Publicité
Le chiffrement de votre disque dur est l'un des moyens les plus simples et les plus rapides d'augmenter votre sécurité. Windows 10 dispose d'un programme de chiffrement de lecteur intégré. BitLocker est un outil de chiffrement complet du lecteur disponible pour les utilisateurs de Windows 10 Professionnel, Entreprise et Éducation.
Le chiffrement du disque semble intimidant. Si vous perdez votre mot de passe, votre lecteur reste verrouillé pour toujours. Néanmoins, la sécurité qu'il vous accorde est presque sans égal.
Voici comment chiffrer votre disque dur à l'aide de BitLocker dans Windows 10.
Qu'est-ce que BitLocker?
BitLocker est un outil de chiffrement de volume complet inclus dans Windows 10 Pro, Enterprise et Education. Vous pouvez utiliser BitLocker pour crypter un volume de lecteur. (Un volume de lecteur peut signifier une partie d'un lecteur, plutôt que le lecteur entier.)
BitLocker offre un cryptage fort aux utilisateurs réguliers de Windows 10. Par défaut, BitLocker utilise un cryptage AES 128 bits
5 types de cryptage courants et pourquoi vous ne devriez pas créer le vôtreEst-ce une bonne idée de lancer votre propre algorithme de chiffrement? Vous êtes-vous déjà demandé quels types de cryptage sont les plus courants? Découvrons-le. Lire la suite (également écrit comme AES-128). En ce qui concerne le cryptage, c'est fort. À l'heure actuelle, il n'existe aucune méthode connue pour forcer brutalement une clé de chiffrement AES 128 bits. Une équipe de recherche a trouvé une attaque potentielle contre l'algorithme de chiffrement AES, mais il faudrait des millions d'années pour déchiffrer la clé. C’est pourquoi les gens appellent AES «cryptage de niveau militaire».Donc, BitLocker utilisant AES-128 est sécurisé. Néanmoins, vous pouvez également utiliser BitLocker avec une clé 256 bits plus grande, ce qui rend la clé de lecteur pratiquement impossible à déverrouiller. Je vais vous montrer comment passer de BitLocker à AES-256 dans un instant.
BitLocker a trois méthodes de chiffrement différentes:
- Mode d'authentification utilisateur. Le mode d'authentification utilisateur «standard» chiffre votre disque, nécessitant une authentification avant le déverrouillage. L'authentification prend la forme d'un code PIN ou d'un mot de passe.
- Mode de fonctionnement transparent. Il s'agit d'un mode légèrement plus avancé qui utilise une puce TPM (Trusted Platform Module). La puce TPM vérifie que vos fichiers système n'ont pas été modifiés depuis que vous avez chiffré le lecteur à l'aide de BitLocker. Si vos fichiers système ont été falsifiés, la puce TPM ne libérera pas la clé. À son tour, vous ne pourrez pas entrer votre mot de passe pour déchiffrer le lecteur. Le mode de fonctionnement transparent crée une couche de sécurité secondaire sur le chiffrement de votre lecteur.
- Mode clé USB. Le mode Clé USB utilise un périphérique USB physique qui démarre dans le lecteur chiffré.
Comment vérifier si votre système possède un module TPM
Vous ne savez pas si votre système possède un module TPM? presse Touche Windows + R, puis saisissez tpm.msc. Si vous voyez des informations sur le TPM sur votre système, vous avez un module TPM installé. Si vous rencontrez le message «Compatible TPM introuvable» (comme moi!), Votre système n'a pas de module TPM.
Ce n'est pas un problème si vous n'en avez pas. Vous pouvez toujours utiliser BitLocker sans module TPM. Consultez la section suivante pour comprendre comment.
Comment vérifier si BitLocker est activé
Avant de passer au didacticiel de chiffrement de lecteur BitLocker, vérifiez si BitLocker est activé sur votre système.
Type gpedit dans votre barre de recherche du menu Démarrer et sélectionnez la meilleure correspondance. L'éditeur de stratégie de groupe s'ouvre. (Qu'est-ce que la stratégie de groupe et comment l'utilisez-vous Stratégie de groupe Windows: qu'est-ce que c'est et comment l'utiliserVous vous demandez ce qu'est la stratégie de groupe ou comment accéder à l'éditeur de stratégie de groupe? Voici un aperçu de cette importante fonctionnalité de Windows. Lire la suite ?)
Se diriger vers Configuration ordinateur> Modèles d'administration> Composants Windows> Chiffrement de lecteur BitLocker> Lecteurs de système d'exploitation.
Sélectionner Exiger une authentification supplémentaire au démarrage, suivi par Activée.
Si votre système ne possède pas de module TPM compatible, cochez la case pour Autoriser BitLocker sans TPM compatible.
Comment utiliser le chiffrement de lecteur BitLocker sur Windows 10
Tout d'abord, tapez bitlocker dans votre barre de recherche du menu Démarrer, puis sélectionnez la meilleure correspondance.
Sélectionnez le lecteur que vous souhaitez que BitLocker crypte, puis sélectionnez Activez BitLocker.
Maintenant tu dois Choisissez comment vous souhaitez déverrouiller ce lecteur. Ici, vous avez deux options.
- Utilisez un mot de passe.
- Utilisez une carte à puce.
Sélectionnez la première option pour Utilisez un mot de passe pour déverrouiller le lecteur.
Choisissez un mot de passe BitLocker
Voici la partie amusante: choisir un mot de passe suffisamment fort dont vous pouvez également vous souvenir. Comme le suggère l'assistant BitLocker, votre mot de passe doit contenir des lettres majuscules et minuscules, des chiffres, des espaces et des symboles. Besoin d'aide? Découvrez exactement comment créer un mot de passe fort que vous n'oublierez jamais.
Une fois que vous avez créé un mot de passe approprié, saisissez-le, puis retapez-le pour le confirmer.
La page suivante contient des options pour créer une clé de récupération BitLocker. Une clé de récupération BitLocker est unique à votre lecteur et est le seul moyen de créer en toute sécurité et en toute sécurité une sorte de sauvegarde. Vous avez le choix entre quatre options. Pour l'instant, sélectionnez Enregistrer dans un fichier, puis sélectionnez un emplacement de sauvegarde mémorable. Une fois enregistré, appuyez sur Suivant.
Quelle quantité de disque chiffrer avec BitLocker et quel mode de chiffrement utiliser
À ce stade, vous choisissez la quantité de votre disque à chiffrer.
L'assistant BitLocker suggère fortement de crypter l'intégralité du lecteur si vous l'utilisez déjà pour vous assurer de crypter toutes les données disponibles, y compris celles supprimées mais non supprimées du lecteur. Alors que si vous cryptez un nouveau lecteur ou un nouveau PC, «vous n'avez qu'à crypter la partie du lecteur actuellement utilisée», car BitLocker cryptera automatiquement les nouvelles données au fur et à mesure que vous les ajouterez.
Enfin, choisissez votre mode de cryptage. Windows 10 version 1511 a introduit un nouveau mode de chiffrement de disque, connu sous le nom de XTS-AES. XTS-AES fournit un support d'intégrité supplémentaire. Cependant, il n'est pas compatible avec les anciennes versions de Windows. Si le lecteur que vous chiffrez avec BitLocker reste dans votre système, vous pouvez choisir en toute sécurité le nouveau mode de chiffrement XTS-AES.
Si ce n'est pas le cas (si vous allez brancher votre lecteur sur une machine distincte), sélectionnez Mode compatible.
Chiffrez votre disque avec BitLocker
Vous avez atteint la dernière page: il est temps de crypter votre lecteur à l'aide de BitLocker. Sélectionner Commencez à chiffrer et attendez la fin du processus. Le processus de cryptage peut prendre un certain temps, selon la quantité de données.
Lorsque vous redémarrez votre système ou tentez d'accéder au lecteur chiffré, BitLocker vous demandera le mot de passe du lecteur.
Utilisation d'AES-256 avec BitLocker
Vous pouvez faire en sorte que BitLocker utilise un cryptage AES 256 bits beaucoup plus puissant, au lieu d'AES 128 bits. Même si le chiffrement AES 128 bits prendra une éternité à la force brute, vous pouvez toujours le faire prendre une éternité et un jour en utilisant la force supplémentaire.
La principale raison d'utiliser AES-256 au lieu d'AES-128 est de se protéger contre la montée de l'informatique quantique à l'avenir. L'informatique quantique sera en mesure de briser nos normes de cryptage actuelles plus facilement que notre matériel actuel.
Ouvrez l'éditeur de stratégie de groupe, puis accédez à Configuration ordinateur> Modèles d'administration> Composants Windows> Chiffrement de lecteur BitLocker.
Sélectionner Choisissez la méthode de chiffrement du lecteur et la force de chiffrement. Sélectionner Activée, puis utilisez les listes déroulantes pour sélectionner XTS-AES 256 bits. Frappé Appliquer, et vous êtes prêt à partir.
Sauvegardez votre mot de passe Windows BitLocker
Vous savez maintenant comment chiffrer votre lecteur Windows 10 à l'aide de BitLocker. BitLocker est un fantastique outil de cryptage intégré à Windows 10. Vous n'avez pas à vous soucier d'un outil de chiffrement tiers.
Cependant, ce n'est pas bon pour les utilisateurs de Windows 10 Home. Découvrez ces alternatives de chiffrement de disque pour les utilisateurs de Windows 10 Famille 4 alternatives de chiffrement Syskey pour Windows 10L'outil de cryptage Windows Syskey disparaîtra avec la prochaine mise à jour de Windows 10. Voici quatre outils alternatifs pour sécuriser vos données. Lire la suite .
Gavin est rédacteur principal pour MUO. Il est également rédacteur en chef et gestionnaire SEO pour le site frère de MakeUseOf, Blocks Decoded. Il a un BA (Hons) écriture contemporaine avec des pratiques d'art numérique pillé des collines du Devon, ainsi que plus d'une décennie d'expérience professionnelle en écriture. Il aime beaucoup de thé.