Sicherheit · 3 min read · Sep 30, 2025

Microsoft speichert Ihre Verschlüsselungsschlüssel in der Cloud, so können Sie sie löschen

Microsoft speichert ein Backup Ihrer Windows-Verschlüsselungsschlüssel in der Cloud, so können Sie es löschen

Wenn Sie einen neuen Windows-PC oder Laptop gekauft haben, haben Sie die brandneue Festplattenverschlüsselung verwendet, die standardmäßig integriert und aktiviert ist. Dieser Schlüssel soll Ihre Daten schützen, falls Ihr Gerät verloren geht oder gestohlen wird. Eine der unbekannten Fakten zu diesem Verschlüsselungsschlüssel ist jedoch, dass Microsoft eine Kopie davon in der Cloud speichert.

Intercepts Micah Lee hat diesen wenig bekannten Fakt berichtet, wo er darauf hinwies, dass, wenn ein Benutzer sich mit dem Microsoft-Konto in Windows 8.1 oder Windows 10 angemeldet hat, die standardmäßig generierten Verschlüsselungsschlüssel automatisch ohne Wissen des Benutzers auf die Server von Microsoft hochgeladen werden. Außerdem gibt es keine Möglichkeit für den Benutzer, diesen Prozess zu stoppen, sodass der Windows-Benutzer die Geräteschlüssel nicht daran hindern kann, Ihren Wiederherstellungsschlüssel zu senden.

Dies unterscheidet sich von BitLocker, das dem Benutzer drei Optionen bietet, einschließlich einer Option, ob sie ihre Wiederherstellungsschlüssel auf dem Windows-Server sichern möchten oder nicht. Der Gedanke dahinter ist jedoch, dass, wenn Ihr Windows-PC/Laptop gehackt wird, die Verschlüsselungsschlüssel nicht in die Hände des Hackers fallen sollten, während Sie sich immer in Ihr Microsoft-Konto einloggen und auf die Schlüssel zugreifen können.

Jedoch ist es aus demselben Grund nicht ratsam, Ihre Verschlüsselungsschlüssel mit irgendjemandem, geschweige denn Microsoft, zu teilen. Falls die Microsoft-Server gehackt werden, werden Ihre Verschlüsselungsschlüssel die am leichtesten zu erlangenden Ziele für die Hacker sein. Außerdem, wenn ein Microsoft-Mitarbeiter untreu wird, könnten diese Verschlüsselungsschlüssel in seine/ihre Hände fallen. Vielleicht ist der wichtigste Grund, die Verschlüsselungsschlüssel nicht auf dem Microsoft-Server zu speichern, dass solche Daten leicht an die Behörden übergeben werden könnten, wenn ein gültiger Haftbefehl vorgelegt wird.

Wie Matthew Green, Professor für Kryptografie an der Johns Hopkins University, es ausdrückt: „Ihr Computer ist jetzt nur so sicher wie die Datenbank von Schlüsseln, die von Microsoft gehalten wird, was bedeutet, dass er anfällig für Hacker, ausländische Regierungen und Personen sein kann, die Microsoft-Mitarbeiter erpressen können.“

Während es keine Möglichkeit gibt, zu verhindern, dass Ihr Windows-PC/Laptop die Verschlüsselungsschlüssel in die Cloud hochlädt, gibt es eine Option von Microsoft, um solche Schlüssel vom Server zu löschen, wenn Sie dies wünschen.

Befolgen Sie diese einfachen Schritte, um Ihren Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto zu entfernen:

Schritt 1:

Öffnen Sie diese

Website

und melden Sie sich mit Ihrem Microsoft-Konto an. Hier finden Sie die Liste aller auf dem Server gespeicherten Wiederherstellungsschlüssel.

Schritt 2:

Machen Sie ein Backup Ihrer Wiederherstellungsschlüssel lokal, vorzugsweise auf einem abnehmbaren Medium (Sie sollten Ihre Verschlüsselungsschlüssel nicht auf demselben Gerät speichern, das sie hochlädt.)

Schritt 3:

Sobald Sie die Schlüssel gesichert haben, können Sie alle Einträge aus dem Microsoft-Konto löschen.

Denken Sie daran, dass das Löschen der Schlüssel vom Server nicht garantiert, dass sie vollständig aus den Microsoft-Aufzeichnungen entfernt werden. Außerdem wird das Löschen der Schlüssel ohne Backup Ihre Wiederherstellungsoptionen in eine Zwickmühle bringen.

Sie können auch neue Schlüssel generieren, ohne dieselben auf die Windows-Server hochzuladen, indem Sie die BitLocker-Konfiguration verwenden, obwohl diese Option für Home-Benutzer nicht verfügbar ist. Windows Pro- oder Enterprise-Benutzer können einen neuen Schlüssel erstellen, indem sie die gesamte Festplatte entschlüsseln und dann die Festplatte erneut verschlüsseln. Wenn Sie die Festplatte jedoch erneut verschlüsseln, verwenden Sie stattdessen BitLocker.

Um dies zu tun, gehen Sie zu Start, geben Sie „Bitlocker“ ein und klicken Sie auf „BitLocker verwalten“. Klicken Sie auf „BitLocker deaktivieren“, und es wird Ihre Festplatte entschlüsseln.

Microsoft speichert ein Backup Ihrer Windows-Verschlüsselungsschlüssel in der Cloud, so können Sie es löschen

Sobald die Entschlüsselung abgeschlossen ist, kehren Sie zu BitLocker zurück, indem Sie erneut auf „BitLocker aktivieren“ klicken.

Microsoft speichert ein Backup Ihrer Windows-Verschlüsselungsschlüssel in der Cloud, so können Sie es löschen

Dann wird Windows Sie fragen: Wie möchten Sie Ihren Wiederherstellungsschlüssel sichern? Stellen Sie sicher, dass Sie NICHT AUSWÄHLEN „In Ihrem Microsoft-Konto speichern.“

Um ganz sicher zu sein, wenn Sie Microsoft oder Windows nicht in den Verschlüsselungsprozess einbeziehen möchten, versuchen Sie eine Drittanbieter-App wie

BestCrypt .

Share: X/Twitter LinkedIn

Erhalte neue Beiträge in deinem Posteingang.

Kein Spam. Jederzeit abmelden.