Autres sujets liés à Intune, incluant les scénarios non pris en charge et les comportements spécifiques à la plateforme
Bonjour,
Le chiffrement BitLocker sous Windows 11 repose sur un principe simple : tout le contenu du disque est chiffré avec AES‑XTS ou AES‑CBC, et la clé de déchiffrement est protégée par le TPM (ou un autre mode d’authentification).
En pratique, cela signifie que les données sont illisibles sans la clé, même si quelqu’un retire physiquement le SSD pour le brancher ailleurs.
L'impact sur les performances est quasi nul sur les PC récents grâce à l’accélération matérielle.
BitLocker protège uniquement contre l’accès physique, pas contre les malwares actifs.
Chiffrement et protection des données
Avantages
Sécurité maximale en cas de vol ou perte du PC.
Accès transparent pour l’utilisateur : aucune manipulation au quotidien.
Performances quasi identiques à un disque non chiffré sur matériel moderne.
Compatible avec les disques externes via BitLocker To Go.
Inconvénients / risques
Perte de la clé de récupération = perte définitive des données.
Peut demander la clé après : un changement de carte mère, une mise à jour UEFI, une modification du Secure Boot, une corruption TPM.
Ne protège pas contre : les ransomware, les virus, la suppression accidentelle de fichiers.
Impact sur les performances
PC récents : 0 à 3 % de perte (négligeable).
PC anciens sans accélération : impact plus visible en E/S aléatoires.
Windows 11 24H2/25H2 : performances proches du non‑chiffré grâce au moteur cryptographique.
Pour faciliter les recherches des utilisateurs en quête de solutions, merci d'accepter la réponse qui t'a été utile et la voter.