Bitlocker
| Fiche express | |
|---|---|
| Domaine | Chiffrement de volume complet |
| Commande | manage-bde
|
| Contexte | Équivalent Windows de LUKS côté Linux |
| Voir aussi | Cipher (chiffrement par fichier, différent) · LUKS (équivalent Linux) |
BitLocker chiffre un volume Windows dans son intégralité, au niveau bloc — protège même en cas d'accès physique au disque hors ligne (poste volé/perdu), contrairement à EFS qui chiffre fichier par fichier.
Vérifier l'état de chiffrement
manage-bde -status C:
Activer BitLocker
manage-bde -on C: -RecoveryPassword
`-RecoveryPassword` génère une clé de récupération numérique — à sauvegarder impérativement ailleurs que sur le volume chiffré lui-même (imprimée, sur un support externe, ou dans Active Directory/Azure AD pour un environnement géré). Sans cette clé, un volume BitLocker devenu inaccessible (carte mère changée, TPM réinitialisé) est définitivement perdu.
Désactiver / déchiffrer
manage-bde -off C:
Le déchiffrement s'effectue en tâche de fond et peut prendre un temps significatif selon la taille du volume.
Rôle du TPM
BitLocker s'appuie généralement sur la puce TPM (Trusted Platform Module) de la carte mère pour stocker la clé de chiffrement et vérifier l'intégrité de la chaîne de démarrage — sans TPM (ou TPM désactivé), une configuration alternative avec clé USB ou mot de passe au démarrage est nécessaire.