Шифрование диска на мини-ПК защищает файлы, если корпус украли или вы его продали и забыли стереть. Оно не защищает от вируса, пока Windows уже открыта, и не заменяет копию. BitLocker в домашней редакции урезан. Включать его «на всякий случай», не сохранив ключ, — хороший способ остаться без своих же фото после сброса BIOS.
Короткий ответ. Нужно шифрование — берите Windows Pro и сохраните ключ восстановления вне этого компьютера: на бумаге или в учётной записи, которой вы реально пользуетесь. Домашнему столу родителей шифрование чаще мешает, чем помогает. Выключили TPM или обновили BIOS неудачно — без ключа диск не откроется. Копия файлов всё равно нужна.
От чего шифрование спасает
| Случай | Диск зашифрован | Диск открыт |
|---|---|---|
| Украли корпус | Файлы не прочитают в чужом ПК | Диск откроют как флешку |
| Продали, не стерев | Покупатель видит замок | Покупатель видит ваши папки |
| Вирус, пока вы работаете | Не спасёт: система уже открыта | То же |
| Сгорел SSD | Не спасёт | Не спасёт, нужна копия |
Мини-ПК как раз легко унести: он маленький. Если на нём база, сканы паспортов или рабочая почта, шифрование уместно. Если там только игры и чистая система — смысл меньше, возни больше. Копия на другом носителе решает другую задачу и нужна в обоих случаях. Где хранить вторую копию.
Pro, Home и «устройство зашифровано»
Полноценный BitLocker с управлением ключом — история Windows Pro. В Home шифрование устройства иногда включается само, если вы вошли в учётную запись Microsoft, и ключ уезжает туда. Это лучше, чем ничего, пока вы помните пароль от той учётной записи. Забыли и её, и пин — диск для вас закрыт так же, как для вора.
Редакцию лучше выбрать до покупки, если шифрование точно нужно офису. Home или Pro. Серая сборка, где шифрование «как-нибудь включили» неизвестным активатором, — худший вариант: и лицензия шаткая, и ключ непонятно где. Сначала нормальная система.
Ключ восстановления — это длинный набор цифр. Его хранят не на том же диске C и не в единственном файле на рабочем столе. Бумага в ящике или учётная запись, в которую вы можете войти с телефона. Оба варианта сразу — ещё лучше.
Почему мини-ПК чаще просит ключ
BitLocker запоминает состояние платы. Сброс BIOS, обновление прошивки, отключение TPM, иногда даже смена диска в порядке загрузки выглядят как «это уже другой компьютер». На большом ПК вы видите это реже. На мини-ПК люди как раз чаще лезут в BIOS: тише сделать, память поставить, Linux попробовать.
Поэтому порядок такой: сначала сохраните ключ, потом крутите настройки BIOS. Не наоборот. TPM не выключают «чтобы проще поставить вторую систему», если диск уже зашифрован. Двойная загрузка и шифрование вместе — отдельная боль. Две системы.
Нет ключа и нет пароля учётки — сервис диск не «разблокирует». Это не забытый пин от телефона. Файлы придётся считать потерянными. Перед включением шифрования сделайте копию, которую можно открыть без этого ключа.
Кому не включать
- Родителям, если ключ будете хранить только вы, а они останутся один на один с просьбой «введите ключ восстановления» после обновления. Им проще нормальный пароль на вход и без шифрования. Простой стол.
- Тем, кто постоянно перепрошивает BIOS и ставит Linux рядом «посмотреть».
- Единственному компьютеру, где лежат все фото и больше нигде. Сначала копия, потом замок.
Офису с базой и сканами паспортов — наоборот, как раз включать, и ключ отдать не только одному сотруднику на личную почту. Рабочий мини-ПК.
Продажа и выброс
Перед продажей снимите шифрование или сотрите диск из установщика, пока ключ ещё у вас. «Я включил BitLocker, значит покупатель ничего не увидит» верно только пока замок закрыт. Если вы вышли из учётки, оставили пароль на бумажке в комплекте и компьютер сам открывает диск — покупатель увидит всё.
Чужой корпус с рук сам может быть зашифрован. Если продавец не может зайти в Windows без ключа, который «где-то в почте бывшего владельца», это не скидка, это кирпич с файлами. Что включать при встрече.
Шифрование полезно, когда ключ лежит отдельно от компьютера. Без ключа это просто способ потерять диск самому себе.
Частые вопросы
Сильно ли тормозит мини-ПК?
На современных чипах с нормальным SSD — почти незаметно в офисе и браузере. Это не повод включать замок. И не повод бояться его на F1 или UM780, если ключ сохранён.
Нужно ли шифровать второй диск с архивом?
Если там те же документы и корпус уносят целиком — да, иначе вор снимет только второй NVMe. Внешний диск в шкафу шифруйте отдельно, если он может потеряться. Ключ от него — тоже не внутри этого диска.
Linux умеет то же самое?
Да, своим шифрованием при установке. Ключ или пароль фразы тоже хранят снаружи. Две разные схемы на двух системах требуют двух записей, не одной «где-то в голове». Linux.
Поможет ли шифрование, если я пустил мошенников удалённо?
Нет. Раз система открыта и вы сами дали экран, диск для них открыт. Тут помогает не ставить лишние программы удалённого доступа. Один понятный способ входа.
Вывод
Шифруйте мини-ПК, если в нём есть что прятать от человека с отвёрткой, и только после того, как ключ лежит вне корпуса, а файлы ещё и скопированы. Home может включить замок тихо, Pro даёт нормальное управление. Родителям и любителям частого BIOS без сохранённого ключа шифрование лучше не включать. Украденный кубик оно закрывает. Сломанный диск и вирус в открытой системе — нет.
Рядом: редакция Windows, копии, BIOS и TPM.
- Домашний корпус, который легко унести — FIREBAT F1
- Офис, где как раз нужна Pro — Chuwi CoreBox i5-12450H
- Диск с рабочими файлами и ключ снаружи — Minisforum UM780 XTX