Guide d'achat

· 6 min de lecture· Mis à jour le 2026-03-05

Activer BitLocker sur Windows 11 Pro

Activez le chiffrement de lecteur BitLocker sans perdre vos données — vérifications préalables, modes TPM seul vs PIN, et bonnes pratiques pour la clé de récupération.

  • Windows 11
  • BitLocker
  • Sécurité

Vérifications préalables

  • · Édition : Paramètres → Système → À propos. Doit indiquer « Windows 11 Pro/Enterprise ».
  • · TPM 2.0 activé dans le BIOS. Confirmez avec : Get-Tpm dans PowerShell administrateur.
  • · Type de lecteur : NTFS. ReFS et FAT32 ne peuvent pas être chiffrés par BitLocker.
  • · Destination de récupération prête : compte Microsoft, clé USB ou imprimante.

Activer BitLocker

  1. Ouvrir la gestion BitLocker

    Panneau de configuration → Système et sécurité → Chiffrement de lecteur BitLocker. Cliquez sur « Activer BitLocker » pour le lecteur C:.

  2. Choisir comment enregistrer la clé de récupération

    Enregistrez dans le compte Microsoft (cloud) ET imprimez une copie. Rangez l'impression loin du PC.

  3. Chiffrer uniquement l'espace utilisé (pour les nouveaux PC)

    Sur une nouvelle installation, choisissez « espace utilisé uniquement » — plus rapide. Pour les PC ayant déjà stocké des données, choisissez « lecteur entier » pour chiffrer aussi les données supprimées mais récupérables.

  4. Choisir le nouveau mode de chiffrement (XTS-AES 256)

    La valeur par défaut. Plus robuste que le mode AES-CBC hérité. Conservez la valeur par défaut sauf si vous devez partager le lecteur avec un Windows plus ancien.

  5. Redémarrer pour appliquer

    Le chiffrement s'exécute en arrière-plan après le redémarrage. Environ 30 à 90 minutes pour un SSD de 1 To. Le PC reste utilisable.

Plus sécurisé : TPM + PIN

BitLocker en mode TPM seul protège le lecteur contre le vol simple — le démarrage mène à un écran de connexion et les données sont verrouillées. Mais un attaquant sophistiqué peut toujours effectuer une attaque cold-boot ou DMA sur l'OS déverrouillé.

L'activation de TPM + PIN nécessite le PIN à chaque démarrage. Les données restent chiffrées jusqu'à ce que le PIN déverrouille le TPM. Recommandé pour les portables à haut risque (voyages, espaces publics).

Si vous perdez la clé de récupération

Sans la clé de récupération, les données chiffrées par BitLocker sont irrécupérables — c'est l'objectif. Microsoft ne peut pas les déchiffrer pour vous. La clé de récupération dans votre compte Microsoft survit au formatage/réinstallation tant que le compte existe. Imprimez une sauvegarde le jour où vous activez BitLocker.

Questions fréquentes

BitLocker ralentit-il mon PC ?
Sur les SSD modernes avec accélération matérielle AES, la surcharge est inférieure à 2 %. Sur les anciens disques durs ou sans AES-NI, attendez-vous à 5 à 10 %.

Licences recommandées

Guides associés

Tous les guides