Пожалуйста, обратите внимание, что мой ответ в основном основан на моих личных заметках и, следовательно, содержит некоторые фрагменты, которые написали люди, кроме меня.
Помимо BitLocker, начиная с Windows 8.1, широко распространенное шифрование устройства включено по умолчанию при использовании учетной записи Microsoft. Шифрование устройства, ранее обнаруженное в Windows RT и Windows Phone 8, теперь доступно во всех выпусках Windows. Он включен "из коробки" и может быть настроен с дополнительной защитой BitLocker и возможностью управления в Windows 8.1 Pro и Windows 8.1 Enterprise. Потребительские устройства автоматически шифруются и защищаются при использовании учетной записи Microsoft.
Данные на любом подключенном к Windows резервном устройстве автоматически защищены (зашифрованы) с помощью шифрования устройства. Организации, которым необходимо управлять шифрованием, могут легко добавить дополнительные параметры защиты BitLocker и управляемость для этих устройств. Дополнительные замечания по безопасности для Windows 8.1 можно найти здесь, а подробности шифрования устройства можно найти здесь - source1 и source2. Резервная копия вашего ключа (если вы не присоединены к AD) отправляется в Microsoft здесь. Некоторые требования:
Поддержка безопасной загрузки, для которой требуется как 64-разрядная версия Windows 8.1, а не старомодная 32-разрядная версия, так и загрузочное программное обеспечение UEFI вместо BIOS.
Trusted Platform Module, или TPM, чип, который является стандартным выпуском для большинства бизнес-ориентированных и корпоративных ноутбуков с 2008 года. Чипы TPM обычно не используются на недорогих ноутбуках, предназначенных в основном для потребительских каналов, хотя это, вероятно, изменится в результате спецификаций устройств Windows 8.1.
Поддержка подключенного режима ожидания (также известного как InstantGo), который является режимом, в котором почти все устройство переведено в режим крайне низкого энергопотребления, за исключением сетевого устройства, которое поддерживает соединение и время от времени просыпается для получения push-уведомлений, сообщений электронной почты, и другая информация о сети. Для подключенного режима ожидания требуется твердотельный накопитель, а не вращающийся носитель, запаянная память, которая не поставляется в сменных SIMMS или DIMMS, и сетевые карты, совместимые с NDIS 6.30.
Если у вас нет TPM, вы можете использовать USB-накопитель. Подробности здесь.
Существуют и другие бесплатные опции для полного шифрования диска в Windows 8.1, если у вас нет 8.1 Pro или Enterprise, например DiskCryptor (но учтите, что я не верю, что в настоящее время он поддерживает GPT)