top of page

Tutoriel

20

mn

Mettre en place BitLocker sur un portable pro

Mettre en place BitLocker sur un portable professionnel


Pourquoi ce tutoriel ?

BitLocker est un outil de chiffrement de disque intĂ©grĂ© Ă  Windows (Pro/Entreprise) qui protĂšge vos donnĂ©es mĂȘme si l’ordinateur est volĂ© ou perdu. Sur un portable professionnel, il est essentiel pour garantir la confidentialitĂ© des fichiers et respecter les exigences de conformitĂ© RGPD ou de politiques internes de sĂ©curitĂ©.

1. PrĂ©requis avant d’activer BitLocker

  1. Windows 10/11 Pro, Entreprise ou Éducation (BitLocker n’est pas disponible sur Home).

  2. Module TPM (Trusted Platform Module) 1.2 ou 2.0 activé dans le BIOS/UEFI.

  3. Droits administrateur sur la machine.

  4. Sauvegarde des données importantes (précaution avant chiffrement).

  5. Batterie chargée ou portable branché au secteur.

💡 Pour vĂ©rifier la prĂ©sence du TPM :

  • Appuyer sur Windows + R, taper tpm.msc et valider.

  • Si TPM est absent, il faudra activer BitLocker avec un mot de passe ou une clĂ© USB de dĂ©marrage.

2. Activer BitLocker pas Ă  pas

2.1. Ouvrir BitLocker

  1. Clic droit sur le menu DĂ©marrer → Panneau de configuration.

  2. Aller dans SystĂšme et sĂ©curitĂ© → Chiffrement de lecteur BitLocker.

  3. Cliquer sur Activer BitLocker sur le disque systĂšme (C:).

2.2. Choisir la méthode de déverrouillage

Options disponibles :

  • TPM uniquement : dĂ©verrouillage automatique si puce TPM dĂ©tectĂ©e.

  • TPM + code PIN : plus sĂ©curisĂ©, nĂ©cessite de saisir un code au dĂ©marrage.

  • Mot de passe : utile si pas de TPM.

  • ClĂ© USB : l’ordinateur dĂ©marre uniquement avec cette clĂ© insĂ©rĂ©e.

💡 Recommandation pro : TPM + code PIN pour Ă©viter un accĂšs automatique en cas de vol.

2.3. Sauvegarder la clé de récupération

⚠ Cette Ă©tape est critique :

  • Sauvegarder dans votre compte Microsoft (perso) ou Azure AD (pro).

  • Exporter dans un fichier TXT stockĂ© sur un support externe sĂ©curisĂ©.

  • Imprimer et conserver dans un coffre ou un dossier RH sĂ©curisĂ©.

2.4. Choisir le mode de chiffrement

  • Espace disque utilisĂ© uniquement : plus rapide, adaptĂ© Ă  un nouveau PC.

  • Disque entier : recommandĂ© sur un portable dĂ©jĂ  utilisĂ©.

2.5. Choisir l’algorithme de chiffrement

  • XTS-AES 128 bits : plus rapide, suffisant pour la majoritĂ© des usages.

  • XTS-AES 256 bits : plus sĂ©curisĂ©, recommandĂ© pour donnĂ©es sensibles ou exigence rĂ©glementaire.

2.6. Démarrer le chiffrement

  • Cliquer sur DĂ©marrer le chiffrement.

  • Le processus peut durer plusieurs heures selon la taille du disque.

  • L’ordinateur reste utilisable pendant le chiffrement (lĂ©gĂšre baisse de performances possible).

3. VĂ©rifier l’état de BitLocker

  • Ouvrir Invite de commandes (admin) et taper :
    manage-bde -status

  • VĂ©rifier que le disque C: affiche Pourcentage chiffrĂ© = 100%.

4. Gérer BitLocker au quotidien

  • Suspendre BitLocker : utile avant une mise Ă  jour majeure de Windows.

  • Modifier le code PIN : via manage-bde -changepin C:.

  • Ajouter un mot de passe secondaire : pratique pour administrateurs IT.

5. Bonnes pratiques en entreprise

  • Stockage centralisĂ© des clĂ©s de rĂ©cupĂ©ration (Azure AD, Active Directory).

  • Formation des utilisateurs sur la perte de clĂ© et les procĂ©dures de rĂ©cupĂ©ration.

  • ContrĂŽle rĂ©gulier de l’activation BitLocker via inventaire informatique.

  • Coupler BitLocker avec la 2FA et un compte administrateur sĂ©curisĂ©.

6. Cas pratique

Avant : Portable pro volĂ© lors d’un dĂ©placement → fuite de donnĂ©es clients.
AprĂšs : Portable chiffrĂ© avec BitLocker + PIN → disque illisible sans clĂ© de rĂ©cupĂ©ration, conformitĂ© RGPD assurĂ©e.


Ressources utiles

bottom of page