Pourquoi chiffrer son disque dur est devenu indispensable en 2026

Un ordinateur portable volé, c'est plus qu'un achat à refaire. Ce sont tes photos de famille, tes documents administratifs, tes coordonnées bancaires, tes identifiants enregistrés dans le navigateur — le tout accessible à n'importe qui en quelques minutes. En France, on estime qu'un portable disparaît toutes les 50 secondes. Les cambriolages de résidences secondaires dans les Alpes-de-Haute-Provence, les vols sur les parkings de randonnée ou dans les voitures laissées à proximité des cols concernent aussi le matériel informatique.

Le chiffrement du disque dur est la seule mesure qui rend ces données strictement inutilisables sans le bon mot de passe. Même si le voleur retire ton disque et le branche sur un autre PC, il ne voit qu'un flux de données illisible. Ça ne coûte rien — c'est intégré à Windows et macOS — et ça ne ralentit pratiquement pas un ordinateur récent. C'est la protection la plus efficace par rapport au temps investi.

Ce qui se passe concrètement si ton disque n'est pas chiffré

Sans chiffrement, un voleur ou un technicien mal intentionné peut retirer ton disque dur, le brancher en USB sur n'importe quel autre ordinateur, et naviguer dans l'intégralité de tes fichiers. Ton mot de passe Windows ou macOS ne protège strictement rien dans ce cas — il verrouille uniquement ta session, pas les données stockées physiquement sur le disque.

Même sans retirer le disque, il suffit de démarrer ton PC sur une clé USB bootable (Linux ou un outil de récupération) pour accéder à tout. Cette technique prend moins de dix minutes pour quelqu'un qui sait ce qu'il fait. À l'atelier, on la pratique régulièrement pour aider des clients qui ont oublié leur mot de passe Windows — c'est d'ailleurs pour ça qu'on connaît bien la procédure. (On en parle dans notre article sur la récupération d'un mot de passe Windows oublié.)

BitLocker : le chiffrement intégré à Windows

BitLocker est l'outil de chiffrement de disque développé par Microsoft. Il est inclus gratuitement dans Windows 10 et Windows 11 en versions Pro, Enterprise et Education. Il utilise l'algorithme AES-256, la même norme de chiffrement que les institutions bancaires et les administrations gouvernementales. Une fois activé, il chiffre l'ensemble du disque en arrière-plan pendant que tu continues à travailler normalement.

BitLocker fonctionne de façon optimale avec une puce TPM 2.0, présente sur la quasi-totalité des PC fabriqués après 2016. Dans ce cas, le déverrouillage est automatique au démarrage sur ta propre machine. Si le disque est retiré et branché ailleurs, il devient illisible. Tu peux ajouter un code PIN pour une couche de protection supplémentaire — c'est ce qu'on recommande.

Comment vérifier que BitLocker est disponible sur ton PC

Avant de commencer, deux vérifications rapides :

  • Appuie sur Windows + R, tape winver et valide. Si tu vois "Windows 10 Home" ou "Windows 11 Home" : BitLocker standard n'est pas disponible (voir la section dédiée plus bas).
  • Appuie sur Windows + R, tape tpm.msc et valide. Si la fenêtre s'ouvre et affiche "Le module de plateforme sécurisée est prêt à l'emploi", tu as un TPM — BitLocker fonctionnera parfaitement.

Si tu as Windows Pro ou Enterprise et un TPM 2.0 : tu es prêt. Passe directement aux étapes d'activation.

Activer BitLocker pas à pas sur Windows 10 et 11

La procédure est identique sur les deux versions :

  1. Ouvre le Panneau de configuration → Système et sécurité → Chiffrement de lecteur BitLocker.
  2. En face du lecteur C:, clique sur Activer BitLocker.
  3. Choisis comment déverrouiller au démarrage : TPM seul (transparent) ou TPM + code PIN (recommandé pour un portable).
  4. Choisis où sauvegarder ta clé de récupération : compte Microsoft, clé USB dédiée, ou impression papier. Fais au moins deux copies dans deux endroits différents.
  5. Choisis ce qui est chiffré : "Espace utilisé uniquement" pour un PC quasi-neuf, "Intégralité du lecteur" pour un PC déjà utilisé depuis un moment (option la plus sûre).
  6. Choisis le mode de chiffrement : "Nouveau mode de chiffrement" pour un ordinateur qui ne quittera pas ta machine.
  7. Clique sur Démarrer le chiffrement. Sur un SSD de 500 Go en mode "espace utilisé", ça prend entre 10 et 30 minutes. Tu peux continuer à utiliser ton PC.

Une icône de cadenas apparaît ensuite sur ton lecteur C: dans l'explorateur de fichiers. C'est terminé, ton disque est protégé.

FileVault : le chiffrement natif du Mac

FileVault est l'équivalent Apple pour tous les Mac. Il est disponible depuis macOS X Lion (2011) — donc sur 100 % des Macs actuellement en circulation. Il utilise le chiffrement XTS-AES-128 avec une clé de 256 bits. Sur les Mac récents avec puce Apple Silicon (M1, M2, M3, M4) ou puce T2, le chiffrement matériel est activé au niveau du composant : les performances ne bougent pas d'un iota.

Avantage du Mac sur Windows : FileVault est plus simple à configurer et ne nécessite aucune vérification préalable. Deux minutes pour l'activer, et le chiffrement se fait ensuite en arrière-plan pendant que tu utilises ton Mac normalement, sans interruption.

Activer FileVault pas à pas sur macOS

Sur macOS Ventura, Sonoma ou Sequoia (depuis 2022)

  1. Clique sur le menu Apple en haut à gauche → Réglages du système.
  2. Dans la barre latérale, clique sur Confidentialité et sécurité.
  3. Fais défiler jusqu'à la section FileVault et clique sur Activer…
  4. Choisis ta méthode de récupération : via ton identifiant iCloud (pratique si tu utilises iCloud) ou une clé de récupération personnelle à noter et conserver soigneusement.
  5. Clique sur Continuer. Le chiffrement démarre en arrière-plan.

Sur macOS Big Sur ou Monterey (2020–2022)

  1. Menu Apple → Préférences Système → Sécurité et confidentialité.
  2. Onglet FileVault → clique sur le cadenas en bas à gauche et saisis ton mot de passe admin.
  3. Clique sur Activer FileVault… et suis les mêmes étapes pour la clé de récupération.

Le chiffrement complet d'un MacBook de 256 Go peut prendre entre 1 et 3 heures selon le modèle. Garde ton Mac branché sur secteur pendant toute l'opération.

La clé de récupération : la règle d'or à ne jamais négliger

C'est le point le plus critique de toute la procédure. Si tu oublies ton mot de passe ET que tu perds ta clé de récupération, tes données sont définitivement inaccessibles. Pas récupérables par l'atelier, pas récupérables par Microsoft ou Apple, pas récupérables par un laboratoire spécialisé. Le chiffrement est mathématiquement conçu pour ça — c'est sa force, et son danger si on n'y prend pas garde.

Voici comment sécuriser cette clé :

  • Imprime-la et range-la dans un endroit sûr, séparé de ton ordinateur (tiroir fermé, coffre-fort, chez un proche de confiance).
  • Enregistre-la dans un gestionnaire de mots de passe comme Bitwarden ou KeePass — on t'explique comment dans notre article sur les gestionnaires de mots de passe.
  • Jamais sur le disque chiffré lui-même — c'est le piège classique : si tu ne peux plus accéder au disque, tu ne peux plus lire la clé non plus.
  • Pour BitLocker : l'enregistrement sur ton compte Microsoft est une option simple et fiable.
  • Pour FileVault : l'option iCloud convient parfaitement si tu as un identifiant Apple actif.

À l'atelier, on peut récupérer des données sur un disque non chiffré en panne. Sur un disque chiffré sans clé de récupération : c'est impossible. Aucune exception.

Impact sur les performances : est-ce que ça ralentit vraiment ton ordinateur ?

Sur un PC ou Mac avec SSD récent (fabriqué après 2018), l'impact est pratiquement nul. Les processeurs modernes intègrent des instructions matérielles dédiées au chiffrement AES (Intel AES-NI, AMD équivalent, Apple Silicon), et la plupart des SSD NVMe réalisent le chiffrement directement dans leur contrôleur. En utilisation quotidienne — bureautique, navigation, vidéo — tu ne vois aucune différence.

Sur un vieux PC avec disque dur HDD, l'impact peut être légèrement perceptible lors d'opérations intensives (copie de gros fichiers, démarrage), mais rien qui justifie de ne pas chiffrer. Si ton PC te semble lent indépendamment du chiffrement, la cause est probablement ailleurs — consulte notre article sur les causes d'un PC lent pour faire le diagnostic.

Ce que le chiffrement ne protège pas — et ce qu'il faut y ajouter

BitLocker et FileVault protègent tes données quand ton ordinateur est éteint ou le disque physiquement volé. Ça s'arrête là. Quand ton PC est allumé et déverrouillé, le disque est accessible normalement — y compris pour un virus, un ransomware ou un accès à distance non autorisé. Concrètement :

  • Un ransomware peut chiffrer tes fichiers pendant que tu travailles, même sur un disque BitLocker actif.
  • Un pirate qui accède à ton PC via un malware voit tes données en clair.
  • Quelqu'un qui connaît ton mot de passe de session peut tout lire.

Le chiffrement du disque est donc une couche parmi plusieurs. Il se combine avec un antivirus à jour, un mot de passe de session solide, et idéalement la double authentification (2FA) sur tous tes comptes importants. Aucune mesure seule ne suffit — c'est l'empilement qui fait la sécurité.

Cas particulier : Windows 11 Home et les PC sans puce TPM

Si tu as Windows 10 ou 11 Home, BitLocker n'est pas disponible dans sa version complète. Microsoft propose à la place le Chiffrement de l'appareil (Device Encryption), activable dans Paramètres → Confidentialité et sécurité → Chiffrement de l'appareil, à condition d'utiliser un compte Microsoft et d'avoir un PC compatible.

Si ce réglage n'apparaît pas, deux solutions existent :

  • Passer à Windows 11 Pro : la mise à niveau légale coûte environ 99 € via le Microsoft Store. Elle débloque BitLocker complet en plus d'autres fonctionnalités pro.
  • Utiliser VeraCrypt : outil open source gratuit qui fait exactement le même travail que BitLocker, compatible avec Windows Home et les PC sans TPM. La configuration est un peu plus technique — n'hésite pas à passer à l'atelier à Digne si tu veux qu'on le fasse ensemble.

Apporter son PC chiffré à l'atelier : ce qu'il faut savoir

Bonne question pratique. Quand tu nous confies un ordinateur sur lequel BitLocker ou FileVault est actif, on ne peut rien faire dessus sans ton mot de passe. C'est la preuve que ça fonctionne. Avant d'amener ton PC à notre atelier de Digne-les-Bains, pense à :

  • Nous communiquer ton mot de passe de session — ou le désactiver temporairement.
  • Pour BitLocker : avoir ta clé de récupération à portée. Une mise à jour de BIOS ou un changement de composant peut déclencher une demande de clé au redémarrage.
  • Pour FileVault : avoir le mot de passe de l'administrateur du Mac.

Si tu veux qu'on active le chiffrement sur ton ordinateur directement à l'atelier, on le fait en 30 minutes, clé de récupération imprimée et sauvegardée incluse.

FAQ : chiffrement de disque, BitLocker et FileVault

BitLocker est-il disponible sur Windows 11 Home ?

Non, pas en version complète. Windows 11 Home propose le "Chiffrement de l'appareil", une version simplifiée qui nécessite un compte Microsoft et un PC compatible. Si ton PC ne remplit pas les critères ou si tu veux la version complète avec toutes les options, il faut soit passer à Windows 11 Pro, soit installer VeraCrypt (gratuit et open source).

Combien de temps prend le chiffrement initial ?

Ça dépend du type et de la taille de ton disque, et du mode choisi. Sur un SSD de 512 Go en mode "espace utilisé uniquement" : 15 à 30 minutes. Sur un disque dur HDD de 1 To en mode "intégralité du lecteur" : plusieurs heures. Dans les deux cas, tu peux continuer à utiliser ton ordinateur normalement pendant l'opération — il sera juste un peu plus sollicité.

Si je perds ma clé de récupération, quelqu'un peut-il récupérer mes données ?

Non. C'est la contrainte fondamentale du chiffrement : sans la clé, les données sont mathématiquement inaccessibles, pour tout le monde, y compris Microsoft, Apple, ou un atelier spécialisé. C'est pour ça qu'il faut sauvegarder cette clé dans au moins deux endroits séparés avant d'activer le chiffrement. Pour ne jamais perdre tes données importantes, pense aussi à une sauvegarde régulière de tes documents.

Le chiffrement du disque protège-t-il contre les ransomwares ?

Non. BitLocker et FileVault protègent contre l'accès physique au disque quand l'ordinateur est éteint. Quand ton PC est allumé, les données sont accessibles normalement — un ransomware peut donc les chiffrer à son tour. Pour se protéger des ransomwares et des virus, il faut un antivirus actif, des mises à jour régulières, et de bonnes habitudes en ligne. Notre service cybersécurité peut t'aider à mettre en place une protection complète.

Atelier Digne-les-Bains

Tu veux activer BitLocker ou FileVault sur ton ordinateur ?

Lun→Ven 14h–18h • Digne-les-Bains • 06 50 81 05 81