Ce que BitLocker protège et ce qu'il exige
BitLocker chiffre le volume entier — fichiers système, programmes, vos documents — et la clé de déverrouillage ne quitte jamais le module TPM, sauf si vous exportez vous-même une clé de récupération. Le voleur qui sort le SSD du portable n'obtient que du bruit, pas des données ; même une clé USB bootable avec un accès complet au disque n'y lira rien. Le chiffrement est transparent et quasi gratuit sur tout processeur moderne doté de l'accélération AES.
Les limites tiennent à l'édition et au matériel. Le BitLocker complet exige Windows 11 Pro, Entreprise ou Éducation ; l'édition Famille n'offre que le « chiffrement de l'appareil », sur matériel compatible. Il faut aussi une puce TPM 2.0 et un démarrage UEFI — le standard de toute machine Windows 11 — et une clé de récupération que vous saurez vraiment retrouver dans deux ans.
- Une mise à jour du BIOS, de l'UEFI ou du micrologiciel TPM qui modifie l'état de démarrage mesuré
- Remplacement de carte mère ou de processeur, déplacement du SSD vers un autre PC
- Modification de l'ordre de démarrage ou du Secure Boot, clé USB bootable oubliée sur un port
- Protection suspendue pour maintenance et jamais réactivée
- Code PIN de démarrage oublié, si vous en utilisez un en plus du TPM
Activer BitLocker pas à pas
Ouvrez Panneau de configuration → Système et sécurité → Chiffrement de lecteur BitLocker — le plus rapide est de chercher « Gérer BitLocker » dans le menu Démarrer — ou faites un clic droit sur C: dans l'Explorateur, puis « Activer BitLocker ». L'assistant demande d'abord où enregistrer la clé de récupération à 48 chiffres : compte Microsoft, clé USB, fichier ou impression. Le compte Microsoft est le plus pratique, et la clé se récupère à tout moment sur aka.ms/myrecoverykey ; l'unique règle d'or est de ne jamais garder l'unique copie sur le lecteur qu'elle protège.
Choisissez ensuite « Chiffrer uniquement l'espace disque utilisé » — suffisant pour un lecteur en service — ou « Chiffrer l'intégralité du lecteur », préférable pour un disque qui a déjà porté des données, puis décidez d'exécuter ou non la vérification du système BitLocker au prochain redémarrage. Après le redémarrage, un cadenas apparaît dans la zone de notification et le chiffrement se poursuit en arrière-plan ; suivez son avancée avec manage-bde -status C: dans une invite de commandes administrateur. Sur un NVMe moderne, l'affaire se règle généralement en moins d'une heure. Une vérification au préalable : sur beaucoup de portables neufs, le « chiffrement de l'appareil » est déjà actif — voyez Paramètres → Confidentialité et sécurité → Chiffrement de l'appareil —, mais seul l'assistant complet offre la suspension, le code PIN de démarrage et la gestion des lecteurs de données.
Ensuite : suspendre avant les mises à jour de firmware, déchiffrer au besoin
Deux habitudes suffisent à éviter les mauvaises surprises. Avant une mise à jour du BIOS, de l'UEFI ou du TPM, rouvrez la page BitLocker et cliquez sur « Suspendre la protection » : les données restent chiffrées, mais Windows cesse d'exiger l'état de démarrage mesuré, donc la mise à jour ne déclenchera pas de demande de clé au boot suivant. Réactivez ensuite — ou redémarrez simplement, la suspension prenant fin d'elle-même. Les lecteurs de données supplémentaires se chiffrent par clic droit dans l'Explorateur, en cochant le déverrouillage automatique pour qu'ils s'ouvrent avec le lecteur système.
Retirer complètement BitLocker — « Désactiver BitLocker » — déchiffre le lecteur en entier : des heures sur un vieux HDD, bien moins sur un SSD ; si vous vendez le PC, une réinitialisation de Windows avec « Tout supprimer » est la voie la plus propre. Et si Windows réclame la clé de récupération au démarrage, allez la chercher sur aka.ms/myrecoverykey plutôt que de tenter au hasard — après plusieurs échecs, l'accès au lecteur peut être bloqué.
Questions et réponses
Est-ce que BitLocker ralentit l'ordinateur ?
De façon perceptible, non : l'accélération AES du processeur limite le surcoût à une fraction de pour-cent. Au quotidien, rien ne se sent.
Où trouver ma clé de récupération BitLocker ?
Sur aka.ms/myrecoverykey si vous l'avez enregistrée dans votre compte Microsoft ; sinon dans le fichier, sur la clé USB ou sur l'impression choisis pendant la configuration.
BitLocker existe-t-il sur Windows 11 Famille ?
Non, le BitLocker complet exige Pro, Entreprise ou Éducation. La version Famille n'offre que le « chiffrement de l'appareil », activé automatiquement sur le matériel compatible.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]