Oui. Si votre portable est perdu ou volé, une personne déterminée peut parfois lire vos fichiers sans connaître votre mot de passe Windows ou macOS. Le mot de passe de session bloque l’ouverture normale de votre bureau, mais il ne chiffre pas forcément les données enregistrées sur le disque. Il suffit alors de retirer le SSD ou le disque dur, ou de démarrer l’appareil avec un autre outil, pour tenter d’accéder aux documents.

Le chiffrement complet du disque change la situation : les fichiers sont transformés en données illisibles tant que la bonne clé cryptographique n’est pas fournie. Sur Windows, cette protection s’appelle BitLocker ou, sur certains PC Familiale compatibles, le chiffrement de l’appareil. Sur Mac, elle s’appelle FileVault. C’est une protection gratuite, généralement déjà présente sur votre machine, et particulièrement utile pour les photos privées, relevés bancaires, déclarations fiscales et documents de travail.

Le mot de passe de session ne suffit pas toujours en cas de vol physique

Un mot de passe de session sert d’abord à empêcher quelqu’un de s’installer devant votre ordinateur allumé ou de démarrer votre compte comme vous le faites habituellement. C’est indispensable, à condition de choisir un mot de passe réellement robuste. Mais il faut distinguer la protection de l’écran de connexion de la protection des fichiers stockés sur le support physique.

Sans chiffrement, vos documents existent sur le SSD ou le disque dur sous une forme lisible par un autre système. Une personne qui récupère l’ordinateur peut, selon le modèle et ses compétences, retirer le support de stockage et le connecter à un autre appareil. Elle n’a alors pas nécessairement besoin de votre mot de passe de session pour parcourir certains dossiers, copier des photos ou extraire des documents.

Prenons un cas banal : vous oubliez votre portable dans un autobus, un train ou une salle d’attente. Le verrouillage de l’écran protège contre une consultation immédiate par la personne qui l’allume. Il ne constitue toutefois pas, à lui seul, une garantie que les données restent protégées si l’appareil est démonté ou analysé hors ligne.

Le chiffrement de disque complet protège précisément contre cette extraction physique. Une fois activé, le disque ne livre que des données chiffrées à quiconque ne possède pas la clé nécessaire au déverrouillage.

À retenir : un mot de passe protège surtout votre session ; le chiffrement protège les données elles-mêmes lorsqu’elles reposent sur le disque, ordinateur éteint ou hors ligne.

Ce que BitLocker et FileVault font concrètement

BitLocker et FileVault sont des fonctions de chiffrement intégrées respectivement à Windows et à macOS. Leur objectif n’est pas de cacher un dossier particulier : ils chiffrent le volume de démarrage, donc l’espace où se trouvent le système, les comptes utilisateurs et les fichiers personnels.

Lorsqu’un ordinateur chiffré démarre normalement, l’appareil vérifie les éléments nécessaires au déverrouillage puis charge le système. Pour l’utilisateur, le quotidien ne change généralement pas : il ouvre sa session et accède à ses documents. En revanche, si le disque est retiré et branché ailleurs, les fichiers ne se présentent plus comme une collection de documents exploitables, mais comme des données incompréhensibles sans clé.

La nuance compte aussi pour un travailleur autonome. Un professionnel qui transporte des dossiers clients, des contrats ou des fichiers comptables ne peut pas éliminer tous les risques liés à la perte d’un portable. Il peut toutefois démontrer une diligence raisonnable en ayant mis en place une mesure élémentaire : rendre les données du disque inutilisables en cas d’accès physique non autorisé.

Le Centre canadien pour la cybersécurité recommande de protéger les informations sensibles, notamment lorsqu’elles sont stockées sur des appareils mobiles. Le chiffrement au repos fait partie de cette logique : l’ordinateur peut disparaître, mais les données ne doivent pas devenir immédiatement accessibles.

Voici la différence essentielle entre les protections souvent confondues :

Protection Ce qu’elle aide à protéger Ce qu’elle ne règle pas à elle seule
Mot de passe de session L’accès normal à votre compte et à votre bureau L’extraction physique des fichiers sur un disque non chiffré
BitLocker ou FileVault Les données du disque lorsque l’appareil est éteint, perdu ou démonté Les maliciels, le piratage à distance ou une session déjà ouverte
Sauvegarde externe La récupération de vos fichiers après panne, vol ou erreur La confidentialité du disque volé si celui-ci n’est pas chiffré
Verrouillage automatique L’accès à un ordinateur laissé sans surveillance Une attaque contre le stockage hors ligne

On peut observer que le chiffrement est moins spectaculaire qu’un antivirus ou qu’un gestionnaire de mots de passe : il ne vous alerte pas et ne se voit presque pas. C’est justement sa force. Une fois configuré correctement, il agit en arrière-plan au moment où il devient utile : après une perte, un vol ou la revente d’un appareil.

BitLocker sur Windows : éditions, prérequis et options disponibles

BitLocker est disponible nativement dans les éditions Windows 10 et Windows 11 Pro, Entreprise et Éducation. Sur ces éditions, recherchez simplement Gérer BitLocker dans le menu Démarrer pour vérifier son état et activer le chiffrement du lecteur système.

Les PC sous Windows Famille n’offrent pas nécessairement l’interface BitLocker complète. Certains appareils compatibles proposent plutôt le chiffrement de l’appareil, une version simplifiée qui dépend notamment de la configuration matérielle, y compris de la présence d’un TPM compatible, généralement TPM 2.0 sur les appareils récents. Microsoft explique les conditions et la procédure dans sa documentation sur le chiffrement de l’appareil.

Ne supposez donc pas que deux PC Windows offrent exactement les mêmes menus. L’édition installée, l’âge de la machine et le matériel de sécurité intégré influencent les options visibles.

Pour vérifier votre situation :

  1. Ouvrez Paramètres dans Windows.
  2. Allez dans Système, puis Informations système, afin de voir l’édition de Windows installée.
  3. Dans les Paramètres, cherchez Chiffrement de l’appareil. Si l’option apparaît, votre PC peut proposer cette activation simplifiée.
  4. Si vous utilisez Windows Pro, Entreprise ou Éducation, tapez Gérer BitLocker dans la recherche Windows.
  5. Vérifiez le lecteur système, souvent identifié par la lettre C:.

Le choix entre compte local et compte Microsoft est un sujet distinct, déjà traité dans notre article sur utiliser un compte local plutôt qu’un compte Microsoft. Ici, retenez surtout qu’un compte Microsoft peut servir à conserver une copie de la clé de récupération BitLocker, à condition de pouvoir accéder de façon sécurisée à ce compte.

Point de vigilance : activez le chiffrement seulement lorsque vous savez où sera sauvegardée votre clé de récupération. La clé est votre solution de secours si Windows réclame une vérification inhabituelle ou si vous perdez l’accès habituel à l’appareil.

Disque dur SSD retiré d’un ordinateur portable démonté sur une table

Activer BitLocker ou le chiffrement de l’appareil sans se précipiter

Avant de lancer l’opération, branchez le portable sur son chargeur. Assurez-vous aussi que vos fichiers importants sont sauvegardés : le chiffrement est conçu pour protéger les données, non pour remplacer une copie de secours. La méthode la plus fiable reste la règle de sauvegarde 3-2-1, qui évite de dépendre d’un seul ordinateur ou d’un seul support.

Sur un PC Windows Pro, Entreprise ou Éducation, la procédure ressemble habituellement à ceci :

  1. Recherchez Gérer BitLocker dans le menu Démarrer et ouvrez l’outil.
  2. Repérez le lecteur système, généralement C:, puis choisissez Activer BitLocker.
  3. Windows vous demande comment déverrouiller le lecteur et, surtout, comment sauvegarder la clé de récupération.
  4. Choisissez une méthode de conservation qui ne dépend pas uniquement du portable : compte Microsoft, impression papier ou support externe conservé dans un endroit sûr.
  5. Confirmez le démarrage du chiffrement et laissez l’ordinateur branché pendant l’opération.

Sur un PC Windows Famille compatible, le chemin peut être plus simple :

  1. Ouvrez Paramètres.
  2. Allez dans Confidentialité et sécurité.
  3. Cherchez Chiffrement de l’appareil.
  4. Activez l’option si elle est proposée, puis suivez les instructions de sauvegarde de la clé.

Les libellés peuvent varier légèrement selon la version de Windows et le fabricant de l’ordinateur. Le point décisif reste le même : ne passez pas l’étape de récupération comme s’il s’agissait d’un détail administratif.

Pendant le chiffrement initial, vous pouvez souvent continuer à utiliser l’ordinateur. Il est néanmoins préférable d’éviter une mise à jour majeure, un arrêt forcé ou un déplacement de la machine tant que l’opération n’est pas terminée.

Écran de paramètres Windows affichant l’option Gérer BitLocker

FileVault sur Mac : une activation simple, avec une responsabilité réelle

Sur les versions récentes de macOS, FileVault est accessible dans les Réglages Système. Apple l’intègre comme fonction de chiffrement du disque de démarrage, avec une procédure conçue pour être utilisable sans expertise technique.

Pour l’activer :

  1. Ouvrez le menu Apple, puis Réglages Système.
  2. Cliquez sur Confidentialité et sécurité.
  3. Faites défiler jusqu’à la section FileVault.
  4. Cliquez sur Activer.
  5. Suivez les instructions concernant le déverrouillage et la récupération.

La documentation Apple sur l’activation de FileVault et la clé de récupération précise les mécanismes proposés selon la configuration du Mac. L’utilisateur peut notamment se voir offrir une méthode de récupération associée au compte Apple ou une clé de récupération à conserver lui-même.

Ce choix mérite quelques minutes de réflexion. Une récupération liée au compte Apple peut être pratique, à condition de protéger ce compte avec un mot de passe solide et les mécanismes de sécurité disponibles. Une clé personnelle vous donne davantage de contrôle direct, mais elle vous impose de la sauvegarder sans erreur.

Un Mac récent peut déjà chiffrer ses données d’une façon largement intégrée à son architecture matérielle. FileVault conserve néanmoins une fonction importante : il renforce la protection du volume de démarrage et impose le déverrouillage approprié avant l’accès au contenu de l’utilisateur. Il ne faut pas confondre cette protection avec l’idée que le Mac serait naturellement à l’abri de toutes les menaces : le mythe du Mac increvable face aux virus reste précisément un mythe.

La clé de récupération : le document que vous ne devez jamais perdre

Le chiffrement est volontairement exigeant : s’il était facile de contourner la clé de récupération, il serait aussi plus facile pour un voleur de contourner votre protection. La conséquence est claire : si vous oubliez votre mot de passe et perdez tous les moyens de récupération, vos données peuvent devenir définitivement inaccessibles.

C’est une propriété de sécurité, pas un défaut du système. Ni Microsoft ni Apple ne peuvent simplement « réinitialiser » un disque chiffré sans les informations prévues pour le déverrouillage.

Conservez donc la clé hors de l’ordinateur concerné. Les options raisonnables incluent :

  • le compte Microsoft en ligne pour BitLocker, si ce compte est lui-même solidement protégé ;
  • le compte Apple, lorsque la récupération FileVault y est associée ;
  • une copie papier rangée dans un lieu privé et sécurisé ;
  • un gestionnaire de mots de passe fiable, si vous en utilisez un et si son accès est bien protégé ;
  • un support externe conservé séparément du portable.

Évitez en revanche de photographier la clé pour la laisser dans la galerie du même téléphone non protégé, de l’enregistrer dans un fichier sur le bureau du portable ou de la glisser dans la housse de l’ordinateur. Ces choix annulent une partie de l’intérêt de la séparation physique.

Pour un indépendant, la bonne pratique consiste aussi à documenter, pour soi-même, l’emplacement de la clé sans inscrire la clé elle-même dans un agenda partagé ou un courriel non sécurisé. Le but est de pouvoir la retrouver en situation de stress, sans offrir un raccourci à une personne qui mettrait la main sur votre appareil.

Performances : faut-il craindre un ordinateur plus lent ?

Sur un portable récent doté d’un SSD et d’un processeur avec accélération matérielle AES, l’impact du chiffrement est généralement négligeable dans les usages courants : navigation Web, bureautique, consultation de photos ou travail sur des documents. BitLocker et FileVault sont conçus pour fonctionner en permanence, pas seulement dans des environnements d’entreprise.

Sur du matériel ancien, surtout avec un disque dur mécanique ou un processeur plus limité, un ralentissement mesurable peut apparaître lors de transferts importants, d’installations ou de tâches sollicitant fortement le stockage. Cela ne signifie pas que le chiffrement est inutile ; il faut plutôt l’intégrer à l’évaluation réaliste d’un ordinateur vieillissant.

L’opération initiale peut également prendre du temps, selon le volume de données et la vitesse du support. Laissez l’ordinateur alimenté et évitez de planifier cette activation juste avant un départ ou une présentation importante.

Le gain de confidentialité mérite généralement ce compromis. Un ordinateur portable est par définition mobile, donc plus exposé aux oublis, aux vols et aux déplacements. On peut observer qu’un léger coût de performance est beaucoup moins grave que la divulgation potentielle de plusieurs années de documents personnels.

Ce que le chiffrement ne protège pas — et les gestes qui restent nécessaires

Le chiffrement du disque protège les données hors ligne : lorsque le portable est éteint, perdu, volé ou que son support est retiré. Il ne vous rend pas invulnérable lorsque vous utilisez l’ordinateur.

Il ne bloque pas un pirate qui prend le contrôle de votre session ouverte. Il ne neutralise pas un ransomware qui chiffre vos fichiers pendant que vous êtes connecté. Il ne vous protège pas non plus contre un faux courriel, un logiciel malveillant installé avec votre accord ou l’envoi d’un document à la mauvaise personne.

Gardez donc ces protections complémentaires en place :

  • verrouillez l’écran dès que vous vous éloignez de l’ordinateur ;
  • installez les mises à jour de Windows, macOS et de vos logiciels ;
  • conservez des sauvegardes séparées et vérifiez qu’elles sont récupérables ;
  • méfiez-vous des pièces jointes, liens et demandes urgentes inattendues ;
  • évitez de laisser le portable dans une voiture ou un lieu accessible.

Le chiffrement ne remplace pas la sauvegarde : un disque chiffré qui tombe en panne reste un disque potentiellement inaccessible. À l’inverse, une sauvegarde non chiffrée peut exposer vos fichiers si elle est perdue. Si vous archivez des données sensibles sur un disque externe, vérifiez aussi comment ce support est protégé.

La décision utile est simple : activez BitLocker, le chiffrement de l’appareil ou FileVault sur l’ordinateur que vous transportez, puis consacrez autant d’attention à la clé de récupération qu’à vos mots de passe. Le chiffrement est gratuit et déjà intégré à la plupart des appareils récents ; sa seule difficulté durable est d’éviter de perdre le moyen de récupérer vos propres données.