BitLocker Windows 11 : activer le chiffrement de votre disque sans perdre l’accès à vos données
Votre PC portable contient vos fichiers, vos mots de passe enregistrés, vos documents professionnels. Si quelqu’un vous le vole demain, l’écran de connexion Windows ne protège rien : il suffit de retirer le disque et de le brancher sur un autre PC pour tout lire. BitLocker empêche ça. Intégré à Windows 11, il chiffre l’intégralité du disque. Voici comment l’activer simplement, et surtout comment ne pas perdre l’accès à vos données.
Ce que fait BitLocker (et ce qu’il ne fait pas)
BitLocker chiffre chaque secteur du disque. Au démarrage, la puce TPM (Trusted Platform Module) de votre carte mère vérifie que le PC n’a pas été modifié, puis déverrouille le disque automatiquement. Vous tapez votre mot de passe Windows comme d’habitude, rien ne change.
Si quelqu’un retire physiquement le disque pour le lire sur une autre machine, les données restent illisibles. C’est la protection que BitLocker apporte : le chiffrement est lié à votre matériel, pas seulement à votre compte.
Deux niveaux coexistent sous Windows 11 :
- Chiffrement de l’appareil : activé automatiquement sur les PC récents sous Windows 11 24H2, avec TPM 2.0 et un compte Microsoft. Simple, transparent, mais vous ne contrôlez pas grand-chose.
- BitLocker complet : plus de paramètres, et surtout la possibilité de chiffrer des disques secondaires et des clés USB (BitLocker To Go).
Ce dont vous avez besoin
BitLocker demande Windows 11 Pro, Éducation ou Entreprise. Il n’est pas inclus dans Windows 11 Famille, c’est une limitation historique de Microsoft.
Si vous êtes en Famille, vérifiez quand même dans Paramètres > Confidentialité et sécurité > Chiffrement de l’appareil. La plupart des PC portables récents l’activent automatiquement via le chiffrement de l’appareil, qui reste disponible sur toutes les éditions.
Pour BitLocker complet, il faut aussi :
- Un TPM 2.0 (quasiment tous les PC commercialisés depuis 2016-2017 l’ont).
- Un compte Microsoft si vous voulez sauvegarder la clé de récupération en ligne. C’est l’option la plus simple, mais vous pouvez aussi utiliser une clé USB ou une impression papier.
Activer BitLocker pas à pas
1. Ouvrez le Panneau de configuration (tapez-le dans le menu Démarrer). Allez dans Système et sécurité > Chiffrement de lecteur BitLocker.
2. Cliquez sur Activer BitLocker à côté du lecteur C:.
3. Windows vous demande comment sauvegarder la clé de récupération. C’est le moment le plus important. Vous avez trois options :
- L’enregistrer dans votre compte Microsoft — pratique, récupérable depuis n’importe quel navigateur sur account.microsoft.com/devices/recoverykey.
- La copier sur une clé USB dédiée, à ranger ailleurs que le PC.
- L’imprimer — une feuille dans un tiroir ne tombe jamais en panne.
Je vous conseille d’en faire au moins deux. Compte Microsoft + impression papier, c’est l’idéal pour un usage courant.
🔸 Phone Link : Bientôt vos notifications Android s'afficheront automatiquement sur Windows
🔸 Un passionné ressuscite Windows 11 sur un PC de 2003 grâce à un pilote emprunté à Windows 10
🔸 Windows 11 : personnalisez désormais la taille de la zone de clic droit sur le trackpad de votre PC
🔸 Mode sans échec Windows 11 : comment démarrer même quand le PC bloque
🔸 Windows 11 : Microsoft révolutionne les mises à jour en supprimant les redémarrages forcés
4. Choisissez le mode de chiffrement : Nouveau mode de chiffrement (XTS-AES) pour les disques fixes.
5. Cochez Exécuter la vérification du système BitLocker, puis redémarrez le PC. Le chiffrement se fait en arrière-plan, vous pouvez continuer à travailler normalement.
Chiffrer une clé USB externe (BitLocker To Go)
Pour un disque externe ou une clé USB, le principe est similaire :
1. Branchez le support. Dans Chiffrement de lecteur BitLocker, cliquez sur Activer BitLocker pour ce lecteur.
2. Définissez un mot de passe de déverrouillage (obligatoire pour les supports amovibles).
3. Sauvegardez la clé de récupération comme pour le disque système.
Pratique si vous transportez des documents sensibles sur une clé. Si vous perdez la clé USB, les données restent protégées.
Vérifier que le chiffrement est bien actif
Après activation, le lecteur affiche un cadenas doré dans l’Explorateur de fichiers, mais ce n’est pas suffisant pour confirmer. Ouvrez une invite de commandes en tant qu’administrateur et tapez :
manage-bde -status
La ligne État du chiffrement doit afficher Chiffrement activé. Vous pouvez aussi retourner dans le Panneau de configuration > Chiffrement de lecteur BitLocker pour vérifier l’état en un coup d’œil.
À faire maintenant, pas après un vol
BitLocker ne se rattrape pas. Une fois votre PC volé ou votre disque en panne, il est trop tard pour activer le chiffrement. Prenez cinq minutes maintenant : activez-le, sauvegardez la clé à deux endroits différents, et vous n’aurez plus à y penser.
Si vous êtes sous Windows 11 Famille, le chiffrement de l’appareil couvre déjà une bonne partie du risque. Allez vérifier dans les Paramètres qu’il est bien activé.
Ingénieur informaticien indépendant depuis plus de vingt ans, Philippe Banquet est spécialisé dans l’administration Linux/Unix, le scripting et le développement en C, Perl et shell. Auteur technique et formateur, il privilégie une approche terrain, claire et pédagogique pour expliquer les systèmes, les réseaux et les environnements professionnels.









Commentaires
Laisser un commentaire