BitLocker in windows (11): herstelmogelijkheden (sleutel) en voorkomen dataverlies

BitLocker in Windows (11) kan handig zijn voor beveiliging, maar rampzalig als je BitLocker-sleutel kwijt bent en je data ineens versleuteld en onbereikbaar is. Krijg je een blauw BitLocker-herstel scherm? Kun je niet meer bij je foto’s, documenten, administratie of bedrijfsdata op je laptop of pc?

In dit artikel leggen we uit wat BitLocker is, waarom Windows 11 het soms automatisch inschakelt, hoe je je BitLocker-herstelsleutel terugvindt via je Microsoft-account, wat je kunt doen als je écht niet meer in kunt loggen, wanneer het verstandig is om BitLocker uit te schakelen én hoe je in de toekomst dataverlies voorkomt door je sleutel goed op te slaan.

Direct naar de oplossing: > Stappenplan met fotos

Wat is bitlocker

Bitlocker is een windows aplicatie die de versleuteling (encryptie) van data faciliteerd. Met name “full disc encryption” van windows pcs. Dit houd in dat de alle gegevens die staan opgeslagen op de computer, onleesbaar worden gemaakt zonder een sleutel. Bitlocker wordt gemaakt door microsoft en zit ingebouwd in windows. Bij full disk encryptie wordt de sleutel opgeslagen in de hardware van de computer, en wordt uitgelezen tijdens het opstarten van windows. Hierdoor merkt de gebruiker niets van de versleuteling en zijn er geen extra handelingen nodig.

Waarom Windows bitlocker versleuteling

Het versleutelen van data wordt gedaan voor beveiligingsredenen. Zonder full disk encryption is het mogelijk om de bestanden op de computer uit te lezen zonder het wachtwoord van de computer te weten. Omdat er bij een versleutelde schijf een sleutel nodig is om de data uit te lezen is het onmogelijk om de data uit te lezen zonder het wachtwoord van de computer of de sleutel te weten. Dit is handig in zakelijke context waar er wordt gewerkt met gevoelige gegevens zoals persoonsgegevens en bedrijfsgeheimen. Vooral op apparaten die gemaakt zijn om mee te nemen zoals laptops, tablets en telefoons.

Waarom kan bitlocker problematisch zijn

Met windows 11 heeft microsoft besloten om bitlocker standaard aan te zetten zonder de gebruiker hiervan in te lichten. Hierdoor zijn er milloenen gebruikers waarvan zonder hun weten al hun data zoals fotos, videos, en documenten versleuteld zijn. Dit is problematisch omdat deze data onmogelijk is om uit te lezen zonder de sleutel te weten, en gezien de versleuteling zonder enige kennis van de gebruiker is aangezet, heeft bijna niemand die sleutel opgeslagen op een vleilige plek buiten de computer. Wat er dan kan gebeuren is dat als de computer defect raakt, alle gegevens ontoegankelijk worden. Dit kan ook gebeuren als er een fout is in de hardware die de sleutel opslaat op de computer wat resulteerd in een scherm zoals de onderstaande. Dit ksn grbrutrn door onsdere eweeren win d0pws update (screenshot bitlocker bluescreen). Dit betekend dat alle data, wellicht dierbaare herinerringen zoals fotos, of essentiele documenten zoals boekhouding compleet verloren gaan. Dit is iets wat dagelijks gebeurt en wat voor veel frustatie en problemen zorgt.

Wat kan ik doen als ik geen toegang meer heb tot mijn data?

De “oplossing” die microsoft heeft verzonnen voor dit overduidelijke probleem is als volgt: De sleutel wordt aangemaakt tijdens de setup van windows 11 wordt automatisch opgeslagen in het microsoft account dat wordt ingelogd tijdens die setup. Deze is terug te vinden in de account met deze stappen:

Gebruik hiervoor een ander apparaat met internet verbinding

Stappenplan met fotos >

    1. Ga naar www.microsoft.com
    2. Gebruik het email adres van uw microsoft account of het telefoonnummer wat u verbonden heeft aan de account om in te loggen. Gebruik uw wachtwoord of verbonden apparaat om in te loggen. (lees hier over het herstellen van een vergeten wachtwoord)
    3. Navigeer naar uw account pagina
    4. Scroll naar beneden om uw verbonden apparaten te zien
    5. Klik op het apparaat dat versleuteld is met bitlocker
    6. Klik op herstelsleutels beheren
    7. Vul de herstelseutel in op het versleutelde apparaat

Stappenplan Bitlocker data herstel (met fotos):

Microsoft-homepage met rechtsboven de knop ‘Aanmelden’ om in te loggen op uw Microsoft-account voor BitLocker-herstelsleutels.
Stap 1: Ga naar www.microsoft.com
Aanmeldscherm van Microsoft waar u e-mailadres of telefoonnummer invoert om uw BitLocker-herstelsleutel op te vragen.
Stap 2: Gebruik het email adres van uw microsoft account of het telefoonnummer wat u verbonden heeft aan de account om in te loggen. Gebruik uw wachtwoord of verbonden apparaat om in te loggen. (lees hier over het herstellen van een vergeten wachtwoord).
Ingelogde Microsoft-pagina met het profielmenu en de link ‘Mijn Microsoft-account’ naar het accountdashboard.
Stap 3: Navigeer naar uw account pagina
Overzicht met apparaten in uw Microsoft-account met bij de juiste laptop de link ‘Details weergeven’ voor BitLocker-instellingen.
Stap 4: Scroll naar beneden om uw verbonden apparaten te zien.
Apparaatpagina met tegel ‘BitLocker-gegevensbescherming’ en de link ‘Herstelsleutels beheren’ in het Microsoft-account.
Stap 5: Klik op het apparaat dat versleuteld is met bitlocker
Pagina ‘BitLocker-herstelsleutels’ met de 48-cijferige herstelsleutel van uw Windows-apparaat in het Microsoft-account.
Stap 6: Klik op herstelsleutels beheren.
Blauw Windows BitLocker-herstel scherm waarin u de 48-cijferige BitLocker-herstelsleutel voor het versleutelde station moet invoeren.
Stap 7: Vul de herstelseutel in op het versleutelde apparaat.

Dit is echter geen goede oplossing. Als er geen toegang meer is tot de account is de sleutel en dus de data nooit meer toegankelijk. Dit kan gebeuren door het verlies van de inloggegevens(lees hier over het herstellen van een microsoft account). Of als er eerst met een andere account is ingelogd bij de setup (dit gebeurt vaak in computerwinkels die inloggen met hun eigen account om de setup te doen).


Mocht er echt geen toegang meer zijn tot de account dan is de enige oplossing nog om de computer te repareren zodat windows de sleutel weer kan uitlezen uit de hardware. In veel gevallen heeft dit geen zin en zal de data voor altijd verloren zijn. Zelfs Microsoft zelf kan u niet helpen bij het weer toegang krijgen tot uw data.

Wat kan ik doen om dit te voorkomen?

Voor de meeste mensen is full disk encryption niet nodig. Het beschermd je namelijk niet tegen hacking en virussen. Zeker op apparaten die niet draagbaar zijn zoals vaste computers is het niet nodig. Zelfs met draagbare apparaten zijn de bestanden die zijn opgelsagen vaak niet gevoelig genoeg om te beschermen met full disk encryption. Het is daarom raadzaam om bitlocker uit te zetten. Dat kan eenvoudig met deze stappen:

Stappenplan Bitlocker uitzetten (met fotos):

(screenshots bekijken)

  1. Klik met de rechtermuisknop op het windows logo en selecteer instellingen
  2. Klik op privacy en beveiliging en vervolgens op apparaatversleuteling
  3. Kijk of de optie apparaatversleuteling aanstaat, zo ja klik om het uit te zetten
  4. Windows vraagt om bevestiging, klik uitschakelen
  5. Uw bestanden worden nu ontsleuteld, u kan de computer blijven gebruiken maar schakel hem niet uit tijdens dit proces

Als er toch gevoelige bestanden op een draagbaar apparaat staan kan bitlocker wel aan te raden zijn. Dan is het essentieel om de volgende stappen te volgen:

Windows 11 startmenu met rechtermuisklik op het Windows-logo en de optie ‘Instellingen’ om apparaatversleuteling uit te schakelen.
Stap 1: Klik met de rechtermuisknop op het windows logo en selecteer instellingen
Windows 11-instellingen bij ‘Privacy en beveiliging’ met de optie ‘Apparaatversleuteling’ om BitLocker-versleuteling te beheren.
Stap 2: Klik op privacy en beveiliging en vervolgens op apparaatversleuteling
Scherm ‘Privacy en beveiliging – Apparaatversleuteling’ in Windows 11 met de schakelaar om apparaatversleuteling uit te zetten.
Stap 3: Kijk of de optie apparaatversleuteling aanstaat, zo ja klik om het uit te zetten
Bevestigingsvenster ‘Apparaatversleuteling uitschakelen?’ in Windows 11 met de knop ‘Uitschakelen’ om BitLocker-versleuteling te stoppen.
Stap 4: Windows vraagt om bevestiging, klik uitschakelen.
Windows 11-scherm ‘Apparaatversleuteling’ met melding ‘Ontsleuteling wordt uitgevoerd’ terwijl BitLocker-versleuteling wordt uitgeschakeld.
Stap 5: Uw bestanden worden nu ontsleuteld, u kan de computer blijven gebruiken maar schakel hem niet uit tijdens dit proces.

Zorg dat je toegang hebt en houdt tot je microsoft account.

Het is over het algemeen raadzaam om dit te doen gezien het makkelijk is om permanent toegang te verliezen tot uw microsoft account. Voor meer informatie en een uitgebreider stappenplan klik hier. In het kort:

    1. Log in bij uw microsoft account
    2. Voeg uw telefoonnummer toe
    3. Voeg een 2e email adres toe
    4. Stel 2 factor authenticatie in
    5. Optioneel: stel authenticator in
    6. Sla je inoggegevens op in een wachtwoordmanager of schrijf ze op

De sleutel extern bewaren

Het is raadzaam om ook een reservekopie van de sleutel te bewaren. Volg de stappen eerder in dit artikel om bij uw bitlocker sleutel in uw microsoft account te komen: Vervolgens zijn er een aantal opties om de sleutel te bewaren:

Schrijf de sleutel goed leesbaar op en bewaar deze op een veilige plek.
Kopieer de sleutel en sla hem op op een usb stick.

Bewaar deze ook op een veilige plek.

Door al deze stappen te volgen is de kans op dataverlies zeer klein.

Kom je er niet uit of wil je liever dat er een expert meekijkt? Plan een afspraak in en we helpen you direct uit de brand!

Recente publicaties

Snel en veilig overstappen naar Windows 11

Vanaf 14 oktober stopt Windows 10-ondersteuning. Upgrade nu naar Windows 11 voor betere snelheid, beveiliging en een toekomstbestendige pc. Controleer je pc, maak een back-up en installeer via de officiële Microsoft-website.

Gerelateerde Artikelen

Afspraak maken

Vul uw gegevens in en wij nemen z.s.m. contact op voor een afspraak bevestiging.
* Wist u dat u ons ook direct per telefoon of whatsapp kunt bereiken op 
06 169 16 123
Contact gegevens
Aanvraag gegevens