TPM 2.0 to fizyczny (lub firmware'owy) układ bezpieczeństwa na płycie głównej, który generuje i przechowuje klucze kryptograficzne w sposób odizolowany od systemu operacyjnego. Odpowiada m.in. za szyfrowanie BitLocker, Windows Hello i jest jednym z wymogów instalacji Windows 11.
Do czego służy w praktyce
- Przechowuje klucze szyfrowania BitLocker w sposób odporny na próby wyjęcia dysku i odczytania go na innym komputerze.
- Zabezpiecza dane logowania Windows Hello (PIN, odcisk palca, twarz).
- Weryfikuje integralność procesu rozruchu razem z Secure Boot.
- Jest wymagany przez Windows 11 jako jeden z warunków instalacji (fTPM w AMD, PTT w Intel, lub dedykowany chip TPM).
fTPM, PTT i dedykowany chip
Większość nowszych płyt głównych nie ma osobnego fizycznego chipa TPM, a realizuje jego funkcje w firmware procesora — AMD nazywa to fTPM (firmware TPM), Intel — PTT (Platform Trust Technology). Funkcjonalnie dla Windows 11 to wystarczające rozwiązanie, tak samo skuteczne jak dedykowany chip.
Jak sprawdzić, czy mój komputer ma TPM 2.0?
Wciśnij Win + R, wpisz tpm.msc i wciśnij Enter. Okno „Zarządzanie modułem TPM” pokaże wersję specyfikacji i status.
Czy każdy nowy komputer ma TPM 2.0?
Sprzęt sprzedawany z Windows 11 preinstalowanym musi mieć aktywny TPM 2.0. Starsze płyty główne mogą mieć TPM 1.2 albo brak modułu — wtedy trzeba sprawdzić, czy fTPM/PTT można włączyć w BIOS.