Folder Ngc Windows Hello FIDO2: Gdzie są dane?
2026-09-01Dane dla zewnętrznych urządzeń uwierzytelniających, takich jak klucze FIDO2 czy czytniki biometryczne USB, które współpracują z Windows Hello, są przechowywane w kluczowym i mocno zabezpieczonym folderze w profilu każdego użytkownika. Mowa tu o katalogu `C:\Users\\AppData\Local\Microsoft\Ngc`. To właśnie tam Windows przechowuje kryptograficzne dane, które są sercem uwierzytelniania w systemie, w tym te powiązane z Twoimi kluczami bezpieczeństwa.
Czym jest folder Ngc i gdzie się znajduje?
Ngc to skrót od „Next Generation Credentials” (po polsku: Poświadczenia Nowej Generacji). Ten folder, zlokalizowany pod ścieżką `C:\Users\\AppData\Local\Microsoft\Ngc`, jest ukrytym katalogiem systemowym. Musisz włączyć wyświetlanie ukrytych plików i folderów w Eksploratorze plików, aby go zobaczyć. Każdy użytkownik na danym komputerze ma swój własny, unikalny folder Ngc, zawierający jego osobiste dane uwierzytelniające. To nie jest folder współdzielony!
Co zawiera i do czego służy?
Folder Ngc nie zawiera bezpośrednio sterowników czy oprogramowania dla Twojego klucza FIDO2. Zamiast tego, jest to bezpieczny magazyn dla kluczy prywatnych i innych kryptograficznych materiałów, które Windows Hello wykorzystuje do uwierzytelniania użytkownika za pomocą PIN-u, odcisku palca, rozpoznawania twarzy, a co najważniejsze w kontekście tego artykułu – do komunikacji z zarejestrowanymi kluczami bezpieczeństwa FIDO2. Kiedy rejestrujesz klucz FIDO2 w systemie, Windows generuje parę kluczy (publiczny i prywatny). Publiczny klucz trafia na serwer uwierzytelniający (np. konto Microsoft), natomiast klucz prywatny, który jest niezbędny do weryfikacji tożsamości, jest przechowywany w tym właśnie folderze Ngc, w formie zaszyfrowanej. To sprawia, że jest on integralną częścią Twojej tożsamości cyfrowej w systemie. U mnie kiedyś, po testach z różnymi kluczami U2F, zauważyłem, że folder Ngc potrafi „spuchnąć” do kilkudziesięciu MB, co wskazuje na ilość przechowywanych w nim danych.
Czy można usunąć lub przenieść folder Ngc? Co się stanie?
Kategorycznie: nie usuwaj ani nie przenoś tego folderu bez bardzo konkretnego powodu i świadomości konsekwencji! Technicznie jest to możliwe, ale wymaga zazwyczaj przejęcia uprawnień administratora, a skutki są dalekosiężne. Jeśli usuniesz zawartość folderu Ngc (lub sam folder), natychmiastowo i bezpowrotnie utracisz wszystkie zarejestrowane metody logowania Windows Hello dla swojego konta. Oznacza to:
- Twój PIN przestanie działać.
- Uwierzytelnianie biometryczne (odcisk palca, rozpoznawanie twarzy) zostanie zresetowane.
- Wszystkie klucze FIDO2 i inne urządzenia towarzyszące Windows Hello, które wcześniej zarejestrowałeś dla swojego konta, zostaną „zapomniane” przez system.
Pamiętam, jak kiedyś przypadkowo usunąłem zawartość tego folderu, próbując wyczyścić jakieś stare dane. Skończyło się na tym, że musiałem ponownie konfigurować PIN i wszystkie klucze FIDO2, bo system po prostu „zapomniał” o moich uwierzytelnieniach. Zajęło mi to dobre 15-20 minut, wliczając w to ponowne parowanie kluczy z usługami online. Krótko mówiąc – nigdy nie rób tego, jeśli nie jesteś na to przygotowany.
Typowe problemy z folderem Ngc
Mimo że jest to folder systemowy, problemy z nim mogą się zdarzyć:
- Uszkodzenie danych: Najczęstszy problem. Kryptograficzne klucze w środku mogą ulec uszkodzeniu (np. w wyniku awarii systemu, nieprawidłowego zamknięcia, problemów z dyskiem). Objawia się to zazwyczaj komunikatem „Coś poszło nie tak. Spróbuj ponownie” przy próbie użycia Windows Hello, PIN-u lub klucza FIDO2. Miałem klienta, który uparcie twierdził, że jego klucz FIDO2 przestał działać „sam z siebie”. Po wielu próbach okazało się, że problem leżał właśnie w uszkodzonych danych w Ngc.
- Problemy z uprawnieniami: Rzadko, ale zdarza się, że uprawnienia do folderu Ngc zostaną nieumyślnie zmienione, co uniemożliwia Windowsowi dostęp do kluczy.
- Pozostałości po nieudanych konfiguracjach: Czasami po usunięciu klucza FIDO2 lub resetowaniu PIN-u, w folderze Ngc mogą pozostać „osierocone” pliki, które choć zazwyczaj nieszkodliwe, w rzadkich przypadkach mogą prowadzić do konfliktów.
Kiedy warto go wyczyścić?
Wyczyść ten folder tylko wtedy, gdy doświadczasz uporczywych problemów z Windows Hello, PIN-em lub kluczami FIDO2, a inne metody rozwiązywania problemów zawiodły. Uważaj, to jest ostateczność!
Jak bezpiecznie „wyczyścić” folder Ngc:
1. Usuń problematyczne poświadczenia przez Ustawienia: Zawsze najpierw spróbuj usunąć PIN, odcisk palca lub klucz FIDO2 za pośrednictwem: `Ustawienia > Konta > Opcje logowania`. Dla PIN-u wybierz `Usuń`. Dla klucza bezpieczeństwa FIDO2, znajdź go na liście i kliknij `Zarządzaj`, a następnie `Usuń`. To jest preferowana metoda, która bezpiecznie usuwa powiązane klucze z Ngc.
2. Ręczne czyszczenie (tylko w ostateczności!): Jeśli powyższe nie działa, możesz usunąć *zawartość* folderu Ngc.
- Uruchom system w trybie awaryjnym lub użyj innego konta administratora (jeśli masz dostęp), aby uniknąć problemów z uprawnieniami do plików aktualnie używanych przez system.
- Przejdź do `C:\Users\\AppData\Local\Microsoft\Ngc`.
- Usuń WSZYSTKIE pliki i podfoldery znajdujące się WEWNĄTRZ folderu Ngc, ale NIE usuwaj samego folderu Ngc. Czasami trzeba będzie przejąć własność folderu lub zmienić uprawnienia. Proste `Ctrl+A` i `Delete` zadziała, jeśli masz odpowiednie uprawnienia.
3. Po czyszczeniu: Natychmiast po usunięciu zawartości folderu, zrestartuj komputer. Po restarcie system automatycznie poprosi Cię o skonfigurowanie nowego PIN-u. To pierwszy i najważniejszy krok. Następnie będziesz musiał ponownie dodać odcisk palca, skan twarzy i ponownie zarejestrować wszystkie swoje klucze bezpieczeństwa FIDO2. Bez ponownej konfiguracji PIN-u, FIDO2 po prostu nie będzie działać. Upewnij się, że masz pod ręką wszystkie swoje klucze i inne dane, aby sprawnie przeprowadzić proces ponownej rejestracji.
Najczęstsze pytania
Czy mogę skopiować zawartość folderu Ngc, żeby zrobić backup?
Nie, nie jest to zalecane ani praktyczne. Pliki w folderze Ngc są silnie szyfrowane i powiązane z Twoim kontem użytkownika i sprzętem. Skopiowanie ich na inny komputer lub nawet na ten sam komputer po reinstalacji systemu zazwyczaj nie pozwoli na ich przywrócenie.
Czy folder Ngc jest szyfrowany?
Tak, zawartość folderu Ngc jest silnie szyfrowana, co chroni Twoje kryptograficzne klucze przed nieautoryzowanym dostępem. Nawet jeśli ktoś uzyska dostęp do plików, bez odpowiednich uprawnień nie będzie w stanie ich odczytać.
