Chave de recuperação do BitLocker: onde está e por que pediu
O BitLocker é a criptografia do Windows: ele embaralha o conteúdo do disco para que ninguém leia os seus arquivos sem autorização. No Windows 11 e no 10, em computadores compatíveis, essa criptografia liga sozinha quando o computador é configurado com uma conta Microsoft, inclusive na edição Home. Quando o Windows percebe uma mudança que não esperava, trava na tela azul do BitLocker e pede a chave de recuperação, um número de 48 dígitos (Microsoft).
Antes de procurar a chave, tente isto: se, quando o computador ligou, havia um pendrive ou disco conectado que dá para iniciá-lo, desconecte e reinicie. A Microsoft diz que isso pode corrigir o problema. Na dúvida, desconecte tudo o que não for teclado, mouse e carregador.
Onde a chave costuma estar: na conta Microsoft usada para configurar o computador. Pelo celular, abra:
Não redefina nem reinstale o Windows antes de ler até o fim. Sem a chave, restaurar o computador apaga todos os seus arquivos (Microsoft).
Onde está a sua chave de recuperação (e como ver pelo celular)
Antes, anote o ID e a conta que aparecem na tela
A tela azul mostra um ID da chave de recuperação. Anote: ele serve para escolher a chave certa quando a conta tem mais de uma.
A partir do Windows 11, versão 24H2, a tela também mostra uma dica da conta Microsoft em que a chave foi salva (Microsoft). Anote a conta que aparecer ali.
Pelo celular, na conta Microsoft
No celular ou em outro computador, abra o endereço que a Microsoft indica:
- Entre com a conta Microsoft da dica da tela. Se não apareceu dica, use a conta com que o computador foi configurado.
- Procure a chave cujo ID é igual ao que você anotou.
- No computador travado, digite os 48 números dessa chave.
- Aperte Enter.
“Nunca liguei o BitLocker”: por que a chave está numa conta
A criptografia que liga sozinha guarda a chave de recuperação na conta usada quando alguém entrou pela primeira vez ou configurou o computador. Com conta local, ela não liga sozinha (Microsoft).
Pode não ser o e-mail que você usa hoje. E pode não ser a sua:
- Outra pessoa configurou (a loja, o técnico, um parente): a chave pode estar na conta dela. Peça a ela que entre na própria conta e passe a chave para você.
- Computador da empresa ou da escola: pode ser preciso falar com a TI (Microsoft).
Não consegue entrar na sua conta Microsoft
A chave está na conta, então o primeiro passo é recuperar o acesso a ela. A página oficial da Microsoft para isso é esta: Redefinir uma senha esquecida de conta Microsoft.
Outros lugares onde a chave pode estar
Se ela não estiver na conta, procure (Microsoft):
- uma folha impressa na época em que o BitLocker foi ligado;
- um pendrive com a chave: conecte-o ao computador travado;
- um arquivo de texto com a chave, salvo num pendrive ou em outro computador.
Não achou a chave? Leia o código da tela antes de desistir
Em dois casos, desfazer o que mudou pode fazer o computador ligar normal, sem a chave: um disco que dá para iniciar conectado na hora de ligar, e a Inicialização Segura desligada. A própria tela ajuda a saber se é o seu caso.
No Windows 11 24H2 ou mais novo, aperte Alt
Isto só existe a partir do Windows 11, versão 24H2. No Windows 10 essa tela não existe: siga direto para “Inicialização Segura desligada”, logo abaixo. Se não sabe a sua versão, apertar Alt não custa nada.
- Na tela azul, aperte a tecla Alt.
- Abre a tela Informações adicionais de recuperação, com uma categoria e um código de erro (Microsoft).
- Procure o código na lista abaixo.
O que cada código quer dizer, segundo a mesma página da Microsoft:
E_FVE_SECUREBOOT_DISABLED: a Inicialização Segura foi desligada. Veja “Inicialização Segura desligada”, logo abaixo.E_FVE_PCR_MISMATCH: a configuração do computador mudou. Pode ter sido um pendrive ou disco conectado, e aí tirar e reiniciar pode corrigir. Ou pode ter sido uma atualização de firmware (o programa interno da placa, como a BIOS), e aí só com a chave. O código é o mesmo nos dois casos: você precisa lembrar se havia algo conectado.E_FVE_SECUREBOOT_CHANGEDouE_FVE_RECOVERY_ERROR_UNKNOWN: a Microsoft diz que é preciso um método de recuperação, ou seja, a chave. Não adianta tentar desfazer.- Categoria TPM (o chip de segurança do computador): a Microsoft lista só a causa desses códigos, sem uma solução que dispense a chave.
Inicialização Segura desligada: religue e reinicie
Se o código foi E_FVE_SECUREBOOT_DISABLED, ou se você ou um técnico desligou a Inicialização Segura (em inglês, Secure Boot) na BIOS, religue a opção e reinicie. Nas palavras da Microsoft, “Reabilitar a inicialização segura e reinicializar o sistema pode corrigir o problema de recuperação”. Se não corrigir, só com a chave.
O nome da opção, o menu e a tecla para entrar na BIOS mudam de fabricante para fabricante. Confira no manual ou no site de suporte da marca do seu computador.
O que fez a tela aparecer: o que você fez antes e o que fazer agora
Ache a linha do que aconteceu antes da tela. As causas são da lista da Microsoft; os passos da Dell estão na seção dela, mais abaixo.
| O que aconteceu antes | Por que a tela apareceu | Vai pedir de novo? | O que fazer |
|---|---|---|---|
| Atualização do Windows | Atualização da Inicialização Segura | Em geral, não; se voltar, veja “Pediu uma vez” | Digite a chave e siga |
| Atualização de BIOS, inclusive pelo app da marca | BIOS nova sem suspender o BitLocker | Se atualizar de novo sem suspender | Digite a chave; veja “Depois de atualizar a BIOS” |
| Placa-mãe trocada no conserto | Placa nova, com outro chip TPM | Pode, até seguir os passos da Dell | Digite a chave; veja “Depois de trocar a placa-mãe” |
| Encaixou ou tirou da dock (USB-C ou Thunderbolt) | Encaixe e desencaixe mudam a inicialização | Em alguns Dell, toda vez | Veja “Com dock ou cabo USB-C” |
| Mexeu na BIOS (ex.: preparar o PC para o Windows 11) | A inicialização ficou diferente | Se voltar, veja “Pediu uma vez” | Digite a chave (ou veja “Inicialização Segura desligada”) |
| Pendrive ou disco que inicia, conectado ao ligar | O computador achou um disco que inicia | Pode, se continuar conectado | Tire e reinicie: pode corrigir |
| Levou o disco para outro PC (ex.: case USB) | Disco fora do computador de origem | Sim, em qualquer outro computador | Digite a chave para abrir o disco |
| Formatou ou reinstalou o Windows | Depende do passo da formatação | Depende do caso | Veja quando a tela aparece depois de formatar |
| Errou muitas vezes o PIN de inicialização | Muitas tentativas erradas | Só se errar de novo | Digite a chave |
Sobre a atualização do Windows: as atualizações dos certificados da Inicialização Segura podem pedir a chave no primeiro reinício, e depois o computador liga normal (Microsoft). Essas atualizações estão em andamento porque um dos certificados, o Windows Production PCA 2011, vence em 19 de outubro de 2026 (Microsoft).
Já aconteceu antes com outras atualizações. Segundo a BleepingComputer, em notícia de 5 de novembro de 2025, atualizações do Windows lançadas a partir de 14 de outubro de 2025 podiam pedir a chave uma vez em alguns computadores, principalmente os Intel com Modern Standby, no Windows 11 24H2 e 25H2 e no Windows 10 22H2.
Pediu uma vez ou pede toda vez que liga?
Uma vez, logo depois de uma atualização, é o esperado. Digite a chave e o computador segue, como na linha “Atualização do Windows” da tabela.
Se a tela volta, estas são as causas documentadas:
- Dock ou cabo USB-C/Thunderbolt: a Dell documenta o pedido em toda inicialização em alguns modelos e dá os ajustes da BIOS. Veja “Com dock ou cabo USB-C”.
- Boot pela rede (PXE) antes do disco na ordem de inicialização da BIOS: depois das atualizações da Inicialização Segura, isso faz pedir a chave em todo reinício. A saída é pôr o Gerenciador de Inicialização do Windows, que fica no disco, em primeiro na ordem, ou desligar o boot pela rede se você não usa (Microsoft).
- Atualização de BIOS sem suspender o BitLocker: a Dell diz que a chave é pedida no reinício seguinte. Cada nova atualização feita sem suspender traz a tela de volta. Veja “Depois de atualizar a BIOS”.
Para depois que você entrar no Windows: suspender a proteção antes de uma atualização de BIOS ou de firmware pode evitar o pedido. A Microsoft diz que o uso da suspensão e da retomada “também reinicia a chave de criptografia sem exigir a entrada da chave de recuperação”, e que o BitLocker suspenso volta a proteger sozinho no reinício seguinte.
No Windows Home, a Microsoft não indica um caminho para suspender. A opção fica na Criptografia de Unidade de Disco BitLocker, que só existe nas edições Pro, Enterprise e Education, e não na Home (Microsoft). No Home, o que dá para fazer é abrir aka.ms/myrecoverykey antes de cada atualização de BIOS e conferir que a chave do computador está lá.
Notebook Dell pedindo a chave: o que a Dell orienta
A Dell não guarda a sua chave. Como o BitLocker é um produto da Microsoft, a Dell diz que “não armazena nem tem a capacidade de fornecer uma chave de recuperação” (Dell). A chave está nos mesmos lugares de qualquer computador: veja “Onde está a sua chave de recuperação”, no começo.
Depois de atualizar a BIOS
A Dell orienta suspender o BitLocker antes de atualizar a BIOS. Sem isso, a chave não é reconhecida no reinício seguinte e a tela pede a de recuperação. Digite a chave para entrar no Windows.
A orientação da Dell, com o caminho pelo painel do BitLocker das edições Pro, está em Como atualizar o BIOS em computadores Dell com o BitLocker ativado. Se o seu Windows é Home, veja o último parágrafo de “Pediu uma vez ou pede toda vez”.
Com dock ou cabo USB-C/Thunderbolt
Em alguns Latitude e Precision, a Dell documenta o pedido da chave em toda inicialização quando a dock USB-C ou Thunderbolt 3 é encaixada ou desencaixada. A orientação dela:
- Atualize a BIOS, porque algumas versões corrigem o problema. Antes, veja “Depois de atualizar a BIOS”.
- Se continuar, desligue na BIOS as opções que deixam o computador iniciar pelo USB-C ou pelo Thunderbolt, e os outros ajustes que a Dell lista.
Os nomes exatos das opções estão na página da Dell: O BitLocker pede uma chave de recuperação em toda inicialização em computadores com USB-C ou Thunderbolt.
Depois de trocar a placa-mãe
Depois da troca, o Windows pede a chave ao ligar. A Dell orienta, nesta ordem:
- Digite a chave para entrar no Windows.
- Desligue a criptografia e espere terminar. Isso leva um tempo e deixa o disco sem proteção até você religar.
- Ligue o TPM na BIOS.
- Religue a criptografia. Sai uma chave nova: guarde-a.
No Windows Home, os passos 2 e 4 não saem por esse caminho. A Dell passa pelo painel da Criptografia de Unidade de Disco BitLocker, que o Home não tem, e não indica outro caminho.
O passo a passo, com os menus: BitLocker solicitando a chave de recuperação após a substituição da placa-mãe.
Sem a chave: o que dá e o que não dá para fazer
Fora os dois casos da seção “Não achou a chave?”, não há como abrir o disco sem a chave. “O Suporte da Microsoft não tem a capacidade de recuperar, fornecer ou recriar uma chave de recuperação perdida do BitLocker” (Microsoft). A Dell, como está acima, também não tem a sua chave.
Atenção: o caminho que sobra é redefinir o computador ou reinstalar o Windows, e isso apaga todos os arquivos do disco.
Se chegou a esse ponto, o passo a passo para reinstalar o Windows do zero está no nosso guia de formatar notebook.
Há páginas de programas pagos que prometem desbloquear o BitLocker sem senha e sem chave. Desconfie: pela Microsoft e pela Dell, sem a chave, o caminho é reinstalar.
Da próxima vez: confira hoje onde está a sua chave
Quando o computador voltar a ligar normal:
- Abra aka.ms/myrecoverykey e veja se a chave do seu computador está lá.
- Guarde cópia das fotos e dos documentos num HD externo ou pendrive. Com essa cópia, reinstalar o Windows não faz você perder o que importa.
Fontes
- Microsoft Suporte: Localizar sua chave de recuperação do BitLocker
- Microsoft Suporte: Criptografia do dispositivo no Windows
- Microsoft Suporte: Criptografia de Unidade de Disco BitLocker
- Microsoft Learn: Tela de recuperação de pré-inicialização do BitLocker
- Microsoft Learn: Visão geral da recuperação do BitLocker
- Microsoft Suporte: Secure Boot troubleshooting guide (em inglês)
- Microsoft Suporte: Windows Secure Boot certificate expiration and CA updates (em inglês)
- Dell: Como encontrar sua chave de recuperação do BitLocker em um computador Dell
- Dell: Como atualizar o BIOS em computadores Dell com o BitLocker ativado
- Dell: O BitLocker pede uma chave de recuperação em toda inicialização em computadores com USB-C ou Thunderbolt quando encaixado ou desencaixado
- Dell: BitLocker solicitando a chave de recuperação após a substituição da placa-mãe
- BleepingComputer: notícia sobre as atualizações de outubro de 2025 e a recuperação do BitLocker (em inglês, 05/11/2025)
