BitLocker sur Windows 11 : chiffrer son disque comme un pro
Le mot de passe de votre session Windows ne protège pas vos fichiers : il suffit d’extraire le disque d’un portable volé et de le brancher sur une autre machine pour tout lire, contrats, photos et dossiers clients compris. BitLocker ferme cette porte en chiffrant l’intégralité du disque — sans la clé, les données restent illisibles, même disque en main. La version complète est réservée à Windows 11 Pro, l’édition Famille se limitant à un « chiffrement de l’appareil » automatique et bridé. Voici comment activer BitLocker sur Windows 11 pas à pas, et surtout comment sauvegarder la clé de récupération, l’étape que beaucoup négligent jusqu’au jour où le PC la réclame.
Pourquoi chiffrer son disque : le vrai risque n’est pas celui qu’on croit
Le mot de passe Windows ne bloque que l’ouverture de session. Le disque, lui, reste parfaitement lisible : avec un tournevis et un boîtier USB à quinze euros, n’importe qui accède au contenu d’un SSD non chiffré en dix minutes. Une clé USB de démarrage sous Linux obtient le même résultat sans même ouvrir le PC.
Les occasions de perdre un ordinateur portable ne manquent pas : un train, une terrasse, une voiture, un cambriolage. Le voleur revend la machine, mais vos données partent avec elle — mots de passe enregistrés dans le navigateur, avis d’imposition, scans de pièces d’identité.
Pour les indépendants, consultants et professions libérales, l’enjeu dépasse la vie privée. Le RGPD cite explicitement le chiffrement parmi les mesures de sécurité appropriées (article 32), et la CNIL le recommande pour tout poste nomade contenant des données personnelles. Perdre un portable non chiffré rempli de dossiers clients constitue une violation de données, à notifier à la CNIL sous 72 heures, avec parfois l’obligation d’informer chaque personne concernée. Disque chiffré, le scénario change du tout au tout : les données restent inintelligibles et l’incident se résume, dans la plupart des cas, à une perte de matériel.
BitLocker complet ou « chiffrement de l’appareil » : une question d’édition
Windows 11 propose en réalité deux niveaux de protection, souvent confondus. Le « chiffrement de l’appareil », présent sur toutes les éditions, est une version automatisée : il s’applique en bloc aux disques internes, exige un compte Microsoft et n’offre aucun réglage. BitLocker complet, réservé aux éditions Pro, Entreprise et Éducation, se pilote volume par volume et couvre aussi les supports externes. Depuis la version 24H2, Windows 11 active d’ailleurs le chiffrement de l’appareil par défaut sur les installations neuves, dès la première connexion avec un compte Microsoft.
| Fonction | Windows 11 Famille | Windows 11 Pro |
|---|---|---|
| Chiffrement automatique des disques internes | Oui, si le matériel est éligible | Oui |
| Activation manuelle, volume par volume | Non | Oui |
| Clés USB et disques externes (BitLocker To Go) | Déverrouillage uniquement | Chiffrement et déverrouillage |
| Utilisation avec un compte local | Non, compte Microsoft obligatoire | Oui, avec sauvegarde manuelle de la clé |
| Code PIN au démarrage, choix de l’algorithme, ligne de commande | Non | Oui |
Pour une vue d’ensemble des différences entre les deux éditions, Bureau à distance et Hyper-V compris, notre comparatif Windows 11 Famille vs Pro détaille chaque fonction.
Vérifier si votre disque est déjà chiffré
Avant toute manipulation, faites un état des lieux : beaucoup de PC récents sortent de boîte partiellement chiffrés. Trois méthodes rapides :
- L’Explorateur de fichiers : un cadenas sur l’icône du lecteur C: signale un volume chiffré.
- Les Paramètres : ouvrez Confidentialité et sécurité puis Chiffrement de l’appareil. L’absence de cette rubrique sur une édition Famille signifie que le matériel n’est pas éligible au chiffrement automatique.
- Le Terminal en mode administrateur : la commande manage-bde -status C: affiche le pourcentage chiffré, la méthode utilisée et l’état de la protection.
Méfiez-vous d’un cas piège : « Pourcentage chiffré : 100 % » accompagné de « Protection : désactivée » signifie que le disque est chiffré mais que la clé est stockée en clair, donc qu’il n’est pas réellement protégé. C’est l’état d’attente classique d’une machine configurée sans compte Microsoft. Finaliser l’activation de BitLocker règle le problème.
Activer BitLocker sur Windows 11 Pro : le pas-à-pas
La configuration demande cinq minutes ; le chiffrement proprement dit se poursuit ensuite en arrière-plan pendant que vous utilisez le PC.
- Étape 1 : tapez « BitLocker » dans la recherche Windows et ouvrez « Gérer BitLocker ».
- Étape 2 : cliquez sur « Activer BitLocker » en face du lecteur C:.
- Étape 3 : choisissez où sauvegarder la clé de récupération — compte Microsoft, fichier ou impression. Cette étape mérite toute votre attention, la section suivante lui est consacrée.
- Étape 4 : sélectionnez « Chiffrer uniquement l’espace disque utilisé » sur un PC neuf, ou « Chiffrer tout le lecteur » sur une machine qui a déjà servi, afin de rendre illisibles aussi les fichiers supprimés par le passé.
- Étape 5 : conservez le « Nouveau mode de chiffrement » (XTS-AES), adapté aux disques internes.
- Étape 6 : cochez « Exécuter la vérification du système BitLocker », puis redémarrez. Le chiffrement démarre automatiquement après ce contrôle.
Windows 11 exigeant une puce TPM 2.0, le déverrouillage reste ensuite transparent : le PC démarre normalement, la puce de sécurité libérant la clé toute seule. Les utilisateurs exigeants peuvent imposer un code PIN avant chaque démarrage via l’éditeur de stratégie de groupe (gpedit.msc), inclus dans l’édition Pro.
Et sur Windows 11 Famille ?
Direction Paramètres, Confidentialité et sécurité, Chiffrement de l’appareil, puis activez l’interrupteur. Un compte Microsoft est indispensable : la clé de récupération y est déposée automatiquement. Si la rubrique n’apparaît pas, votre matériel ne remplit pas les conditions du chiffrement automatique, et seul un passage à l’édition Pro permettra de chiffrer le disque.
La clé de récupération : l’erreur fatale à éviter
La clé de récupération, une suite de 48 chiffres générée à l’activation, est votre unique filet de sécurité. Windows la réclame dès qu’il suspecte une manipulation du matériel : mise à jour du BIOS ou de l’UEFI, remplacement de la carte mère, modification de l’ordre de démarrage ou du Secure Boot, réinitialisation de la puce TPM, disque déplacé vers un autre ordinateur.
Sans cette clé, les données sont définitivement perdues. Ni Microsoft, ni un réparateur, ni un laboratoire de récupération ne peuvent contourner le chiffrement : c’est précisément sa raison d’être. Chaque vague de mises à jour de BIOS amène son lot d’utilisateurs bloqués devant l’écran « BitLocker recovery », incapables de remettre la main sur leur clé.
Appliquez la règle des deux copies :
- Dans le compte Microsoft : vérifiez dès aujourd’hui, sur account.microsoft.com/devices/recoverykey, que la clé de votre PC y figure avec son identifiant.
- Hors ligne : imprimez la clé ou enregistrez le fichier sur une clé USB rangée à domicile — jamais dans la sacoche du portable, ce qui reviendrait à coller le code de votre carte bancaire sur la carte elle-même.
Dernier réflexe : avant une mise à jour de BIOS, un changement de composant ou une réinstallation complète, contrôlez que la clé est accessible. Notre guide pour formater et réinstaller Windows 11 décrit les précautions propres aux disques chiffrés.
Famille ou Pro : quelle édition pour chiffrer sereinement ?
Si votre PC sous Windows 11 Famille affiche la rubrique Chiffrement de l’appareil et que la clé dort bien dans votre compte Microsoft, la protection de base est assurée. Le passage à l’édition Pro s’impose dans quatre situations concrètes :
- la rubrique Chiffrement de l’appareil n’existe pas sur votre machine ;
- vous voulez choisir précisément ce qui est chiffré, volume par volume ;
- vous transportez des données sur clés USB ou disques externes, à protéger avec BitLocker To Go ;
- vous tenez à un compte local, à un code PIN au démarrage ou au contrôle complet des paramètres.
Le prix n’est plus un obstacle : la licence Windows 11 Pro coûte 9,90 € sur ma-cle.fr/. Ces licences d'occasion authentiques se revendent légalement en Europe depuis l'arrêt UsedSoft de la Cour de justice de l'UE (2012) ; la clé arrive par email en moins de cinq minutes, garantie à vie incluse. La mise à niveau s'effectue sans réinstallation, depuis Paramètres, Système, Activation, « Changer la clé de produit » : fichiers et logiciels restent en place, seules les fonctions Pro se déverrouillent. La marche à suivre figure dans notre guide pour activer Windows 11 avec une clé produit.
Les indépendants qui équipent un poste de travail complet peuvent viser le pack Windows 11 Pro + Office 2021 à 24,90 € : système chiffrable et suite bureautique pour le prix d’un déjeuner.
BitLocker au quotidien : limites et bons réflexes
Le chiffrement protège un disque au repos, pas une session ouverte. PC déverrouillé, vos fichiers sont accessibles, BitLocker ou non : verrouillez systématiquement votre session (Windows + L) et protégez-la par Windows Hello ou un mot de passe robuste. BitLocker n’arrête pas non plus les virus, ransomwares et tentatives de phishing : il complète les bonnes pratiques de sécurité, il ne les remplace pas.
- Performances : sur un PC compatible Windows 11, l’impact est imperceptible à l’usage, les processeurs récents accélérant le chiffrement AES directement en matériel.
- Mises à jour de firmware : avant de flasher manuellement un BIOS ou un UEFI, ouvrez Gérer BitLocker et cliquez sur « Suspendre la protection ». Elle se réactive au redémarrage suivant, et vous évitez l’écran de récupération.
- Revente ou don du PC : un disque chiffré puis formaté rend les anciennes données inexploitables — un vrai confort au moment de céder la machine.
Un point reste souvent oublié : le chiffrement n’est pas une sauvegarde. Un SSD chiffré qui tombe en panne emporte vos données exactement comme un disque classique. Conservez une copie externe de vos fichiers importants, chiffrée elle aussi.
Questions fréquentes
BitLocker ralentit-il un PC sous Windows 11 ?
Non, pas de manière perceptible en usage courant. Les processeurs compatibles Windows 11 disposent d’instructions AES matérielles, et le chiffrement initial s’exécute en arrière-plan pendant que le PC reste utilisable. Une différence n’est mesurable que dans de rares scénarios d’écriture intensive.
Windows demande ma clé de récupération BitLocker, où la trouver ?
Depuis un autre appareil, connectez-vous sur account.microsoft.com/devices/recoverykey avec le compte Microsoft utilisé sur le PC bloqué. Comparez l’identifiant de clé affiché à l’écran avec celui du site, puis saisissez les 48 chiffres. La cause la plus fréquente est une mise à jour du BIOS ou un changement de matériel. Sans copie de la clé, les données sont irrécupérables.
BitLocker existe-t-il sur Windows 11 Famille ?
Pas en version complète. L’édition Famille se limite au « chiffrement de l’appareil » : automatique, dépendant d’un matériel éligible et d’un compte Microsoft, sans réglage possible. Chiffrer une clé USB, choisir les volumes ou utiliser un compte local demande l’édition Pro, activable par simple changement de clé de produit, sans réinstallation.
Comment désactiver BitLocker si besoin ?
Ouvrez « Gérer BitLocker » depuis la recherche Windows, puis cliquez sur « Désactiver BitLocker ». Le déchiffrement prend de quelques minutes à plusieurs heures selon la capacité du disque. Sur un portable, l’opération est déconseillée : le disque redeviendrait lisible par quiconque le récupère.
🔑 Les licences stars du moment
Office 2024 Pro Plus€24.90 · livraison email en 5 minVoir l’offre
Windows 11 Pro€9.90 · livraison email en 5 minVoir l’offre
Windows 11 Famille€8.90 · livraison email en 5 minVoir l’offreLicences officielles Microsoft · garantie à vie · 4,9/5 sur Trustpilot