Riot Vanguard, el sistema antitrampas de Valorant, puede exigir requisitos estrictos de seguridad de la plataforma en Windows 11. Hay dos elementos que deben estar activos al mismo tiempo: el Arranque seguro UEFI (UEFI Secure Boot) y el TPM 2.0. Si alguno de estos dos requisitos no está disponible o no se detecta, Vanguard puede bloquear el inicio del juego. Esta guía sobre uefi secure boot valorant desglosa exactamente qué debes comprobar, cómo habilitar los ajustes necesarios de forma segura y cómo solucionar el error VAN9003 sin arriesgarte a hacer experimentos peligrosos con el firmware.


Identifica la advertencia de Vanguard

Mensaje de error VAN9003 de Valorant Vanguard sobre el arranque seguro UEFI

Vanguard no solo busca una instalación de Windows en ejecución: comprueba las propiedades de seguridad de la plataforma y del proceso de arranque. En Windows 11, un requisito de seguridad desactivado, ausente o no detectado puede impedir que Valorant se ejecute.

El error VAN9003 indica que Vanguard no detectó un estado aceptable de Secure Boot. Aparece al iniciar el juego y por lo general significa que Secure Boot está desactivado, inactivo o no se está reportando correctamente a Windows. TPM 2.0 es un requisito independiente de Windows 11, y un problema relacionado con el TPM puede generar un mensaje o código de error distinto en Vanguard.

Esto es lo que puede provocar el fallo en la comprobación de Secure Boot:

  • Secure Boot está desactivado en la configuración del firmware
  • Secure Boot está activado en el firmware, pero Windows lo reporta como desactivado
  • Secure Boot no está configurado por completo porque faltan las claves de firmware requeridas o no son válidas
  • El sistema se está ejecutando en modo Legacy BIOS o CSM en lugar del modo UEFI nativo

Este último punto toma por sorpresa a muchísimos jugadores. Puedes tener la opción de Secure Boot configurada como "activado" en la configuración de tu placa base y, aun así, ver el error VAN9003 porque Windows está arrancando a través de una ruta heredada (Legacy) o reporta Secure Boot como desactivado por cualquier otro motivo.

Secure Boot y TPM 2.0 son funciones independientes de seguridad de la plataforma que colaboran para respaldar las comprobaciones de integridad del sistema. Vanguard exige que las funciones correspondientes estén totalmente operativas, no solo activadas a medias.


Comprueba UEFI y Secure Boot en Windows

Información del sistema de Windows mostrando el Modo BIOS como UEFI y el Estado de arranque seguro en Activado

Antes de modificar cualquier parámetro del firmware, confirma exactamente qué es lo que detecta Windows en este momento. Esto te llevará menos de un minuto y te indicará con precisión qué debes solucionar.

Comprobación con msinfo32 (Información del sistema):

  1. Presiona Win + R, escribe msinfo32 y pulsa Enter.
  2. Busca el campo Modo BIOS: debe indicar "UEFI", no "Heredado" o "Legacy".
  3. Busca el campo Estado de arranque seguro: debe indicar "Activado" (o "On").

Comprobación del TPM con tpm.msc:

  1. Presiona Win + R, escribe tpm.msc y pulsa Enter.
  2. Confirma que la Versión de la especificación muestre 2.0.
  3. El estado debe indicar "El TPM está listo para usarse".

Si el Modo BIOS muestra "Legacy" (o Heredado) o el Estado de arranque seguro muestra "Desactivado" (o "Off"), tendrás que realizar algunos ajustes adicionales antes de poder ejecutar Valorant en Windows 11. Estas dos herramientas constituyen la mejor forma de verificar qué detecta Windows realmente, más allá de lo que indique el menú de configuración del firmware.

Para consultar más temas sobre la configuración de la plataforma, puedes echar un vistazo a nuestras guías.


Qué son Legacy BIOS y CSM y cómo influyen

Esta sección es más importante de lo que la mayoría cree. Secure Boot es una función exclusiva de UEFI: no puede operar a través de una ruta de arranque Legacy BIOS y exige que el módulo CSM (Compatibility Support Module) esté desactivado.

El CSM permite que los sistemas operativos y gestores de arranque más antiguos utilicen una ruta de arranque heredada en hardware moderno. Esa ruta es incompatible con la configuración nativa de UEFI que necesita Secure Boot. Desactivar el CSM suele ser un requisito imprescindible para que Secure Boot funcione, pero hacerlo sin la preparación previa adecuada puede impedir que Windows inicie.

El factor determinante aquí es el estilo de partición del disco donde está instalado Windows:

  • GPT (Tabla de particiones GUID): necesario para el arranque UEFI nativo de Windows.
  • MBR (Registro de arranque maestro): utilizado normalmente con el arranque Legacy BIOS o CSM.

Para comprobar el estilo de partición de tu disco, abre la Administración de discos (diskmgmt.msc), haz clic derecho sobre el disco del sistema, selecciona Propiedades y dirígete a la pestaña Volúmenes para consultar el "Estilo de partición". Si indica MBR, tendrás que convertirlo a GPT o reinstalar Windows en modo UEFI/GPT antes de poder desactivar de forma segura el arranque Legacy.

Desactivar el CSM en una instalación de Windows configurada en MBR puede impedir que Windows inicie. Verifica siempre el estilo de partición antes de realizar cambios en el firmware.


Cómo habilitar Secure Boot y TPM de forma segura

Una vez que hayas verificado que la partición es GPT y tengas claro lo que debes cambiar, el siguiente paso es acceder a la configuración del firmware. La tecla exacta depende del fabricante (las más habituales son F2, Supr/Del, F10 o F12 al encender el equipo), aunque en el manual de tu placa base encontrarás la respuesta definitiva.

La secuencia general, cuando tu modelo muestra estas opciones, es la siguiente:

  1. Entra a la configuración del firmware UEFI/BIOS al encender el equipo.
  2. Establece la configuración de arranque en UEFI en lugar de Legacy.
  3. Desactiva el soporte CSM / Legacy Boot.
  4. Habilita TPM 2.0 (puede figurar como "TPM", "fTPM", "PTT" o "Security Device" según tu placa).
  5. Habilita Secure Boot.
  6. Guarda los cambios y sal.

Haz una copia de seguridad de tus datos importantes antes de realizar cambios en el firmware. Esto no es una simple advertencia de rutina: editar la BIOS/UEFI puede afectar la capacidad de arranque del equipo, y contar con un respaldo reciente reduce el riesgo de perder información si algo sale mal.

Realizar cambios incorrectos en la BIOS o el firmware puede causar inestabilidad en el sistema o impedir por completo que Windows inicie. Haz siempre una copia de seguridad de tus datos y sigue al pie de la letra las instrucciones del fabricante.


Cómo solucionar el error VAN9003

Pantalla del modo avanzado de la utilidad UEFI BIOS mostrando la selección de OS Type

Si Secure Boot figura como activado en el firmware pero msinfo32 sigue mostrando "Desactivado", significa que Windows no está detectando una configuración de Secure Boot plenamente activa. Entre las causas probables se encuentra una ruta de arranque heredada/CSM o un problema con las claves de Secure Boot registradas en el firmware.

Comprueba la configuración de Secure Boot:

  1. Accede a los ajustes UEFI y dirígete a la sección de configuración de Secure Boot.
  2. Consulta la documentación del fabricante de tu placa o PC para verificar si la plataforma se encuentra en el modo User (Usuario) adecuado y si las claves de Secure Boot están presentes.
  3. Si las instrucciones del fabricante indican que faltan claves, selecciona "Restore Factory Keys" (Restaurar claves de fábrica), "Install Default Keys" (Instalar claves predeterminadas) o la opción equivalente explicada en su documentación.
  4. Establece Secure Boot en el estado activado que especifique el fabricante y guarda la configuración.
  5. Asegúrate de que el CSM esté desactivado y de que el modo de arranque (Boot Mode) esté configurado en UEFI.

Los nombres de los menús y el orden a seguir varían según el modelo. No borres todas las claves de Secure Boot ni cambies a una configuración de claves personalizada a menos que la documentación del fabricante lo exija explícitamente.

Si Secure Boot sigue apareciendo como desactivado tras completar este proceso, ponte en contacto con el soporte técnico del fabricante de tu placa base o PC en lugar de modificar otros ajustes no relacionados o intentar procedimientos de firmware no oficiales.

En el caso de discos MBR, la herramienta mbr2gpt integrada en Windows permite convertir el disco del sistema a GPT sin modificar ni eliminar datos siempre que se cumplan los requisitos previos; no obstante, la conversión no está exenta de riesgos. Haz una copia de seguridad previa y revisa la documentación de Microsoft sobre dicha herramienta antes de ejecutarla.

Si buscas instrucciones oficiales directamente de Riot, consulta la guía actual del Soporte de Riot sobre los requisitos de seguridad de Vanguard y Secure Boot para solucionar este problema.

Secure Boot debe figurar como "Activado" en la Información del sistema de Windows para que Vanguard acepte el estado reportado. Lo que muestre el menú de tu firmware no es suficiente por sí solo.


Rutas específicas según la placa base y recuperación

Menú de opciones de arranque de la BIOS con Windows Boot Manager resaltado

Los nombres de los menús varían notablemente entre los distintos fabricantes. La opción etiquetada como "Secure Boot Mode" en una placa puede estar escondida bajo "Security Features" en otra. Consulta siempre el manual oficial o la página de soporte de tu placa base para conocer la ruta de navegación exacta.

Algunos puntos de partida comunes según la marca:

  • ASUS: En muchas placas ASUS: Boot → Secure Boot → OS Type → Windows UEFI Mode.
  • Gigabyte: En placas Gigabyte compatibles: Advanced Mode → Boot → CSM Support y, a continuación, Boot → Secure Boot → Key Management.
  • Lenovo: En algunos equipos Lenovo: la pestaña Startup o Boot gestiona la opción UEFI Only, mientras que Security contiene los ajustes de Secure Boot y TPM; las opciones de gestión de claves varían según el modelo.

Si Windows no arranca tras realizar los cambios, no entres en pánico. Evita alternar repetidamente la configuración de seguridad de la plataforma y sigue estos pasos de recuperación:

  1. Accede al Entorno de recuperación de Windows e intenta ejecutar la Reparación de inicio si está disponible.
  2. Vuelve a entrar en la configuración del firmware y verifica que la entrada UEFI "Windows Boot Manager" esté seleccionada, siguiendo la documentación de tu fabricante.
  3. Si el disco del sistema es MBR, deja de intentar forzar UEFI/Secure Boot y revisa los requisitos previos de MBR2GPT de Microsoft antes de volver a intentarlo.
  4. Si Windows continúa sin arrancar, ponte en contacto con el fabricante de tu equipo o placa base.

No intentes flashear la BIOS/firmware, editar el Registro de Windows ni utilizar métodos alternativos no oficiales (bypasses) para solucionar el error VAN9003. Estos métodos pueden comprometer la seguridad o la estabilidad de tu sistema y podrían impedir que Vanguard valide el equipo correctamente.


Verifica Vanguard tras reiniciar

Ventana de administración del Módulo de plataforma segura (TPM) mostrando que el TPM está listo para usarse

Con todos los cambios guardados, reinicia en Windows y vuelve a realizar las mismas comprobaciones que hiciste al principio.

Lista de verificación en msinfo32 y tpm.msc:

  • Modo BIOS indica "UEFI".
  • Estado de arranque seguro indica "Activado" (o "On").
  • Versión de la especificación del TPM es 2.0.
  • Estado del TPM indica "listo para usarse".

Cada uno de estos elementos debe ser correcto antes de ejecutar Valorant en un sistema con Windows 11 que debe cumplir los requisitos de Vanguard. Si Secure Boot no muestra los valores adecuados, el error VAN9003 puede volver a aparecer; por su parte, un problema con el TPM podría generar un mensaje de requisito diferente en Vanguard.

Una vez que hayas verificado cada punto, inicia el juego. Si el error VAN9003 ha desaparecido, habrás terminado. Si persiste a pesar de que la información del sistema refleja los valores correctos, sigue los pasos actuales de solución de problemas de Vanguard de Riot o ponte en contacto con el Soporte de Riot en lugar de seguir modificando ajustes del firmware.


Cuándo parar y contactar al soporte técnico

Hay situaciones que van más allá de lo que se puede solucionar mediante un autodiagnóstico. Llegados a este punto, seguir experimentando con la configuración del firmware genera más riesgos que soluciones.

Detente y pide ayuda si:

  • Secure Boot y TPM 2.0 se muestran correctamente en Windows, pero el error VAN9003 sigue apareciendo.
  • Windows no logra arrancar a pesar de los intentos de recuperación.
  • Tu sistema no es compatible con UEFI, Secure Boot o TPM 2.0.

Para limitaciones a nivel de hardware, contacta con el soporte técnico del fabricante de tu PC o placa base. Si sufres errores continuos de Vanguard tras confirmar que la configuración del sistema es totalmente correcta, el canal adecuado es el soporte técnico de Riot Games.

Evita soluciones no oficiales de foros o guías de dudosa procedencia. Los cambios a nivel de sistema que se contemplan aquí conllevan consecuencias reales, y cualquier método que intente eludir Vanguard o desactivar la seguridad de la plataforma puede acarrear problemas adicionales de seguridad o en tu cuenta en lugar de resolver el fallo.

Fuente oficial: Guía de Secure Boot de Riot Games