco con BitLocker, Windows sube una copia de tu clave de recuperación a los servidores de Microsoft (a menos que desactives específicamente esa opción).

El reporte de Forbes reveló que el FBI ha estado solicitando estas llaves para desbloquear laptops de sospechosos. Y Microsoft no se ha negado ni una sola vez. Windows Central confirmó que "Microsoft asistirá al FBI para desbloquear los datos de tu PC si se lo piden".

Esto no es nuevo, pero ahora es público

La práctica existe desde que BitLocker comenzó a respaldar claves en Microsoft Account y Azure AD. Lo nuevo es que ahora lo saben todos. Un portavoz de Microsoft dijo a The Verge: "Proporcionamos claves de recuperación a agencias gubernamentales con órdenes legales válidas, como lo haríamos con cualquier dato de clientes".

PC Gamer citó a un experto en seguridad diciendo: "La lección aquí es que si tienes acceso a las llaves, eventualmente las fuerzas del orden van a venir por ellas".

¿Qué significa esto para ti?

Si eres usuario de Windows y tienes BitLocker activado (especialmente si usas Windows 11 Pro o Enterprise), Microsoft tiene una copia de tu clave de recuperación en sus servidores. Y si una agencia gubernamental llega con una orden judicial, Microsoft se la entregará sin pelear.

En LATAM esto es especialmente preocupante. Regímenes con gobiernos autoritarios, fiscales politizados y sistemas judiciales débiles pueden obtener tus datos con solo pedirlos. En México, Brasil, Colombia y Argentina, las solicitudes de datos a empresas tech han aumentado 300% en los últimos 3 años.

Cómo protegerte (guía paso a paso)

Opción 1: No uses BitLocker. Cambia a VeraCrypt, una herramienta open source que NO sube tus llaves a ningún servidor. Es gratis, funciona en Windows, macOS y Linux, y el gobierno no tiene una copia de tu contraseña.

Opción 2: Desvincula tu cuenta. Ve a Configuración → Cuentas → Tu información y asegúrate de que el cifrado del dispositivo NO esté vinculado a tu cuenta Microsoft. Luego, gestiona tus claves de recuperación en account.microsoft.com/devices/recoverykey y elimina las que no quieras compartidas.

Opción 3: Cifra con LUKS (Linux). Si realmente te importa la privacidad, Linux con LUKS es la única opción donde NADIE tiene una copia de tu clave excepto tú.

El debate más grande: ¿backdoors o seguridad?

Microsoft dice que solo cumple con la ley. Los defensores de la privacidad dicen que un backdoor para "los buenos" es un backdoor para todos. Y el historial lo confirma: cada vez que un gobierno ha obtenido acceso a datos cifrados, ese acceso se ha filtrado o ha sido usado para perseguir a opositores políticos.

El cifrado debería ser infalible por diseño, no "infalible a menos que el gobierno lo pida". Eso no es cifrado, es custodia con llave compartida.

Comparte esto con alguien que todavía cree que BitLocker es privado. Porque no lo es.