Güncel sistemlerde BitLocker TPM ile birlikte çalışıyor, TPM BitLocker keyini oluşturuyor ve kendisine söylendiği şartlar gerçekleşmediği müddetçe saklıyor. Örneğin siz Windows 11 bilgisayara sahipsiniz ve BitLocker'ı aktif ettiniz, aktif ederken size şifre sorulmadı bu normal çünkü BitLocker o şifreyi size göstermeden TPM'e kaydetti. Daha sonrasında siz bilgisayarı açarken Windows TPM'e başvurup bu şifreyi alıyor ve otomatik olarak BitLocker diske erişilmiş oluyor.
Bilgisayarınız çalınsa bile bu sizi güvenliksiz bırakmaz çünkü bilgisayarı çalan kişi Windows'a girse bile sizin Windows şifrenizide girmeli, bunu giremediği sürece dosyalara giremiyor. Diski bilgisayardan çıkartmadan başka bir USB'den live linux bootladı diyelim, bu durumda da TPM o şifreyi o ortama vermiyor, şifreyi vermek için belli başlı doğrulamalar yapar. Bunlar bootloader doğrulaması, secure boot doğrulaması gibi şeyler. Secure boot sistemde açıktı ve sonradan Linux bootlamak üzere kapatılırsa TPM bu keyi otomatik olarak yok ediyor, bootloader doğrulaması ile ise keye erişmek isteyenin keyi oluşturan ve kayıt eden Windows olup olmadığına bakılıyor. Disk sistemden çıkartılmasa bile güvenli kılıyor, zaten amacı da bu. Eskiden sadece laptoplarda otomatik açık geliyordu çünkü masaüstü bilgisayar kolay kolay çalınan bir şey değil, 24H2 ile birlikte her sistemde varsayılan olarak açık gelen bir ayar.