Si Windows muestra una pantalla azul solicitando una clave de BitLocker, el dato que necesitas no es la contraseña de tu cuenta ni el PIN con el que inicias sesión. Es una clave numérica de recuperación de 48 dígitos creada para desbloquear una unidad cifrada cuando Windows no puede hacerlo automáticamente.
Para saber cómo recuperar la clave de recuperación de BitLocker hay que seguir un orden concreto: anotar el identificador que aparece en la pantalla, buscar la clave en los lugares donde pudo guardarse y comprobar que ambos datos coinciden. No conviene probar claves al azar ni publicar una fotografía de la pantalla, porque la clave permite acceder a la información protegida.
Respuesta rápida: anota los ocho primeros caracteres del identificador de clave que muestra BitLocker y, desde otro dispositivo, entra en la página de claves de recuperación de Microsoft. Inicia sesión con la cuenta vinculada al ordenador, localiza el mismo identificador y utiliza la clave de 48 dígitos asociada.
Vídeo: cómo recuperar la clave de BitLocker
Qué es la clave de recuperación de BitLocker
BitLocker es una función de seguridad de Windows que cifra una unidad para impedir que sus archivos puedan leerse sin autorización. Esta protección resulta especialmente útil si el ordenador o el disco se pierde, es robado o se conecta a otro equipo.
En condiciones normales, el usuario no tiene que introducir la clave de recuperación cada vez que enciende el ordenador. Windows puede desbloquear la unidad mediante los mecanismos configurados en el dispositivo. La clave de recuperación actúa como método excepcional cuando ese desbloqueo automático no está disponible o el sistema detecta un cambio que necesita una comprobación adicional.
Microsoft define la clave de recuperación como una contraseña numérica única de 48 dígitos. Puede aparecer agrupada en bloques para facilitar su lectura. No debe confundirse con ninguno de estos elementos:
- PIN de inicio de sesión: permite entrar en una cuenta de Windows, pero no sustituye a la clave de BitLocker.
- Contraseña de la cuenta Microsoft: sirve para iniciar sesión en la cuenta donde podría estar almacenada la clave, pero no desbloquea directamente el disco.
- Clave de producto de Windows: se utiliza para la activación del sistema operativo y no tiene relación con el descifrado de la unidad.
- Identificador de la clave: ayuda a encontrar la clave correcta, pero por sí solo no puede desbloquear la unidad.
La diferencia entre el identificador y la clave completa es fundamental. El primero funciona como una referencia para elegir la entrada correcta; la segunda es el secreto que permite recuperar el acceso.
Antes de buscar: anota el identificador de la clave
Cuando BitLocker solicita la clave durante el arranque, la pantalla muestra un identificador de clave de recuperación. Según las instrucciones oficiales de Microsoft, deben anotarse sus ocho primeros caracteres. Ese fragmento permite distinguir la clave necesaria si en la cuenta aparecen varias.
- Localiza en la pantalla el texto relacionado con el identificador de clave o Recovery Key ID.
- Anota los ocho primeros caracteres exactamente como aparecen.
- No confundas ese identificador con la secuencia numérica de 48 dígitos que tendrás que introducir después.
- Busca en tus copias una entrada cuyo identificador coincida.
- Utiliza únicamente la clave completa asociada a esa entrada.
Un mismo usuario puede tener claves de varios ordenadores, unidades externas o instalaciones anteriores. También es posible que una unidad haya generado más de una clave a lo largo del tiempo. Por eso no basta con reconocer el nombre de un equipo: la coincidencia del identificador es la comprobación decisiva.
Microsoft explica este procedimiento en su guía para buscar la clave de recuperación de BitLocker. Si puedes consultar la pantalla desde un lugar privado, es preferible copiar el identificador manualmente. Evita subir fotografías completas a foros, redes sociales o servicios de mensajería abiertos.
Dónde recuperar la clave de BitLocker
La ubicación depende de cómo se configuró el cifrado y de la opción elegida al guardar la copia. Estas son las ubicaciones legítimas que deben revisarse.
1. Cuenta Microsoft personal
Si el dispositivo se configuró con una cuenta Microsoft y se hizo una copia de la clave en ella, puedes consultarla desde otro ordenador, móvil o tableta:
- Abre un navegador en un dispositivo al que puedas acceder.
- Entra en https://aka.ms/myrecoverykey.
- Inicia sesión con la cuenta Microsoft que se utilizó en el ordenador bloqueado.
- Revisa la lista de claves almacenadas.
- Busca la entrada cuyo identificador coincida con los ocho caracteres anotados.
- Introduce en el equipo bloqueado la clave de 48 dígitos asociada.
Si no aparece la entrada, comprueba si utilizas más de una cuenta Microsoft. También puede ocurrir que otra persona configurase el equipo o activase BitLocker. En ese caso, la clave podría estar vinculada a la cuenta de esa persona, no a la del usuario habitual.
Microsoft indica además que, a partir de Windows 11 24H2, la pantalla de recuperación puede mostrar una sugerencia sobre la cuenta Microsoft asociada. Esa pista puede ayudar a identificar el correo correcto, pero sigue siendo necesario iniciar sesión y comprobar el identificador.
2. Cuenta profesional o educativa
Si el ordenador pertenece a una empresa, un centro educativo o alguna vez se configuró con una cuenta de trabajo o estudios, la clave podría estar almacenada en la organización.
- Desde otro dispositivo, entra en https://aka.ms/aadrecoverykey.
- Inicia sesión con la cuenta profesional o educativa correspondiente.
- Selecciona el apartado de dispositivos.
- Expande el equipo que necesitas recuperar.
- Elige la opción para ver las claves de BitLocker.
- Compara el identificador antes de mostrar y utilizar la clave completa.
La organización puede impedir que el usuario consulte directamente la clave. Si no aparece la opción o no tienes permisos, contacta con su departamento de soporte. Facilita el nombre del equipo y el identificador mostrado por BitLocker, pero utiliza únicamente los canales autorizados por la organización.
No reinstales Windows ni modifiques la configuración del equipo corporativo por iniciativa propia. Además de poder borrar los datos, podrías incumplir los procedimientos de seguridad o administración establecidos.
3. Copia impresa
Durante la activación de BitLocker se puede imprimir la clave. Revisa la documentación guardada junto al ordenador, facturas, manuales, carpetas de mantenimiento o el lugar destinado a documentos importantes.
Una impresión válida debe contener una clave numérica de 48 dígitos y normalmente mostrará también información para identificarla. Compara el identificador antes de introducirla. No asumas que cualquier hoja con el texto «BitLocker» corresponde al disco que está bloqueado.
Si encuentras la copia, no la fotografíes para enviarla por un canal público. Tampoco la dejes permanentemente junto al portátil: si alguien roba el ordenador y encuentra la clave en la misma funda, la copia pierde gran parte de su valor como medida de recuperación segura.
4. Unidad flash USB
BitLocker permite guardar la clave en una memoria USB. Si elegiste esta opción, conecta la unidad cuando la pantalla de recuperación lo indique. Si la clave se guardó como archivo de texto y el ordenador bloqueado no puede abrirlo, utiliza otro equipo para leerlo.
Busca archivos relacionados con BitLocker o con una clave de recuperación y comprueba siempre el identificador. Una memoria utilizada para copias de seguridad puede contener claves de varios dispositivos.
La unidad USB que guarda la recuperación no debería permanecer conectada de forma habitual al equipo cifrado. Conviene conservarla en un lugar separado y protegido. Si necesitas preparar otra memoria, puede resultar útil entender primero las diferencias entre exFAT, FAT32 y NTFS, aunque no debes formatear una unidad que pueda contener la única copia de la clave.
5. Cuenta de otra persona que configuró el dispositivo
En ordenadores compartidos o preparados por otra persona, la copia puede haber quedado en la cuenta utilizada durante la configuración inicial. Pregunta al propietario anterior, a la persona que instaló Windows o al responsable de la organización.
La petición debe ser concreta: necesitas comprobar si su cuenta contiene una clave cuyo identificador coincide con el mostrado en tu pantalla. No pidas que comparta todas sus claves ni que envíe capturas donde aparezcan datos de otros dispositivos.
Cómo elegir la clave correcta
La siguiente tabla resume qué dato aporta cada elemento y para qué sirve:
| Dato | Aspecto habitual | Para qué sirve | ¿Debe mantenerse en secreto? |
|---|---|---|---|
| Identificador de clave | Referencia mostrada en la pantalla; se anotan sus ocho primeros caracteres | Localizar la entrada correcta entre varias claves | No desbloquea por sí solo, pero debe compartirse solo cuando sea necesario |
| Clave de recuperación | Número de 48 dígitos | Desbloquear la unidad cifrada | Sí |
| PIN o contraseña de Windows | Credencial habitual del usuario | Iniciar sesión o realizar el desbloqueo ordinario configurado | Sí |
| Clave de producto de Windows | Código de activación | Activar una licencia de Windows | No sirve para recuperar BitLocker |
Por ejemplo, si la pantalla muestra un identificador que comienza por AB12CD34, debes buscar exactamente esa referencia en la cuenta o copia. Una entrada con un comienzo diferente pertenece a otra clave, aunque el nombre del dispositivo sea parecido.
No se debe introducir una clave encontrada en Internet ni utilizar supuestos generadores. Cada clave corresponde a una protección concreta. Microsoft advierte expresamente de que su soporte técnico no puede recuperar, proporcionar ni volver a crear una clave perdida.
Qué hacer si BitLocker solicita la clave
La solicitud no demuestra por sí sola que el ordenador haya sufrido un ataque. Microsoft explica que puede aparecer cuando BitLocker detecta un posible acceso no autorizado o cambios en el hardware, el firmware o el software que no puede distinguir de un ataque.
El procedimiento prudente es el siguiente:
- Detente y lee la pantalla completa. Confirma que se trata de la recuperación de BitLocker y localiza el identificador.
- Anota el identificador. No publiques una fotografía que pueda mostrar la clave completa u otros datos sensibles.
- Busca la copia desde otro dispositivo. Empieza por la cuenta Microsoft o la cuenta de la organización y continúa con las copias impresas y las memorias USB.
- Comprueba la coincidencia. Usa la clave asociada al identificador mostrado, no otra entrada de la lista.
- Introduce los 48 dígitos. Revisa cada bloque para evitar errores de transcripción.
- Una vez dentro de Windows, guarda una copia adicional. Comprueba también que puedes acceder a ella sin depender del equipo recién recuperado.
Si el aviso apareció después de cambiar componentes, actualizar el firmware o modificar opciones de BIOS o UEFI, evita seguir haciendo cambios a ciegas. Volver a alterar varias opciones puede complicar el diagnóstico. En un ordenador administrado, corresponde al departamento de TI revisar el cambio y las políticas aplicadas.
La recuperación de BitLocker protege el acceso a los archivos, pero no sustituye a una estrategia de respaldo. Una unidad puede desbloquearse correctamente y sufrir después una avería física o una pérdida accidental. La guía sobre alta disponibilidad y copias de seguridad explica por qué el cifrado y el respaldo resuelven riesgos diferentes.
Cómo guardar una copia adicional de la clave
Si todavía puedes entrar en Windows, no esperes a que aparezca una pantalla de recuperación. Microsoft recomienda comprobar que la copia existe y resulta accesible o crear una copia adicional.
El procedimiento documentado para Windows 10 y Windows 11 es:
- Abre Inicio y escribe BitLocker.
- Selecciona Administrar BitLocker.
- Localiza la unidad correspondiente.
- Selecciona Hacer una copia de seguridad de la clave de recuperación.
- Elige una de las opciones disponibles, como guardarla en la cuenta Microsoft, en una unidad USB, en un archivo o mediante impresión, según lo que permita el sistema.
- Comprueba que la copia puede abrirse y que el identificador corresponde a la unidad adecuada.
Las opciones y sus pasos están recogidos en la documentación oficial para hacer una copia de seguridad de la clave de recuperación de BitLocker.
Buenas prácticas para conservarla
- Mantén al menos una copia accesible sin iniciar el ordenador cifrado.
- No guardes la única copia dentro de la propia unidad protegida.
- Evita conservar una impresión en la misma bolsa que el portátil.
- Protege el acceso a la cuenta Microsoft con una contraseña única y un segundo factor cuando esté disponible.
- En entornos de empresa o educación, sigue la política de la organización en lugar de crear copias personales no autorizadas.
- Si utilizas una memoria USB, guárdala separada del ordenador y etiquétala sin escribir la clave en el exterior.
- Verifica periódicamente que sigues teniendo acceso a la cuenta o soporte donde se almacenó.
Guardar un archivo no equivale automáticamente a tener una copia segura. Hay que poder encontrarlo, identificar a qué unidad pertenece y acceder a él cuando el equipo principal esté bloqueado. Una estrategia de respaldo bien organizada reduce este tipo de dependencia; también conviene revisar los principios generales de seguridad informática.
Por qué puede estar activado BitLocker sin que lo configurases manualmente
Windows diferencia entre el cifrado de dispositivo, pensado para simplificar la protección, y la administración avanzada de BitLocker. Según la documentación sobre cifrado del dispositivo en Windows, esta función puede activar el cifrado automáticamente en equipos compatibles.
Cuando un dispositivo se configura o inicia sesión con una cuenta Microsoft, profesional o educativa, la clave de recuperación puede adjuntarse a esa cuenta. Microsoft también indica que el cifrado automático de dispositivo no se activa de la misma manera al utilizar una cuenta local.
Esto explica por qué algunas personas descubren BitLocker solo cuando el sistema solicita la recuperación. El cifrado podía estar funcionando en segundo plano sin requerir intervención durante los arranques normales. Precisamente por eso conviene comprobar la existencia de la copia antes de cambiar componentes, modificar el firmware o reinstalar el sistema.
Qué ocurre si no encuentras la clave
Si has revisado todas las cuentas posibles, la documentación impresa, las memorias USB y el soporte de la organización sin encontrar una clave cuyo identificador coincida, no existe un procedimiento legítimo para calcularla, omitirla o pedir a Microsoft que la regenere.
La imposibilidad de abrir la unidad sin la clave no es un error accidental del diseño: es parte de la protección que evita que otra persona pueda acceder a un disco robado. Una supuesta herramienta capaz de saltarse BitLocker debe tratarse con extrema desconfianza.
Microsoft señala que, cuando no se encuentra la clave y no se puede deshacer el cambio que provocó la solicitud, puede ser necesario restablecer el dispositivo mediante las opciones de recuperación de Windows. El restablecimiento elimina los archivos de la unidad. Por tanto, no debe iniciarse hasta agotar las ubicaciones posibles y asumir expresamente la pérdida de los datos que no tengan otra copia.
Antes de llegar a ese punto:
- Comprueba todas tus direcciones de correo y cuentas Microsoft.
- Pregunta a quien configuró inicialmente el ordenador.
- Contacta con TI si el equipo estuvo vinculado a una organización.
- Revisa memorias USB, impresiones y ubicaciones de documentación importantes.
- Confirma que estás buscando el identificador de la unidad actualmente bloqueada.
- No formatees, reinstales ni restablezcas mientras quede una ubicación razonable por comprobar.
Si finalmente necesitas reinstalar Windows, consulta antes una guía de instalación de sistemas operativos y asume que reinstalar no recuperará los archivos cifrados: prepara el equipo para volver a utilizarlo, pero no descifra la información anterior.
Errores que conviene evitar
- Confundir el ID con la clave: el identificador sirve para buscar; la clave de 48 dígitos sirve para desbloquear.
- Elegir una clave solo por el nombre del dispositivo: compara siempre el identificador.
- Publicar una captura completa: una fotografía puede revelar información que no debe hacerse pública.
- Pagar por un supuesto generador: Microsoft no puede recrear una clave perdida y una herramienta de terceros no debe prometer lo contrario.
- Restablecer el equipo demasiado pronto: esta operación puede eliminar los archivos de la unidad.
- Guardar la única copia en el disco cifrado: no podrás consultarla cuando ese mismo disco esté bloqueado.
- Llevar la clave junto al portátil: facilita que quien obtenga ambos elementos pueda intentar acceder a los datos.
- Ignorar las normas de una organización: un equipo profesional o educativo debe recuperarse mediante sus canales autorizados.
Preguntas frecuentes sobre la recuperación de BitLocker
¿La clave de BitLocker es la contraseña de mi cuenta Microsoft?
No. La contraseña permite iniciar sesión en tu cuenta Microsoft, donde podría estar guardada la clave. La recuperación de BitLocker utiliza un número independiente de 48 dígitos.
¿Puedo buscar la clave desde un móvil?
Sí. Puedes abrir la página de recuperación de Microsoft desde el navegador de un móvil o tableta, iniciar sesión y comparar el identificador. Hazlo desde un dispositivo y una conexión de confianza.
¿Qué hago si aparecen varias claves en la cuenta?
Compara los ocho primeros caracteres del identificador mostrado por el ordenador con el identificador de cada entrada. Utiliza la clave completa asociada a la coincidencia exacta.
¿Microsoft puede enviarme una clave que he perdido?
No. Microsoft indica que su soporte no puede recuperar, proporcionar ni volver a crear una clave perdida. Solo puede orientarte para localizar una copia guardada previamente.
¿Por qué BitLocker pide la clave después de una actualización o un cambio de hardware?
BitLocker puede solicitar una comprobación adicional cuando detecta cambios en hardware, firmware o software que no puede diferenciar de un intento de acceso no autorizado. La solicitud no demuestra por sí sola que haya ocurrido un ataque.
¿Restablecer Windows elimina la petición de BitLocker?
Un restablecimiento puede permitir volver a preparar el dispositivo, pero elimina los archivos de la unidad afectada y no recupera los datos cifrados. Debe considerarse solo después de agotar todas las ubicaciones posibles de la clave.
¿Es seguro guardar la clave en una memoria USB?
Puede ser una copia útil si la memoria se mantiene protegida y separada del ordenador. No debería dejarse conectada permanentemente ni guardarse en la misma funda que el equipo.
¿El cifrado puede estar activo en Windows Home?
El cifrado de dispositivo está disponible en una gama más amplia de equipos, incluidos algunos con Windows Home. Su disponibilidad depende de que el dispositivo cumpla los requisitos indicados por Windows.
Resumen: orden correcto para recuperar el acceso
- Anota los ocho primeros caracteres del identificador mostrado por BitLocker.
- Revisa la cuenta Microsoft vinculada al equipo.
- Si es un dispositivo administrado, consulta la cuenta profesional o educativa y contacta con TI.
- Comprueba copias impresas y memorias USB.
- Confirma que el identificador coincide antes de introducir la clave de 48 dígitos.
- Cuando recuperes el acceso, crea y verifica una copia adicional.
- Si no existe ninguna copia, asume que restablecer el dispositivo eliminará los datos y no permitirá descifrarlos.
La clave de recuperación no debe improvisarse cuando aparece el problema. Localizarla y conservarla correctamente forma parte de la propia protección de BitLocker: el cifrado mantiene los datos fuera del alcance de terceros, mientras que una copia segura permite al propietario recuperar el acceso cuando Windows exige una verificación adicional.


