Comment chiffrer votre lecteur avec BitLocker dans Windows 10
Le cryptage de votre disque dur est l’un des moyens les plus simples et les plus rapides d’améliorer votre sécurité. Windows 10 intègre un programme de chiffrement de lecteur. BitLocker est un outil de chiffrement de disque complet pour les utilisateurs de Windows 10 Pro, Enterprise et Education.
Le chiffrement du lecteur semble intimidant. Si vous perdez votre mot de passe, votre disque restera verrouillé pour toujours. Pourtant, la sécurité qu’il vous offre est presque inégalée.
Voici comment chiffrer votre disque dur avec BitLocker dans Windows 10.
Qu’est-ce que BitLocker ?
BitLocker est un outil de chiffrement de volume complet inclus dans les éditions Windows 10 Professionnel, Entreprise et Éducation. Vous pouvez utiliser BitLocker pour chiffrer les volumes de lecteur. (Un volume de lecteur peut faire partie d’un lecteur, pas le lecteur entier.)
BitLocker fournit un cryptage fort pour les utilisateurs réguliers de Windows 10. Par défaut, BitLocker utilise le cryptage AES 128 bits (également écrit AES-128). En ce qui concerne le cryptage, c’est fort. Actuellement, il n’existe aucun moyen connu de forcer brutalement une clé de chiffrement AES 128 bits. Un groupe de recherche a proposé une attaque potentielle contre l’algorithme de chiffrement AES, mais il faudrait des millions d’années pour déchiffrer la clé. C’est pourquoi les gens se réfèrent à AES comme « chiffrement de niveau militaire ».
Par conséquent, BitLocker utilisant AES-128 est sûr. Cependant, vous pouvez également utiliser BitLocker avec une clé de 256 bits plus grande, ce qui rend la clé de lecteur pratiquement impossible à déverrouiller. Je vous montrerai comment basculer BitLocker vers AES-256 plus tard.
Faire une vidéo du jour
BitLocker propose trois méthodes de chiffrement différentes :
- Méthode d’authentification de l’utilisateur. Le mode d’authentification utilisateur « Standard » crypte votre lecteur et nécessite une authentification avant le déverrouillage. L’authentification prend la forme d’un code PIN ou d’un mot de passe.
- Mode de fonctionnement transparent. Il s’agit d’un mode légèrement plus avancé utilisant une puce Trusted Platform Module (TPM). La puce TPM vérifie que vos fichiers système n’ont pas été modifiés depuis que vous avez chiffré le lecteur avec BitLocker. Si vos fichiers système sont falsifiés, la puce TPM ne libérera pas la clé. À son tour, vous ne pourrez pas entrer le mot de passe pour déchiffrer le lecteur. Le mode de fonctionnement transparent crée une couche de sécurité secondaire au-dessus du cryptage de votre disque.
- Mode clé USB. Le mode clé USB utilise un périphérique USB physique démarré sur un lecteur crypté.
Comment vérifier si votre système dispose d’un module TPM
Vous ne savez pas si votre système dispose d’un module TPM ?selon Touche Windows + Rpuis entrez tpm.mscSi vous voyez des informations sur TPM sur votre système, un module TPM est installé. Si vous obtenez un message « No Compatible TPM found » (comme moi !), votre système n’a pas de module TPM.
Si vous ne l’avez pas, ce n’est pas un problème. Vous pouvez toujours utiliser BitLocker sans le module TPM. Consultez les sections ci-dessous pour savoir comment procéder.
Comment vérifier si BitLocker est activé
Avant de poursuivre le didacticiel BitLocker Drive Encryption, veuillez vérifier que BitLocker est activé sur votre système.
taper éditeur Dans la barre de recherche de votre menu Démarrer, sélectionnez Meilleure correspondance. L’éditeur de stratégie de groupe s’ouvrira. (Qu’est-ce que la stratégie de groupe et comment l’utiliser ?)
aller à Configuration ordinateur > Modèles d’administration > Composants Windows > Chiffrement de lecteur BitLocker > Lecteurs du système d’exploitation.
choisir Nécessite une authentification supplémentaire au démarrageSuivi par permettre.
Si votre système n’a pas de module TPM compatible, cochez la case pour Autoriser BitLocker sans TPM compatible.
Comment utiliser le chiffrement de lecteur BitLocker sur Windows 10
Tout d’abord, entrez Verrou de bit Dans la barre de recherche du menu Démarrer, puis sélectionnez Meilleure correspondance.
Sélectionnez le lecteur que BitLocker doit chiffrer, puis sélectionnez Activer bitlocker.
maintenant tu dois Choisissez comment vous souhaitez déverrouiller ce lecteur. Ici, vous avez deux options.
- Utilisez un mot de passe.
- Utilisez une carte à puce.
Choisissez la première option Déverrouiller le lecteur avec un mot de passe.
Choisissez un mot de passe BitLocker
Voici la partie amusante : choisissez un mot de passe suffisamment fort dont vous pouvez également vous souvenir. Votre mot de passe doit contenir des lettres majuscules et minuscules, des chiffres, des espaces et des symboles, comme suggéré par l’assistant BitLocker. Besoin d’aide? Découvrez comment créer un mot de passe fort que vous n’oublierez jamais.
Après avoir créé un mot de passe approprié, saisissez-le, puis saisissez-le à nouveau pour le confirmer.
La page suivante contient des options pour créer une clé de récupération BitLocker. Une clé de récupération BitLocker est unique à votre lecteur et constitue le seul moyen de créer des sauvegardes de toutes sortes en toute sécurité. Vous avez le choix entre quatre options.Maintenant, choisissez enregistrer dans un fichier, et choisissez un emplacement de sauvegarde mémorable. Après avoir enregistré, cliquez sur Suivant.
Combien de lecteurs sont chiffrés avec BitLocker et quel mode de chiffrement utiliser
À ce stade, vous pouvez choisir le nombre de lecteurs à chiffrer.
Si vous utilisez déjà l’assistant BitLocker, il est fortement recommandé de chiffrer l’intégralité du lecteur pour vous assurer que toutes les données disponibles sont chiffrées, y compris les données qui ont été supprimées mais pas supprimées du lecteur. Et si vous chiffrez un nouveau lecteur ou un nouveau PC, « vous n’avez qu’à chiffrer la partie du lecteur actuellement utilisée », car BitLocker chiffre automatiquement les nouvelles données lorsque vous les ajoutez.
Enfin, choisissez votre mode de cryptage. Windows 10 version 1511 a introduit un nouveau mode de chiffrement de disque appelé XTS-AES. XTS-AES fournit une prise en charge supplémentaire de l’intégrité. Cependant, il n’est pas compatible avec les anciennes versions de Windows. Si votre lecteur chiffré par BitLocker reste sur votre système, vous pouvez sélectionner en toute sécurité le nouveau mode de chiffrement XTS-AES.
Si ce n’est pas le cas (si vous branchez le lecteur sur une autre machine), sélectionnez Le mode de compatibilité.
Chiffrez votre lecteur avec BitLocker
Vous avez atteint la dernière page : il est temps de chiffrer votre lecteur avec BitLocker.choisir démarrer le cryptage et attendez que le processus soit terminé. Le processus de cryptage peut prendre un certain temps, selon la quantité de données.
BitLocker vous demandera le mot de passe du lecteur lorsque vous redémarrez votre système ou essayez d’accéder à un lecteur chiffré.
Utilisation d’AES-256 avec BitLocker
Vous pouvez demander à BitLocker d’utiliser le cryptage AES 256 bits plus puissant au lieu de l’AES 128 bits. Alors que le cryptage AES 128 bits nécessitera toujours une force brute, vous pouvez toujours utiliser la force supplémentaire pour le faire durer éternellement pendant une journée.
La principale raison d’utiliser AES-256 au lieu d’AES-128 est d’empêcher l’essor de l’informatique quantique à l’avenir. L’informatique quantique pourra casser nos normes de cryptage actuelles plus facilement que notre matériel actuel.
Ouvrez l’éditeur de stratégie de groupe et accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Chiffrement de lecteur BitLocker.
choisir Choisissez une méthode de cryptage de lecteur et la force du mot de passe. choisir permettrepuis utilisez la liste déroulante pour sélectionner XTS-AES 256 bits. battre Appliquer, tu peux partir maintenant.
Sauvegardez votre mot de passe Windows BitLocker
Vous savez maintenant comment chiffrer votre lecteur Windows 10 avec BitLocker. BitLocker est un excellent outil de chiffrement intégré à Windows 10. Vous n’avez pas à vous soucier des outils de chiffrement tiers.
Cependant, ce n’est pas bon pour les utilisateurs de Windows 10 Home. Découvrez ces alternatives de chiffrement de disque pour les utilisateurs de Windows 10 Home.
A propos de l’auteur