Un ordinateur ou un téléphone perdu, volé ou envoyé en réparation contient vos documents, vos photos et souvent des sessions ouvertes. Le chiffrement de disque rend ces données illisibles sans votre mot de passe ou votre code. Sur la plupart des appareils récents, il est déjà là ; encore faut-il savoir où est rangée la clé de secours.
En bref
- Téléphone : chiffré dès qu'un code est défini (iPhone) et chiffré d'office sur les Android sortis avec Android 10 ou plus récent.
- Mac : chiffré automatiquement sur les modèles à puce Apple ou T2 ; FileVault ajoute l'exigence du mot de passe au démarrage.
- Windows : chiffrement de l'appareil (éditions Famille) ou BitLocker (Pro, Entreprise, Éducation). La clé de récupération est souvent sauvegardée dans le compte Microsoft.
- Linux : LUKS, à activer à l'installation.
- Ce que ça ne fait pas : protéger un appareil allumé et déverrouillé, ni vos sauvegardes en ligne.
Ce que le chiffrement protège, et ce qu'il ne protège pas
Le chiffrement de disque protège les données au repos : un appareil éteint, ou verrouillé selon les systèmes, dont quelqu'un retirerait le disque ou tenterait de lire le contenu sans votre mot de passe.
Il ne protège pas :
- un appareil allumé et déverrouillé, sur lequel les données sont déchiffrées pour être utilisées ;
- un logiciel malveillant qui s'exécute dans votre session ;
- les copies de vos fichiers ailleurs : sauvegardes en ligne, pièces jointes, services de synchronisation ;
- un mot de passe de session faible, qui reste la porte d'entrée.
Windows : chiffrement de l'appareil et BitLocker
Microsoft propose deux variantes. Le chiffrement de l'appareil existe sur toutes les éditions, y compris Famille, sur les machines compatibles ; il s'active à la première connexion avec un compte Microsoft ou un compte professionnel, et la clé de récupération est alors rattachée à ce compte. BitLocker, plus complet, est réservé aux éditions Pro, Entreprise et Éducation (Microsoft, chiffrement de l'appareil).
Cette sauvegarde automatique a une conséquence. En janvier 2026, Microsoft a confirmé avoir remis au FBI, sur mandat, les clés de récupération de trois ordinateurs portables dans une enquête à Guam ; ces clés étaient sauvegardées dans ses serveurs, et l'entreprise a indiqué recevoir une vingtaine de demandes de ce type par an (TechCrunch, 23 janvier 2026, d'après Forbes du 22 janvier). Si ce risque compte pour vous, conservez la clé de récupération vous-même (papier, clé USB rangée à part). Deux précautions : si vous perdez cette clé et l'accès à votre session, vos données sont perdues définitivement ; et enregistrer une copie ailleurs ne supprime pas celle du compte Microsoft, qu'il faut retirer sur account.microsoft.com/devices/recoverykey.
Vérifier : Paramètres, Confidentialité et sécurité, Chiffrement de l'appareil (ou « Gérer BitLocker » dans le Panneau de configuration sur les éditions Pro).
Mac : FileVault
Sur un Mac à puce Apple ou à puce T2, les données sont chiffrées automatiquement. FileVault ajoute une couche : sans le mot de passe de session ou le moyen de récupération, personne ne peut déchiffrer le disque. À l'activation, macOS propose deux moyens de récupération : votre compte iCloud, ou une clé de récupération à conserver hors du Mac (Apple, FileVault). La seconde option évite de dépendre de votre compte Apple. Apple prévient : si vous perdez à la fois le mot de passe et la clé de récupération, les données sont irrécupérables.
Vérifier : Réglages Système, Confidentialité et sécurité, FileVault.
Linux : LUKS
Sous Linux, le chiffrement complet du disque passe par LUKS. Il se choisit au moment de l'installation : l'ajouter après coup sur un système déjà installé est possible, mais délicat. Si vous débutez, cochez l'option de chiffrement lors de l'installation et notez la phrase de passe à part. Notre guide Linux pour les débutants présente les distributions courantes.
VeraCrypt : chiffrer un dossier ou un disque externe
VeraCrypt est un logiciel libre et gratuit pour Windows, macOS et Linux. Il chiffre un conteneur (un fichier qui se monte comme un disque), une clé USB, un disque externe, ou la partition système. La version 1.26.29, publiée le 9 juin 2026, a corrigé deux problèmes de sécurité (VeraCrypt). C'est l'outil adapté pour un disque de sauvegarde ou une clé USB qui se déplace avec vous.
Téléphone : Android et iPhone
Sur iPhone et iPad, définir un code active automatiquement la protection des données (Apple, guide de sécurité des plateformes). Sur Android, tous les appareils sortis avec Android 10 ou plus récent doivent utiliser le chiffrement par fichier (Android Open Source Project). Dans les deux cas, la protection vaut ce que vaut votre code : préférez un code à six chiffres ou plus, ou un mot de passe, à un schéma simple.
FAQ
Mon ordinateur est-il déjà chiffré ?
Souvent, oui. Sous Windows, le chiffrement de l'appareil s'active à la première connexion avec un compte Microsoft sur les machines compatibles. Les Mac à puce Apple ou T2 chiffrent leurs données automatiquement. Vérifiez dans les réglages indiqués plus haut.
Microsoft peut-il lire ma clé de récupération BitLocker ?
Si la clé est sauvegardée dans votre compte Microsoft, Microsoft peut la remettre aux autorités sur décision de justice. Une clé conservée uniquement par vous n'est pas accessible à Microsoft.
Le chiffrement protège-t-il si mon ordinateur est allumé ?
Non. Une fois la session ouverte, les données sont déchiffrées pour être utilisées. Le chiffrement de disque protège un appareil éteint, perdu ou volé.
Sources
- Microsoft, chiffrement de l'appareil dans Windows, consulté le 3 octobre 2026.
- TechCrunch, Microsoft a remis au FBI des clés BitLocker, 23 janvier 2026, d'après Forbes.
- Apple, FileVault et codes et mots de passe.
- Android Open Source Project, chiffrement par fichier.
- VeraCrypt, page d'accueil et notes de version, consultée le 3 octobre 2026.
Auteur
Équipe Privious
Rédaction
"La vie privée n'est pas un crime, c'est une barrière contre l'arbitraire."