Chiffrement du disque
Nos ordinateurs contiennent une quantité importante d’informations : documents personnels ou professionnels, photos, courriels, fichiers téléchargés et parfois des renseignements confidentiels ou sensibles. Le chiffrement du disque permet de protéger ces informations lorsqu’un appareil est perdu, volé ou accédé par une personne non autorisée.
Un mot de passe protège l’accès à votre session, mais il ne protège pas nécessairement les données enregistrées sur le disque si celui-ci est retiré de l’ordinateur ou consulté à l’aide d’autres outils. C’est là qu’intervient le chiffrement du disque.
À quoi sert le chiffrement du disque?
Le chiffrement transforme les données enregistrées sur un disque afin qu’elles ne puissent pas être lues sans disposer des éléments permettant de les déchiffrer. Son principal avantage apparaît lorsqu’un appareil est perdu, volé ou physiquement accessible à une personne non autorisée.
Par exemple, une personne qui vole un ordinateur non chiffré pourrait tenter de contourner l’ouverture de session ou retirer le disque pour accéder directement aux fichiers qu’il contient. Lorsque le disque est correctement chiffré, les données qui s’y trouvent demeurent illisibles sans les éléments nécessaires à leur déchiffrement.
Le chiffrement permet donc de réduire considérablement les risques qu’une perte ou un vol d’équipement entraîne également une divulgation des données qui y sont enregistrées.
Windows et macOS offrent déjà des outils de chiffrement
Il n’est généralement pas nécessaire d’installer un logiciel spécialisé pour bénéficier du chiffrement d’un ordinateur moderne.
Sur Windows : BitLocker
Microsoft intègre à Windows une technologie de chiffrement appelée BitLocker.
BitLocker permet de chiffrer le disque sur lequel Windows et vos données sont enregistrés. Sur les appareils compatibles, il peut notamment fonctionner avec la puce de sécurité TPM (Trusted Platform Module) de l’ordinateur afin de protéger les clés nécessaires au déchiffrement. Windows offre également, sur certains appareils et certaines éditions, une fonctionnalité appelée Chiffrement de l’appareil (Device Encryption), qui permet d’activer plus simplement le chiffrement à l’aide des technologies de chiffrement de Windows.
Sur macOS : FileVault
Les ordinateurs Mac disposent quant à eux de FileVault, la fonctionnalité de chiffrement intégrée à macOS.
Lorsque FileVault est activé, les données enregistrées sur le disque sont protégées par chiffrement. L’accès aux données nécessite alors une authentification appropriée ou l’utilisation des mécanismes de récupération configurés.
Dans les deux cas, l’objectif est essentiellement le même : empêcher qu’une personne puisse accéder aux données simplement parce qu’elle possède physiquement l’ordinateur ou son disque.
Attention à la clé de récupération
Le chiffrement offre une protection particulièrement efficace parce que les données ne peuvent pas simplement être rendues lisibles en contournant le mot de passe de la session. Cette protection implique toutefois une responsabilité importante : il faut conserver un moyen de récupérer l’accès aux données.
BitLocker et FileVault disposent de mécanismes permettant de récupérer l’accès dans certaines situations, par exemple lorsqu’un changement matériel ou un problème avec l’ordinateur empêche l’authentification habituelle.
Selon la configuration utilisée, il peut notamment s’agir d’une clé de récupération. Cette clé doit être conservée dans un endroit sécuritaire et distinct de l’appareil protégé.
Que se passe-t-il si la clé est perdue?
Si l’ordinateur demande une clé de récupération et qu’aucun mécanisme de récupération valide n’est disponible, les données peuvent devenir définitivement inaccessibles.
Ce n’est pas une défaillance du chiffrement : c’est précisément l’objectif de la protection. Une personne qui ne possède pas les éléments nécessaires au déchiffrement ne devrait pas pouvoir contourner celui-ci pour récupérer les données.
Il est donc important de vérifier avant d’en avoir besoin que votre méthode de récupération est correctement configurée et accessible.
Le chiffrement ne remplace pas les sauvegardes
Le chiffrement et la sauvegarde répondent à deux risques différents. Le chiffrement protège la confidentialité des données si une personne non autorisée obtient accès au disque. La sauvegarde protège la disponibilité des données si celles-ci sont perdues, supprimées, corrompues ou deviennent autrement inaccessibles. Un disque parfaitement chiffré dont la clé de récupération est perdue peut être tout aussi inaccessible pour son propriétaire que pour un voleur.
Les données importantes devraient donc également être sauvegardées selon une méthode appropriée.
À retenir
Le chiffrement du disque constitue une protection importante, particulièrement pour les ordinateurs portables qui peuvent être perdus ou volés.
Windows → BitLocker et le chiffrement de l’appareil permettent de protéger les données enregistrées sur le disque.
macOS → FileVault assure cette fonction sur les ordinateurs Mac.
Dans tous les cas, assurez-vous que le chiffrement est correctement configuré et qu’un mécanisme de récupération fiable est disponible.
Un disque chiffré protège vos données contre les accès non autorisés. Une clé de récupération bien conservée vous protège contre la perte de vos propres données.