Co to jest TPM 2.0

TPM (Trusted Platform Module) to dedykowany układ bezpieczeństwa przechowujący klucze szyfrowania — wymagany przez Windows 11.

0% poradnika
Szybka odpowiedź

TPM 2.0 to fizyczny (lub firmware'owy) układ bezpieczeństwa na płycie głównej, który generuje i przechowuje klucze kryptograficzne w sposób odizolowany od systemu operacyjnego. Odpowiada m.in. za szyfrowanie BitLocker, Windows Hello i jest jednym z wymogów instalacji Windows 11.

Do czego służy w praktyce

  • Przechowuje klucze szyfrowania BitLocker w sposób odporny na próby wyjęcia dysku i odczytania go na innym komputerze.
  • Zabezpiecza dane logowania Windows Hello (PIN, odcisk palca, twarz).
  • Weryfikuje integralność procesu rozruchu razem z Secure Boot.
  • Jest wymagany przez Windows 11 jako jeden z warunków instalacji (fTPM w AMD, PTT w Intel, lub dedykowany chip TPM).

fTPM, PTT i dedykowany chip

Większość nowszych płyt głównych nie ma osobnego fizycznego chipa TPM, a realizuje jego funkcje w firmware procesora — AMD nazywa to fTPM (firmware TPM), Intel — PTT (Platform Trust Technology). Funkcjonalnie dla Windows 11 to wystarczające rozwiązanie, tak samo skuteczne jak dedykowany chip.

Jak sprawdzić, czy mój komputer ma TPM 2.0?

Wciśnij Win + R, wpisz tpm.msc i wciśnij Enter. Okno „Zarządzanie modułem TPM” pokaże wersję specyfikacji i status.

Czy każdy nowy komputer ma TPM 2.0?

Sprzęt sprzedawany z Windows 11 preinstalowanym musi mieć aktywny TPM 2.0. Starsze płyty główne mogą mieć TPM 1.2 albo brak modułu — wtedy trzeba sprawdzić, czy fTPM/PTT można włączyć w BIOS.