Chargement...
 
Skip to main content

BitLocker

Pourquoi le chiffrement est-il une bonne idée ? Nous devons chiffrer nos ordinateurs afin que des étrangers n'aient jamais accès à nos fichiers personnels et professionnels au cas où nos ordinateurs portables seraient volés. Pensez un instant à toutes les informations financières et personnelles qu’une personne pourrait obtenir sur vous ou votre entreprise s’elle disposait de votre ordinateur.

Si vous n'utilisez pas le cryptage de disque, quelqu'un peut très facilement voler tous les fichiers de votre ordinateur s'il obtient un accès physique à votre ordinateur en démarrant simplement sur un nouveau système d'exploitation à l'aide d'un lecteur flash. Ils peuvent même installer votre disque dur sur un autre ordinateur pour contourner votre mot de passe.

Le cryptage de l'intégralité de votre disque dur vous protégera, vous et vos données, au cas où votre ordinateur portable tomberait entre de mauvaises mains, car l'attaquant ne verra le texte chiffré brouillé que s'il tente d'accéder à vos fichiers.

Pourquoi utiliser le chiffrement complet du disque ?

Il existe plusieurs manières différentes de crypter vos fichiers. Ils peuvent être chiffrés individuellement, enregistrés dans un conteneur chiffré ou chiffrés dans le cadre du chiffrement complet du disque. Alors pourquoi ne pas simplement protéger les données de votre ordinateur en cryptant des fichiers individuels ou des conteneurs ? Parce que vos données sensibles peuvent se retrouver en clair dans des endroits inattendus comme vos fichiers temporaires, le fichier d'échange ou votre fichier d'hibernation.

Les attaquants disposant des bons outils peuvent accéder à vos données. Avec le chiffrement complet du disque, vous évitez ce risque, car tout est chiffré (voir BitLocker et attaques de démarrage à froid de la mémoire ci-dessous).

Le chiffrement complet du disque est également plus transparent pour l’utilisateur que les autres méthodes. Vous n'avez pas besoin de chiffrer manuellement vos fichiers ou de les copier dans un conteneur chiffré distinct. Tout le cryptage s'effectue en arrière-plan pendant que vous travaillez, vous pouvez donc simplement utiliser Windows normalement.

Pourquoi utiliser BitLocker ?

Il existe plusieurs produits de chiffrement pour Windows, alors pourquoi choisirions-nous BitLocker au lieu d'un outil tiers ? D'abord, Le chiffrement du lecteur système nécessite une intégration étroite avec le système d'exploitation, il est donc toujours possible qu'une mise à jour de Windows endommage votre logiciel de cryptage tiers. Microsoft dispose du code système Windows, ce qui lui permet de garantir que BitLocker fonctionnera de manière transparente avec Windows lors de toutes les modifications et mises à jour du système d'exploitation.

Deuxièmement, Microsoft gagne beaucoup d’argent grâce aux ventes de Windows et souhaite donc que BitLocker fonctionne correctement pour ses clients payants. Cela nuirait vraiment à Microsoft financièrement si les données de ses clients étaient perdues à cause d'une panne de BitLocker. Les produits tiers n’ont pas nécessairement l’intérêt direct de protéger vos données comme le fait Microsoft.

BitLocker ne fonctionne que sur Pro, Enterprise, Education, de Windows 10 et versions ultérieures, ainsi que sur Windows Server 2008 et versions de serveur ultérieures. Il ne fonctionne pas sur la version Home de Windows.

Protection contre la perte de données

BitLocker est utilisé dans Windows depuis de nombreuses années et est un produit mature.

Même ainsi, si vous activez BitLocker et perdez votre mot de passe et votre clé de récupération, vous ne pourrez jamais accéder à votre ordinateur. C’est à cela que sert le cryptage ; empêcher l'accès sans le mot de passe correct.

Sauvegardes et enregistrement de votre clé de récupération

Il y a deux éléments clés pour utiliser BitLocker en toute sécurité : sauvegardes régulières et enregistrement de votre clé de récupération dans plusieurs emplacements sûrs.

Les sauvegardes vous permettront de récupérer de nombreux problèmes, notamment les logiciels malveillants et les ransomwares. Ils vous permettront également de récupérer vos données si vous ne parvenez pas à déverrouiller votre lecteur BitLocker. Les sauvegardes fréquentes peuvent être relativement rapides et faciles si vous effectuez des sauvegardes incrémentielles chaque jour entre vos sauvegardes complètes.

Gérez les clés de récupération de manière sécurisée

Vous créez la clé de récupération BitLocker pendant la configuration de BitLocker. La clé sera également vous permettre de retrouver l’accès à vos données cryptées depuis un autre ordinateur si vous remontez le disque dur.

Enregistrez votre clé de récupération dans au moins 2 endroits différents, tels qu'un gestionnaire de mots de passe basé sur le cloud accessible via un navigateur Web, imprimez également la clé et enregistrez-la dans un emplacement spécial chez vous dont vous vous souviendrez. Vous pouvez également envisager de sauvegarder votre clé dans votre compte Microsoft et de la donner à une autre personne de confiance, comme votre conjoint. Ne gardez pas votre clé de récupération enregistrée sur vous ou à proximité du système qu’elle déverrouillera.

Pour les clés de récupération du système de travail, enregistrez les clés dans un gestionnaire de mots de passe départemental basé sur le cloud auquel plusieurs personnes ont accès, puis imprimez-les et enregistrez-les à différents endroits en dehors du travail, comme au domicile des utilisateurs.

Notre équipe stocke nos clés BitLocker dans un gestionnaire de mots de passe Google Drive Keepass, afin que les autres membres de l'équipe puissent accéder à nos ordinateurs portables si nécessaire.

Enfin, Miradore (si vous l'avez configuré) sauvegardera automatiquement votre Clé de récupération BitLocker

Il y a quelques points importants à prendre en compte lors de l'utilisation de BitLocker :

Clé de récupération nécessaire après un changement de système

Si la configuration racine de votre système est modifiée, BitLocker vous forcera à saisir votre clé de récupération. Mais si vous n’avez pas la clé, vous aurez de sérieux problèmes à moins que vous ne puissiez récupérer à l’aide d’une sauvegarde récente.

Soyez conscient - Toujours arrêter ou mettre en veille prolongée

Vous devez éteindre complètement ou mettre votre ordinateur en veille prolongée à la fin de la journée plutôt que de simplement le suspendre en mode veille. Tout en mémoire est effacé peu de temps après l’arrêt ou la mise en veille prolongée de votre ordinateur, il ne sera donc pas sensible aux attaques de mémoire. Le fichier d'hibernation est automatiquement chiffré avec BitLocker une fois que votre système passe en mode hibernation.

Attention : suspendez BitLocker avant de mettre à jour votre BIOS

TLes principaux fabricants tels que Dell et HP suspendent automatiquement BitLocker avant d'appliquer les mises à jour du BIOS. Cependant, d’autres marques pourraient ne pas le faire. Si votre fabricant ne met pas en œuvre cette précaution, vous devez d'abord suspendre BitLocker AVANT de mettre à jour le BIOS de votre système, sinon toutes vos données seront définitivement perdues !

Pour suspendre BitLocker :

  1. Appuyez sur Windows+E sur votre clavier pour ouvrir l'Explorateur de fichiers. Ensuite, faites un clic droit sur votre lecteur C: et cliquez sur l'élément de menu contextuel Gérer BitLocker (ou recherchez BitLocker) 
  2. Cliquez sur Suspendre la protection dans la fenêtre BitLocker Drive Encryption. 

Vous pouvez maintenant mettre à jour votre BIOS. Lorsque vous avez terminé, ouvrez la fenêtre BitLocker Drive Encryption et cliquez sur Reprendre la protection.

Attention : votre mot de passe est le maillon le plus faible

Vous pouvez activer BitLocker avec un mot de passe, c'est plus sécurisé. Dans ce cas, votre mot de passe est le maillon le plus faible de votre cryptage, vous devez donc en utiliser un fort. Vous pouvez sécuriser votre système avec un cryptage de 256 bits, mais si votre mot de passe n'est que de 48 bits, le cryptage de votre système ne sera que de 48 bits.

  1. La longueur du mot de passe est plus importante que la complexité.
  2. Un groupe de cinq mots aléatoires est généralement plus long, plus fort et plus facile à retenir que des mots de passe énigmatiques. Remplissez également le début et la fin avec quelques caractères supplémentaires pour le rendre encore plus long.

Module de plateforme de confiance

BitLocker nécessite normalement une puce TPM, Trusted Platform Module, version 1.2 ou ultérieure (mais vous pouvez autoriser l'utilisation de BitLocker sans puce TPM à l'aide de GPO).

Il s'agit d'une puce spéciale qui génère et stocke les clés de cryptage réelles. Il décrypte automatiquement votre disque lorsque vous tapez votre Windows Se connecter mot de passe.

Votre ordinateur portable prend probablement en charge le TPM, car la plupart des processeurs Intel disposent du TPM depuis Windows 8.1.

Mais il est facile de vérifier si vous disposez du TPM en :

  1. En appuyant sur le Windows+X touches pour ouvrir le menu utilisateur
  2. Sélectionner Gestionnaire de périphériques.
  3. Développer Dispositifs de sécurité
  4. jeSi vous disposez d'une puce TPM, l'un des éléments devrait indiquer Module de plateforme de confiance avec le numéro de version. 
  5. Allez-y et double-cliquez dessus pour afficher les détails.

Les pannes de courant pendant le cryptage sont acceptables

Il est plus sûr d'être connecté à une ligne électrique et de permettre à votre ordinateur de terminer le chiffrement de votre disque avant de l'éteindre, mais si votre alimentation tombe en panne ou si vous redémarrez ou éteignez accidentellement votre système, le processus de chiffrement BitLocker devrait reprendre là où il s'est arrêté au prochain démarrage de Windows.

Mais s'assurer vous avez votre clé de récupération au cas où.

 

BitLocker et attaques de démarrage à froid de la mémoire

Des recherches récentes ont montré que l'utilisation de BitLocker avec TPM sans utiliser de mot de passe n'est pas suffisamment sécurisée. Les chercheurs ont également découvert un problème de sécurité si l'ordinateur est en mode veille (même s'il est crypté). Si vous souhaitez en savoir plus sur les mesures d'atténuation de Microsoft contre les attaques par démarrage à froid, consultez la documentation ci-jointe avant d'activer BitLocker. Cette documentation vous aidera à améliorer votre chiffrement BitLocker. Si vous souhaitez mettre en œuvre ces recommandations ultérieurement, vous devrez décrypter votre disque et repartir de zéro. 

Si vous souhaitez activer BitLocker sans ces étapes supplémentaires, continuez simplement la procédure ci-dessous.

Installer BitLocker

N'oubliez pas de faire une sauvegarde fonctionnelle avant de chiffrer votre disque dur. C'est toujours une bonne idée de tester la restauration de vos sauvegardes pour vous assurer qu'elles fonctionnent.

Pour activer BitLocker :

  1. Presse Windows+E sur votre clavier pour ouvrir Explorateur de fichiers.
  2. Puis faites un clic droit sur votre C : conduire.
  3. Cliquez sur l'élément de menu Activer BitLocker.

Vous pourriez voir quelques écrans d’information sur lesquels vous pouvez simplement cliquer.

Définir un mot de passe de pré-démarrage

Il est possible de autoriser BitLocker sans TPM compatible, mais cela nécessite de changer les politiques du Groupe. Si vous activez cette option et êtes exécuter BitLocker sans une puce TPM, ou si vous souhaitez simplement augmenter la protection, il vous sera demandé de définir un mot de passe de pré-démarrage. Cela aidera également à vous protéger contre les attaques de démarrage à froid. Entrez un mot de passe fort et cliquez sur Suivant.

Enregistrez votre clé de récupération

Il est très important de sauvegarder en toute sécurité votre clé de récupération avant de commencer à chiffrer votre système.

Il est recommandé d'enregistrer votre clé de récupération dans un gestionnaire de mots de passe compatible cloud (voir section suivante), ET imprimez-le sur du papier pour le conserver dans un endroit sûr comme votre maison.

À tout le moins, Imprimer la clé de récupération d'un fichier PDF et prenez-en une photo à l'aide de votre téléphone.

Enregistrer dans le gestionnaire de mots de passe

Ouvrez votre gestionnaire de mots de passe et enregistrez tout le texte de la clé de récupération du fichier PDF que vous venez de créer. Donnez à votre nouveau mot de passe BitLocker le nom de votre ordinateur, la date actuelle et « BitLocker » (c'est-à-dire Dell Work 2024-02-22 BitLocker). Désormais, vous pouvez facilement le rechercher. Assurez-vous que vous pouvez accéder à votre gestionnaire de mots de passe depuis un autre endroit ou que vous pouvez restaurer la base de données vers un emplacement différent.

Vous pouvez maintenant revenir en arrière et cliquer sur le Suivant bouton.

Chiffrez votre disque dur

Si vous configurez BitLocker sur un ordinateur que vous utilisez déjà, sélectionnez Chiffrer entièrement conduire.

Choisissez le mode de cryptage

Sélectionner Nouveau mode de cryptage (idéal pour les lecteurs fixes sur cet appareil). Microsoft a créé l'algorithme de chiffrement XTS-AES pour ajouter une protection contre les nouvelles attaques.

Vérification du système BitLocker

Le processus de cryptage prendra probablement beaucoup de temps, mais vous pouvez continuer à travailler pendant que le cryptage s'effectue en arrière-plan.

Vérifier Exécutez la vérification du système BitLocker, car il est toujours préférable de vérifier que votre système peut chiffrer en toute sécurité.

Redémarrer pour chiffrer

Cliquez sur le Redémarrez maintenant bouton.

Si vous ne voyez pas le bouton Redémarrer maintenant, redémarrez simplement votre ordinateur manuellement.

Gérer BitLocker

Une fois le redémarrage de votre ordinateur terminé, recherchez BitLocker et sélectionnez la fonctionnalité Gérer BitLocker.

Votre disque est en train de chiffrer

Vous verrez que BitLocker chiffre votre lecteur.

Ce processus peut prendre beaucoup de temps en fonction de la taille de votre disque, mais vous pouvez toujours travailler en toute sécurité sur votre ordinateur pendant le cryptage.

BitLocker activé

Une fois le processus de cryptage terminé, C : Chiffrement BitLocker changera en C : BitLocker activé.

Félicitations! Vous avez crypté votre ordinateur en toute sécurité 🙂

 

--

Qu’est-ce que BitLocker To Go ? (BL2G)

Vous pouvez maintenant utiliser BitLocker à emporter depuis que vous avez commencé à utiliser BitLocker.

BitLocker To Go est le chiffrement BitLocker sur les lecteurs de données amovibles au format NTFS.

BitLocker To Go facilite le chiffrement des données de vos disques portables, à la fois pour leur utilisation et leur élimination en toute sécurité.

BL2G - Activation de BitLocker To Go

Tout d'abord, cliquez sur Activer BitLocker pour votre disque amovible dans votre Gérer l'écran BitLocker.

BL2G - Définir un mot de passe

Définissez un mot de passe de cryptage en le saisissant deux fois. Cliquez Suivant.

BL2G - Sauvegarde de votre clé de récupération

Le reste de la configuration de BitLocker sur votre clé USB revient à le faire sur votre ordinateur.

Vous devez sauvegarder en toute sécurité votre clé de récupération avant de commencer. Alors, imprimez d’abord la clé de récupération dans un fichier PDF.

BL2G - Enregistrer dans le gestionnaire de mots de passe

Enregistrez toutes les informations BitLocker du fichier PDF dans votre gestionnaire de mots de passe préféré.

Assurez-vous que votre nouveau mot de passe a été synchronisé avec votre gestionnaire de mots de passe basé sur le cloud ou que vous disposez d'une sauvegarde à jour de votre base de données Password Manager.

Vous pouvez maintenant revenir en arrière et cliquer sur le Suivant bouton.

BL2G - Chiffrez votre clé USB

Sélectionner Chiffrer l'intégralité du disque, parce que nos clés USB ne sont pas nouvelles. Cliquez sur le Suivant bouton.

BL2G - Choisissez le mode de cryptage

Sélectionnez le Mode compatible ce qui nous donnera une compatibilité descendante avec les ordinateurs exécutant Windows 7 ou 8.

BL2G - Commencer le cryptage

Cliquez Commencer le cryptage.

BL2G - Chiffrement

Assurez-vous de cliquer Pause avant de retirer le disque si vous n’avez pas le temps de terminer.

Lorsque vous êtes prêt à poursuivre le processus de chiffrement, réinsérez votre lecteur amovible dans l'un de vos ports USB Windows 10, saisissez le mot de passe du lecteur et BitLocker To Go continue de chiffrer le lecteur USB là où vous l'avez laissé.

BL2G - Terminé

Fini. Désormais, tout ce qui se trouve sur votre clé USB ou tout ce que vous y copiez sera crypté.

BL2G - Déverrouillage automatique pratique

Il peut être fatiguant de devoir saisir le mot de passe à chaque fois que vous connectez votre clé USB cryptée à votre ordinateur, mais vous pouvez le modifier.

Ouvrez le Gérer BitLocker fenêtre, puis cliquez sur l'option à bascule « Activer le déverrouillage automatique ».

Windows 11 stocke désormais le mot de passe du disque sur votre PC, vous n'avez donc plus besoin de le saisir à chaque fois que vous connectez votre disque.

Vous pouvez désactiver cette fonctionnalité en cliquant sur "Désactiver le déverrouillage automatique".

Vous aimeriez peut-être voir cette vidéo

Paramètres de sécurité Windows

 


Collaborateur(s) de cette page: dhenchoz et System Administrator .
Page dernièrement modifiée le Lundi juillet 13, 2026 11:45:11 GMT-0000 par dhenchoz.
Afficher les messages d'erreur PHP