BitLocker adalah fitur enkripsi full-disk (seluruh drive) yang terintegrasi dalam sistem operasi Windows (versi tertentu). Fungsi utamanya adalah melindungi data dengan mengubahnya menjadi format yang tidak dapat dibaca (dienkripsi). Tujuannya adalah memastikan bahwa jika komputer hilang, dicuri, atau seseorang mencoba mengakses drive secara offline, data di dalamnya tetap aman dan tidak dapat diakses tanpa kunci dekripsi yang benar.
Penjelasan Istilah TPM (Trusted Platform Module)
Trusted Platform Module (TPM) adalah sebuah chip kriptografi berbasis perangkat keras (hardware) kecil yang terpasang pada motherboard komputer. Chip ini bertindak sebagai "brankas" keamanan yang dirancang khusus untuk operasi terkait kriptografi dan penyimpanan kunci rahasia.
Peran dan cara kerja TPM dalam kaitannya dengan BitLocker sangat krusial:
- Penyimpanan Kunci Enkripsi: Fungsi utama TPM dengan BitLocker adalah menyimpan kunci dekripsi utama drive yang telah dienkripsi. Kunci ini disimpan dengan aman di dalam chip TPM, bukan sebagai file yang bisa diakses dengan mudah di hard drive.
- Verifikasi Integritas Sistem (Boot Process): Saat komputer dinyalakan (proses booting), TPM akan memverifikasi integritas komponen boot awal dan data konfigurasi sistem. Proses ini memastikan bahwa tidak ada perubahan yang tidak sah (seperti malware atau rootkit) pada perangkat keras atau firmware (BIOS/UEFI) komputer.
- Membuka Kunci Secara Otomatis: Jika verifikasi berhasil (artinya sistem tidak diutak-atik), TPM akan secara otomatis melepaskan kunci dekripsi ke BitLocker, dan Windows akan boot secara normal tanpa interaksi pengguna.
- Blokir Akses Jika Diragukan: Sebaliknya, jika TPM mendeteksi adanya perubahan (misalnya, hard drive dipindahkan ke komputer lain, atau komponen boot diubah), TPM akan menahan kunci dekripsi. Akses ke drive akan diblokir, dan pengguna akan diminta memasukkan kunci pemulihan (Recovery Key) manual untuk membuka data.Â
Singkatnya, TPM adalah "penjaga gerbang" fisik yang memastikan kunci enkripsi BitLocker hanya digunakan pada perangkat keras asli yang sah, memberikan lapisan perlindungan ekstra terhadap pencurian data dan serangan berbasis perangkat keras. Komputer dengan TPM 1.2 atau yang lebih baru dapat menggunakan fitur keamanan BitLocker ini.
