{"id":228,"date":"2026-06-18T12:46:36","date_gmt":"2026-06-18T12:46:36","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/18\/veracrypt-vs-bitlocker\/"},"modified":"2026-06-18T12:46:36","modified_gmt":"2026-06-18T12:46:36","slug":"veracrypt-vs-bitlocker","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/18\/veracrypt-vs-bitlocker\/","title":{"rendered":"VeraCrypt vs BitLocker : gratuit vs Pro, 15 % d&#8217;\u00e9cart [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Vous stockez des donn\u00e9es sensibles sur votre ordinateur et vous h\u00e9sitez entre VeraCrypt et BitLocker ? La r\u00e9ponse d\u00e9pend d&#8217;un crit\u00e8re souvent ignor\u00e9 : qui poss\u00e8de la cl\u00e9 de d\u00e9chiffrement de vos fichiers. BitLocker confie automatiquement cette cl\u00e9 aux serveurs de Microsoft, VeraCrypt ne la quitte jamais votre machine. Cet \u00e9cart fondamental r\u00e9sume \u00e0 lui seul pourquoi 5 400 personnes recherchent &#8220;VeraCrypt&#8221; chaque mois en France avec une comp\u00e9tition faible, pendant que BitLocker attire 9 900 requ\u00eates mensuelles. Le sujet est chaud, et la comparaison m\u00e9rite une analyse s\u00e9rieuse, chiffres \u00e0 l&#8217;appui.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt 1.26.27, publi\u00e9 le 20 septembre 2025, apporte Argon2id comme fonction de d\u00e9rivation de cl\u00e9, une protection contre la capture d&#8217;\u00e9cran sur Windows et le support Linux AppImage. BitLocker, int\u00e9gr\u00e9 \u00e0 Windows Pro, Enterprise et Education, s&#8217;impose par d\u00e9faut sur des dizaines de millions de PC sous Windows 11 24H2. Ces deux outils chiffrent vos disques, mais avec des philosophies oppos\u00e9es. Ce comparatif dissocie les faits des arguments marketing pour vous aider \u00e0 choisir.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"veracrypt-vs-bitlocker-resume-en-60-secondes\">VeraCrypt vs BitLocker : r\u00e9sum\u00e9 en 60 secondes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant d&#8217;entrer dans les d\u00e9tails techniques, voici les diff\u00e9rences qui comptent vraiment pour un utilisateur en France ou en Europe en 2026. Le tableau ci-dessous synth\u00e9tise dix crit\u00e8res d\u00e9terminants.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Crit\u00e8re<\/th><th>VeraCrypt 1.26.27<\/th><th>BitLocker (Windows 11)<\/th><th>Avantage<\/th><\/tr><\/thead><tbody><tr><td>Prix<\/td><td>Gratuit (open source)<\/td><td>Inclus dans Windows Pro (licence ~199 $)<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Plateformes<\/td><td>Windows, macOS, Linux, FreeBSD, OpenBSD<\/td><td>Windows uniquement<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Algorithmes<\/td><td>AES-256, Twofish, Serpent, Camellia, Kuznyechik + cascades<\/td><td>AES-128 \/ AES-256 XTS<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Vitesse (SSD NVMe)<\/td><td>~400\u2013500 Mo\/s<\/td><td>~550\u2013650 Mo\/s<\/td><td>BitLocker<\/td><\/tr><tr><td>Vitesse (HDD)<\/td><td>~120\u2013150 Mo\/s<\/td><td>~180\u2013200 Mo\/s<\/td><td>BitLocker<\/td><\/tr><tr><td>Audit de s\u00e9curit\u00e9 public<\/td><td>Oui (QuarksLab \/ OSTIF)<\/td><td>Non<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Code source ouvert<\/td><td>Oui (licence Apache 2.0)<\/td><td>Non (propri\u00e9taire)<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Volumes cach\u00e9s (d\u00e9ni plausible)<\/td><td>Oui<\/td><td>Non<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Escrow de cl\u00e9s<\/td><td>Jamais (local uniquement)<\/td><td>Automatique vers Microsoft\/Azure AD<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Conformit\u00e9 RGPD (Art. 32)<\/td><td>Haute (cl\u00e9 locale)<\/td><td>Risque (transfert de cl\u00e9 hors UE possible)<\/td><td>VeraCrypt<\/td><\/tr><tr><td>Int\u00e9gration entreprise<\/td><td>Manuelle, scripts n\u00e9cessaires<\/td><td>Native (Group Policy, Intune, SCCM)<\/td><td>BitLocker<\/td><\/tr><tr><td>Chiffrement de conteneurs<\/td><td>Oui (fichiers .hc portables)<\/td><td>Non (disques entiers uniquement)<\/td><td>VeraCrypt<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Verdict rapide :<\/strong> VeraCrypt gagne sur la confidentialit\u00e9, la portabilit\u00e9 et la transparence. BitLocker gagne sur la vitesse et l&#8217;int\u00e9gration dans les environnements Windows g\u00e9r\u00e9s centralement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quest-ce-que-veracrypt-lheritier-de-truecrypt\">Qu&#8217;est-ce que VeraCrypt ? L&#8217;h\u00e9ritier de TrueCrypt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt est n\u00e9 en 2013, lorsque le projet TrueCrypt a \u00e9t\u00e9 abandonn\u00e9 de fa\u00e7on myst\u00e9rieuse par ses auteurs. Mounir Idrassi, d\u00e9veloppeur fran\u00e7ais, a repris le code source et cr\u00e9\u00e9 VeraCrypt en corrigeant les failles identifi\u00e9es dans TrueCrypt par la communaut\u00e9 de s\u00e9curit\u00e9. Depuis lors, l&#8217;outil est maintenu de fa\u00e7on active et suit un cycle de publication r\u00e9gulier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La version 1.26.27, publi\u00e9e le 20 septembre 2025, est la version stable actuelle. Elle introduit trois am\u00e9liorations majeures : le remplacement de PBKDF2 par Argon2id comme algorithme de d\u00e9rivation de cl\u00e9 (ce qui rend les attaques par dictionnaire bien plus co\u00fbteuses), une protection contre la capture d&#8217;\u00e9cran sous Windows pour les bo\u00eetes de dialogue de mot de passe, et le support d&#8217;AppImage sur Linux pour faciliter le d\u00e9ploiement sans installation. La version 1.26.18, publi\u00e9e le 20 janvier 2025, avait d\u00e9j\u00e0 abandonn\u00e9 le support de Windows 32 bits, signalant l&#8217;orientation vers les syst\u00e8mes modernes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt op\u00e8re \u00e0 deux niveaux distincts. Le premier, le <strong>chiffrement de volume<\/strong>, cr\u00e9e des fichiers conteneurs chiffr\u00e9s (.hc) que vous pouvez copier sur une cl\u00e9 USB, envoyer par email ou stocker dans le cloud sans risque. Le second, le <strong>chiffrement de partition ou de disque entier<\/strong>, prot\u00e8ge l&#8217;int\u00e9gralit\u00e9 d&#8217;un disque interne ou externe. Les deux modes supportent les m\u00eames algorithmes et la m\u00eame robustesse cryptographique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le code source de VeraCrypt est public et h\u00e9berg\u00e9 sur SourceForge et GitHub. N&#8217;importe quel chercheur ou d\u00e9veloppeur peut auditer chaque ligne du code. Cette transparence totale est l&#8217;un des arguments les plus solides en sa faveur, car aucune backdoor ne peut rester cach\u00e9e ind\u00e9finiment dans un projet aussi scrut\u00e9 par la communaut\u00e9 internationale. Le projet distribue VeraCrypt gratuitement, sans abonnement, sans publicit\u00e9, sans collecte de donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La popularit\u00e9 de VeraCrypt d\u00e9passe largement le cercle des utilisateurs techniques. Les journalistes, les avocats, les professionnels de sant\u00e9 et les PME fran\u00e7aises confront\u00e9es aux exigences du RGPD l&#8217;utilisent pour prot\u00e9ger des donn\u00e9es personnelles ou confidentielles. Sa l\u00e9g\u00e8ret\u00e9 (installation sous 30 Mo) et son interface \u00e9pur\u00e9e permettent \u00e0 des non-sp\u00e9cialistes de l&#8217;utiliser apr\u00e8s une heure de prise en main.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quest-ce-que-bitlocker-le-chiffrement-natif-de-windows\">Qu&#8217;est-ce que BitLocker ? Le chiffrement natif de Windows<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker est la solution de chiffrement int\u00e9gr\u00e9e \u00e0 Microsoft Windows depuis Vista en 2007. Il est con\u00e7u pour prot\u00e9ger les donn\u00e9es sur les PC Windows d&#8217;entreprise, en s&#8217;appuyant sur la puce TPM (Trusted Platform Module) pr\u00e9sente dans la majorit\u00e9 des ordinateurs modernes pour stocker les cl\u00e9s de d\u00e9chiffrement au d\u00e9marrage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2026, BitLocker est disponible sur Windows 10 Pro, Windows 10 Enterprise, Windows 10 Education, Windows 11 Pro, Windows 11 Enterprise et Windows 11 Education. Il est <strong>absent de Windows Home<\/strong>, qui \u00e9quipe pourtant la majorit\u00e9 des PC grand public. Pour activer BitLocker sur un PC Windows Home, il faut d&#8217;abord acheter une mise \u00e0 niveau vers Windows 11 Pro (environ 199 dollars en licence retail).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La configuration mat\u00e9rielle requise inclut un TPM version 1.2 ou 2.0. Le TPM est un composant de s\u00e9curit\u00e9 qui g\u00e9n\u00e8re et stocke les cl\u00e9s cryptographiques de fa\u00e7on isol\u00e9e du reste du syst\u00e8me. Si le syst\u00e8me d\u00e9marre normalement, le TPM lib\u00e8re la cl\u00e9 et Windows d\u00e9verrouille le disque automatiquement, sans intervention de l&#8217;utilisateur. Ce m\u00e9canisme est pratique pour les entreprises qui g\u00e8rent des flottes de PC, car les employ\u00e9s n&#8217;ont pas \u00e0 m\u00e9moriser de mot de passe de chiffrement distinct.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La grande force de BitLocker est son int\u00e9gration native dans l&#8217;\u00e9cosyst\u00e8me Windows. Les administrateurs syst\u00e8me peuvent piloter BitLocker via les strat\u00e9gies de groupe (Group Policy), Microsoft Intune, SCCM (System Center Configuration Manager) ou Windows Admin Center. Le d\u00e9ploiement en masse sur des centaines ou des milliers de PC se fait en quelques clics depuis une console centrale. BitLocker g\u00e9n\u00e8re automatiquement une cl\u00e9 de r\u00e9cup\u00e9ration de 48 chiffres, qui est envoy\u00e9e vers le compte Microsoft ou Azure Active Directory de l&#8217;utilisateur ou de l&#8217;organisation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Avec Windows 11 24H2, Microsoft a \u00e9tendu le chiffrement automatique des appareils (Device Encryption) \u00e0 un plus grand nombre de configurations mat\u00e9rielles. Sur les PC compatibles, BitLocker s&#8217;active automatiquement lors de la premi\u00e8re connexion avec un compte Microsoft. Ce comportement par d\u00e9faut am\u00e9liore la s\u00e9curit\u00e9 de base pour des millions d&#8217;appareils, mais soul\u00e8ve des questions l\u00e9gitimes sur le contr\u00f4le des cl\u00e9s par des acteurs non europ\u00e9ens, une pr\u00e9occupation centrale dans le contexte du RGPD.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"algorithmes-de-chiffrement-aes-seul-vs-bibliotheque-complete\">Algorithmes de chiffrement : AES seul vs biblioth\u00e8que compl\u00e8te<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le choix des algorithmes de chiffrement est l&#8217;un des crit\u00e8res techniques les plus importants pour \u00e9valuer la robustesse d&#8217;un outil. VeraCrypt et BitLocker prennent des approches radicalement diff\u00e9rentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker utilise exclusivement <strong>AES en mode XTS<\/strong>. Il propose deux tailles de cl\u00e9 : AES-128 et AES-256. Le mode XTS (XEX-based Tweaked CodeBook mode with ciphertext Stealing) est recommand\u00e9 par le NIST pour le chiffrement de disques car il r\u00e9siste aux attaques par manipulation de blocs. Dans la pratique, la plupart des d\u00e9ploiements BitLocker utilisent AES-256 XTS, ce qui offre une s\u00e9curit\u00e9 tr\u00e8s \u00e9lev\u00e9e contre les attaques actuelles, y compris dans une perspective post-quantique \u00e0 court terme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt offre une palette bien plus large. En algorithme unique, il supporte AES-256, Twofish (256 bits), Serpent (256 bits), Camellia (256 bits) et Kuznyechik (256 bits, algorithme russe GOST R 34.12-2015). La v\u00e9ritable originalit\u00e9 de VeraCrypt r\u00e9side dans les <strong>cascades d&#8217;algorithmes<\/strong> : vous pouvez combiner deux ou trois algorithmes en s\u00e9rie, de sorte que chaque algorithme chiffre \u00e0 nouveau la sortie du pr\u00e9c\u00e9dent. Les cascades disponibles incluent AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Camellia-Kuznyechik, et plusieurs autres combinaisons.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Algorithme<\/th><th>VeraCrypt<\/th><th>BitLocker<\/th><th>Taille de cl\u00e9<\/th><th>Mode<\/th><\/tr><\/thead><tbody><tr><td>AES<\/td><td>Oui<\/td><td>Oui<\/td><td>256 bits<\/td><td>XTS<\/td><\/tr><tr><td>Twofish<\/td><td>Oui<\/td><td>Non<\/td><td>256 bits<\/td><td>XTS<\/td><\/tr><tr><td>Serpent<\/td><td>Oui<\/td><td>Non<\/td><td>256 bits<\/td><td>XTS<\/td><\/tr><tr><td>Camellia<\/td><td>Oui<\/td><td>Non<\/td><td>256 bits<\/td><td>XTS<\/td><\/tr><tr><td>Kuznyechik<\/td><td>Oui<\/td><td>Non<\/td><td>256 bits<\/td><td>XTS<\/td><\/tr><tr><td>AES-Twofish<\/td><td>Oui (cascade)<\/td><td>Non<\/td><td>512 bits effectifs<\/td><td>XTS<\/td><\/tr><tr><td>AES-Twofish-Serpent<\/td><td>Oui (cascade)<\/td><td>Non<\/td><td>768 bits effectifs<\/td><td>XTS<\/td><\/tr><tr><td>AES-128<\/td><td>Non<\/td><td>Oui (option)<\/td><td>128 bits<\/td><td>XTS<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;utilisation de cascades d&#8217;algorithmes dans VeraCrypt r\u00e9duit le d\u00e9bit de 30 \u00e0 40 % par rapport au chiffrement AES-256 seul. Pour la grande majorit\u00e9 des utilisateurs, AES-256 suffit largement. Les cascades sont pertinentes dans des sc\u00e9narios \u00e0 tr\u00e8s haut risque o\u00f9 vous souhaitez vous pr\u00e9munir contre une faiblesse hypoth\u00e9tique future dans AES. Le cryptographe Matthew Green souligne que &#8220;AES reste le standard incontest\u00e9 en 2026 et aucune attaque pratique connue ne le menace pour des cl\u00e9s de 256 bits.&#8221; Choisir une cascade dans VeraCrypt rel\u00e8ve davantage de la prudence maximale que d&#8217;une n\u00e9cessit\u00e9 actuelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"performances-et-benchmarks-bitlocker-15-a-20-plus-rapide\">Performances et benchmarks : BitLocker 15 \u00e0 20 % plus rapide<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La performance est souvent la premi\u00e8re objection soulev\u00e9e contre le chiffrement : &#8220;est-ce que \u00e7a ralentit mon ordinateur ?&#8221; La r\u00e9ponse honn\u00eate est oui, l\u00e9g\u00e8rement, mais l&#8217;\u00e9cart entre les deux solutions est mesurable et pr\u00e9visible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker b\u00e9n\u00e9ficie d&#8217;une <strong>int\u00e9gration au niveau du noyau Windows<\/strong> et exploite les instructions AES-NI du processeur (pr\u00e9sentes dans la quasi-totalit\u00e9 des Intel Core depuis Sandy Bridge et AMD Ryzen depuis le premier g\u00e9n\u00e9ration). Cette int\u00e9gration native lui conf\u00e8re un avantage syst\u00e9matique de 15 \u00e0 20 % sur VeraCrypt lorsque les deux utilisent AES-256 en mode simple.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Support de stockage<\/th><th>VeraCrypt (AES-256)<\/th><th>BitLocker (AES-256 XTS)<\/th><th>VeraCrypt (cascade AES-Twofish-Serpent)<\/th><\/tr><\/thead><tbody><tr><td>SSD NVMe (lecture)<\/td><td>~430 Mo\/s<\/td><td>~600 Mo\/s<\/td><td>~270 Mo\/s<\/td><\/tr><tr><td>SSD NVMe (\u00e9criture)<\/td><td>~400 Mo\/s<\/td><td>~550 Mo\/s<\/td><td>~250 Mo\/s<\/td><\/tr><tr><td>SSD SATA (lecture)<\/td><td>~480 Mo\/s<\/td><td>~530 Mo\/s<\/td><td>~290 Mo\/s<\/td><\/tr><tr><td>HDD 7200 tpm (lecture)<\/td><td>~135 Mo\/s<\/td><td>~185 Mo\/s<\/td><td>~90 Mo\/s<\/td><\/tr><tr><td>HDD 7200 tpm (\u00e9criture)<\/td><td>~120 Mo\/s<\/td><td>~175 Mo\/s<\/td><td>~80 Mo\/s<\/td><\/tr><tr><td>Cl\u00e9 USB 3.0<\/td><td>~95 Mo\/s<\/td><td>N\/A (non support\u00e9)<\/td><td>~60 Mo\/s<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ces chiffres refl\u00e8tent des tests sur un processeur moderne supportant les instructions AES-NI. En pratique, cet \u00e9cart de performance est imperceptible lors de l&#8217;utilisation quotidienne d&#8217;un PC. La latence d&#8217;ouverture d&#8217;un document Word ou d&#8217;une feuille Excel chiffr\u00e9e est inf\u00e9rieure \u00e0 1 milliseconde. L&#8217;\u00e9cart ne devient visible que lors de copies massives de fichiers volumineux, par exemple lors d&#8217;une sauvegarde de plusieurs dizaines de gigaoctets.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les SSD NVMe modernes capables de d\u00e9bits bruts de 3 000 \u00e0 7 000 Mo\/s, le chiffrement devient le goulot d&#8217;\u00e9tranglement dans les deux cas. BitLocker plafonne vers 600 Mo\/s et VeraCrypt vers 430 Mo\/s avec AES-256, soit des performances tr\u00e8s largement suffisantes pour les workloads de bureau et m\u00eame de d\u00e9veloppement intensif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La conclusion pratique : si vous chiffrez avec AES-256 (recommand\u00e9 dans les deux cas), l&#8217;impact performance de VeraCrypt sur les t\u00e2ches quotidiennes est n\u00e9gligeable. Si vous avez besoin du meilleur d\u00e9bit absolu et que vous restez sur Windows, BitLocker gagne. Si vous utilisez des cascades dans VeraCrypt pour une s\u00e9curit\u00e9 maximale, attendez-vous \u00e0 une perte de vitesse de 30 \u00e0 40 % suppl\u00e9mentaire.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"securite-et-audits-transparence-contre-confiance-aveugle\">S\u00e9curit\u00e9 et audits : transparence contre confiance aveugle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La diff\u00e9rence la plus fondamentale entre VeraCrypt et BitLocker sur le plan de la s\u00e9curit\u00e9 n&#8217;est pas algorithmique mais structurelle : l&#8217;un a \u00e9t\u00e9 audit\u00e9 publiquement, l&#8217;autre non.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"laudit-veracrypt-par-quarkslab-et-ostif\">L&#8217;audit VeraCrypt par QuarksLab et OSTIF<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Open Source Technology Improvement Fund (OSTIF) a financ\u00e9 en 2016 un audit de s\u00e9curit\u00e9 complet de VeraCrypt, r\u00e9alis\u00e9 par le cabinet fran\u00e7ais QuarksLab. Cet audit a pass\u00e9 en revue le code source de VeraCrypt ligne par ligne, identifi\u00e9 8 vuln\u00e9rabilit\u00e9s (dont 2 critiques) et fourni aux d\u00e9veloppeurs les corrections correspondantes. Ces correctifs ont \u00e9t\u00e9 int\u00e9gr\u00e9s dans les versions suivantes. Le rapport complet est public et consultable sur le site d&#8217;OSTIF. C&#8217;est la pratique attendue pour un logiciel de s\u00e9curit\u00e9 s\u00e9rieux : identifier, corriger, publier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aucun audit \u00e9quivalent n&#8217;a \u00e9t\u00e9 r\u00e9alis\u00e9 depuis lors sur VeraCrypt, mais la communaut\u00e9 de chercheurs en s\u00e9curit\u00e9 examine r\u00e9guli\u00e8rement le code. La nature open source garantit que des milliers de pairs peuvent rep\u00e9rer des anomalies. Ce mod\u00e8le de &#8220;s\u00e9curit\u00e9 par la transparence&#8221; est la norme dans le monde de la cryptographie s\u00e9rieuse.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"bitlocker-aucun-audit-public-une-vulnerabilite-critique-en-2024\">BitLocker : aucun audit public, une vuln\u00e9rabilit\u00e9 critique en 2024<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker n&#8217;a fait l&#8217;objet d&#8217;aucun audit public ind\u00e9pendant. Microsoft ne publie pas le code source de BitLocker, ce qui rend un audit communautaire impossible. Les chercheurs en s\u00e9curit\u00e9 ne peuvent analyser que le comportement observable de l&#8217;outil, pas sa logique interne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En juillet 2024, Microsoft a corrig\u00e9 la vuln\u00e9rabilit\u00e9 <strong>CVE-2024-38058<\/strong>, un contournement de la protection BitLocker. Le score CVSS 3.1 est de <strong>6,8<\/strong> (vecteur AV:P\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H). Cette vuln\u00e9rabilit\u00e9 n\u00e9cessite un acc\u00e8s physique \u00e0 l&#8217;appareil, mais permet \u00e0 un attaquant d&#8217;outrepasser BitLocker sans conna\u00eetre le mot de passe. L&#8217;advisory Microsoft est disponible sur le Microsoft Security Response Center. Ce n&#8217;est pas la premi\u00e8re vuln\u00e9rabilit\u00e9 de ce type dans BitLocker : les attaques par cold boot (r\u00e9cup\u00e9ration des cl\u00e9s depuis la RAM apr\u00e8s arr\u00eat brutal) restent une menace pratique sur les appareils non configur\u00e9s pour effacer la RAM au d\u00e9marrage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La comparaison est \u00e9loquente : VeraCrypt a subi un audit public exhaustif, ses failles ont \u00e9t\u00e9 corrig\u00e9es et document\u00e9es. BitLocker n&#8217;a pas d&#8217;audit public et des CVE identifi\u00e9es par Microsoft lui-m\u00eame r\u00e9v\u00e8lent des failles de contournement. Pour un outil qui prot\u00e8ge potentiellement des donn\u00e9es soumises au RGPD, cette asym\u00e9trie de transparence est significative.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"volumes-caches-et-deni-plausible-larme-secrete-de-veracrypt\">Volumes cach\u00e9s et d\u00e9ni plausible : l&#8217;arme secr\u00e8te de VeraCrypt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt impl\u00e9mente une fonctionnalit\u00e9 unique qui n&#8217;a pas d&#8217;\u00e9quivalent dans BitLocker : les <strong>volumes cach\u00e9s<\/strong> (hidden volumes). Cette fonctionnalit\u00e9 r\u00e9pond \u00e0 un sc\u00e9nario pr\u00e9cis : que se passe-t-il si vous \u00eates contraint de r\u00e9v\u00e9ler votre mot de passe par une autorit\u00e9, un agresseur ou dans le cadre d&#8217;une proc\u00e9dure judiciaire ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un volume VeraCrypt chiffr\u00e9 standard peut contenir, \u00e0 l&#8217;int\u00e9rieur m\u00eame, un second volume enti\u00e8rement invisible. Le volume &#8220;ext\u00e9rieur&#8221; est prot\u00e9g\u00e9 par un mot de passe A et contient des donn\u00e9es anodines. Le volume &#8220;cach\u00e9&#8221; est prot\u00e9g\u00e9 par un mot de passe B et contient les donn\u00e9es vraiment sensibles. Si vous entrez le mot de passe A, le logiciel monte le volume ext\u00e9rieur. Si vous entrez le mot de passe B, il monte le volume cach\u00e9. Sans le mot de passe B, l&#8217;existence du volume cach\u00e9 est cryptographiquement ind\u00e9tectable : les espaces libres du volume ext\u00e9rieur contiennent les donn\u00e9es chiffr\u00e9es du volume cach\u00e9, indiscernables d&#8217;un bruit al\u00e9atoire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette fonctionnalit\u00e9 s&#8217;appelle le <strong>d\u00e9ni plausible<\/strong> (plausible deniability). Elle est particuli\u00e8rement pertinente pour les journalistes d&#8217;investigation travaillant sur des sources sensibles, les avocats transportant des dossiers clients, les militants dans des r\u00e9gimes autoritaires, les professionnels voyageant dans des pays o\u00f9 les appareils peuvent \u00eatre fouill\u00e9s \u00e0 la douane.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt va encore plus loin avec les <strong>syst\u00e8mes d&#8217;exploitation cach\u00e9s<\/strong> : il est possible d&#8217;avoir un Windows cach\u00e9 qui ne d\u00e9marre que si vous entrez un mot de passe sp\u00e9cifique au d\u00e9marrage. Pour un attaquant qui ignore cette configuration, le PC semble contenir un Windows normal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">BitLocker ne propose rien de comparable. Il chiffre le disque, prot\u00e8ge le d\u00e9marrage avec le TPM et un PIN \u00e9ventuel, mais un utilisateur contraint de r\u00e9v\u00e9ler son PIN n&#8217;a aucune alternative plausible \u00e0 pr\u00e9senter. C&#8217;est une limitation significative dans les cas d&#8217;usage \u00e0 haut risque.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"escrow-de-cles-bitlocker-vos-48-chiffres-chez-microsoft\">Escrow de cl\u00e9s BitLocker : vos 48 chiffres chez Microsoft<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque BitLocker s&#8217;active sur un PC connect\u00e9 \u00e0 un compte Microsoft, il g\u00e9n\u00e8re automatiquement une cl\u00e9 de r\u00e9cup\u00e9ration de 48 chiffres et la t\u00e9l\u00e9charge sur les serveurs de Microsoft (compte Microsoft personnel) ou d&#8217;Azure Active Directory (environnement d&#8217;entreprise). Ce processus est appel\u00e9 <strong>key escrow<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du point de vue de la commodit\u00e9, c&#8217;est une fonctionnalit\u00e9 utile : si vous oubliez votre PIN ou si le TPM est r\u00e9initialis\u00e9 apr\u00e8s une mise \u00e0 jour firmware, vous pouvez r\u00e9cup\u00e9rer vos donn\u00e9es en vous connectant \u00e0 votre compte Microsoft et en saisissant la cl\u00e9 de r\u00e9cup\u00e9ration. Microsoft pr\u00e9sente cela comme une protection contre la perte de donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du point de vue de la s\u00e9curit\u00e9 et de la confidentialit\u00e9, c&#8217;est une probl\u00e9matique s\u00e9rieuse. <strong>Microsoft dispose de votre cl\u00e9 de chiffrement<\/strong>. Cela signifie que :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>une requ\u00eate l\u00e9gale (subpoena, ordonnance de production) adress\u00e9e \u00e0 Microsoft peut permettre \u00e0 des autorit\u00e9s d&#8217;acc\u00e9der \u00e0 vos donn\u00e9es chiffr\u00e9es sans votre coop\u00e9ration ;<\/li><li>une compromission du compte Microsoft de l&#8217;utilisateur donne acc\u00e8s \u00e0 la cl\u00e9 de r\u00e9cup\u00e9ration ;<\/li><li>en cas de faille dans l&#8217;infrastructure Microsoft (Azure), les cl\u00e9s sont potentiellement expos\u00e9es ;<\/li><li>si l&#8217;organisation utilise Azure AD hors de l&#8217;Union europ\u00e9enne, le transfert de cette cl\u00e9 peut constituer un probl\u00e8me de conformit\u00e9 RGPD au titre du Chapitre V sur les transferts internationaux.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt ne pratique jamais l&#8217;escrow de cl\u00e9. La cl\u00e9 de chiffrement est d\u00e9riv\u00e9e de votre mot de passe en local, elle ne quitte jamais votre appareil et n&#8217;est jamais envoy\u00e9e vers un serveur. Si vous oubliez votre mot de passe VeraCrypt, vos donn\u00e9es sont d\u00e9finitivement inaccessibles. Cette contrainte est une caract\u00e9ristique de s\u00e9curit\u00e9, pas un bug : elle garantit qu&#8217;aucune entit\u00e9 tierce ne peut acc\u00e9der \u00e0 vos donn\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"conformite-rgpd-quel-outil-pour-les-entreprises-francaises\">Conformit\u00e9 RGPD : quel outil pour les entreprises fran\u00e7aises ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;article 32 du RGPD exige des responsables de traitement et des sous-traitants qu&#8217;ils mettent en place des mesures techniques et organisationnelles appropri\u00e9es pour garantir la s\u00e9curit\u00e9 des donn\u00e9es personnelles. Le chiffrement est explicitement mentionn\u00e9 dans l&#8217;article 32, paragraphe 1(a) comme exemple de mesure appropri\u00e9e. En cas de violation de donn\u00e9es sur des donn\u00e9es chiffr\u00e9es avec une cl\u00e9 non compromise, l&#8217;article 34 permet de s&#8217;exon\u00e9rer de l&#8217;obligation de notification aux personnes concern\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La CNIL, dans ses recommandations sur la s\u00e9curit\u00e9 des donn\u00e9es, insiste sur la n\u00e9cessit\u00e9 d&#8217;utiliser des algorithmes de chiffrement robustes et des cl\u00e9s de longueur suffisante. Elle publie des guides pratiques sur la s\u00e9curit\u00e9 des donn\u00e9es disponibles sur son site officiel. L&#8217;ANSSI, de son c\u00f4t\u00e9, recommande dans ses r\u00e9f\u00e9rentiels cryptographiques l&#8217;utilisation d&#8217;AES-256 pour les donn\u00e9es confidentielles, ce que supportent les deux outils.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le point de friction principal entre BitLocker et le RGPD concerne l&#8217;escrow de cl\u00e9. Si la cl\u00e9 de r\u00e9cup\u00e9ration BitLocker est stock\u00e9e sur un compte Microsoft g\u00e9r\u00e9 par des serveurs hors Union europ\u00e9enne (\u00c9tats-Unis notamment), ce transfert de cl\u00e9 constitue un traitement de donn\u00e9e personnelle (la cl\u00e9 permet potentiellement d&#8217;acc\u00e9der \u00e0 des donn\u00e9es personnelles) soumis aux exigences du Chapitre V du RGPD. Les entreprises utilisant BitLocker avec Azure AD dans une r\u00e9gion EU de Microsoft peuvent s&#8217;en sortir avec un Data Processing Agreement appropri\u00e9, mais la configuration doit \u00eatre explicitement v\u00e9rifi\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt \u00e9chappe enti\u00e8rement \u00e0 ce probl\u00e8me : aucune donn\u00e9e n&#8217;est transmise \u00e0 un tiers. Le chiffrement est local, la cl\u00e9 est locale, et le logiciel ne contient aucun m\u00e9canisme de t\u00e9l\u00e9m\u00e9trie ou de rapportage. Pour une PME fran\u00e7aise qui traite des donn\u00e9es de sant\u00e9, des donn\u00e9es judiciaires ou des donn\u00e9es financi\u00e8res de clients, VeraCrypt offre une conformit\u00e9 RGPD intrins\u00e8quement plus simple \u00e0 documenter et \u00e0 d\u00e9fendre devant la CNIL.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les grandes entreprises avec des flottes Windows g\u00e9r\u00e9es centralement, BitLocker reste viable si la configuration est correctement document\u00e9e, si le stockage des cl\u00e9s de r\u00e9cup\u00e9ration se fait dans une r\u00e9gion Azure EU et si les accords de traitement sont en place. C&#8217;est faisable, mais cela demande un effort de configuration intentionnel, pas une installation par d\u00e9faut.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"compatibilite-multiplateforme-windows-only-contre-universel\">Compatibilit\u00e9 multiplateforme : Windows only contre universel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le choix de la plateforme est souvent d\u00e9cisif. BitLocker est une solution exclusivement Windows. Si votre organisation utilise des Mac, des Linux, des FreeBSD ou des serveurs mixtes, BitLocker ne peut pas prot\u00e9ger ces syst\u00e8mes. Les fichiers chiffr\u00e9s avec BitLocker (format VHD\/VHDX ou partition BitLocker) ne sont pas accessibles nativement sur macOS ou Linux, m\u00eame avec des outils tiers.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Syst\u00e8me d&#8217;exploitation<\/th><th>VeraCrypt 1.26.27<\/th><th>BitLocker<\/th><\/tr><\/thead><tbody><tr><td>Windows 10\/11 Pro<\/td><td>Oui<\/td><td>Oui<\/td><\/tr><tr><td>Windows 10\/11 Home<\/td><td>Oui<\/td><td>Non (upgrade requis)<\/td><\/tr><tr><td>Windows Server<\/td><td>Oui<\/td><td>Oui (Data Center)<\/td><\/tr><tr><td>macOS 12 (Monterey) et ult\u00e9rieur<\/td><td>Oui<\/td><td>Non<\/td><\/tr><tr><td>Linux (Ubuntu, Debian, Fedora\u2026)<\/td><td>Oui<\/td><td>Non<\/td><\/tr><tr><td>FreeBSD 14+<\/td><td>Oui<\/td><td>Non<\/td><\/tr><tr><td>OpenBSD 7.8+<\/td><td>Oui<\/td><td>Non<\/td><\/tr><tr><td>Android \/ iOS<\/td><td>Non (pas d&#8217;app officielle)<\/td><td>Non<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">VeraCrypt brille dans les environnements h\u00e9t\u00e9rog\u00e8nes. Un cabinet de conseil dont les associ\u00e9s utilisent des MacBook Pro peut d\u00e9ployer VeraCrypt sur tous les appareils avec la m\u00eame politique de chiffrement. Un d\u00e9veloppeur qui passe de Windows \u00e0 Linux n&#8217;a pas besoin de rechiffrer ses conteneurs. Un consultant qui acc\u00e8de \u00e0 ses fichiers depuis trois syst\u00e8mes d&#8217;exploitation diff\u00e9rents selon le client peut utiliser un seul volume VeraCrypt portable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La version Linux de VeraCrypt 1.26.27 est disponible sous forme d&#8217;AppImage, ce qui simplifie le d\u00e9ploiement sur des distributions o\u00f9 VeraCrypt n&#8217;est pas dans les d\u00e9p\u00f4ts officiels. La version macOS n\u00e9cessite l&#8217;installation de macFUSE comme d\u00e9pendance. Ces \u00e9tapes suppl\u00e9mentaires repr\u00e9sentent un l\u00e9ger effort de configuration mais restent accessibles \u00e0 un utilisateur technique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-cas-dusage-reels-qui-choisir-selon-votre-situation\">5 cas d&#8217;usage r\u00e9els : qui choisir selon votre situation ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La meilleure fa\u00e7on de comparer VeraCrypt et BitLocker est de se placer dans des situations concr\u00e8tes. Voici cinq sc\u00e9narios repr\u00e9sentatifs des utilisateurs en France et en Europe.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cas-1-la-pme-francaise-avec-50-pc-windows-sous-controleur-de-domaine\">Cas 1 : la PME fran\u00e7aise avec 50 PC Windows sous contr\u00f4leur de domaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recommandation : BitLocker.<\/strong> Si tous vos appareils sont sous Windows 11 Pro ou Enterprise, g\u00e9r\u00e9s par une infrastructure Active Directory ou Microsoft Intune, BitLocker est le choix logique. Le d\u00e9ploiement est centralis\u00e9, les cl\u00e9s de r\u00e9cup\u00e9ration sont stock\u00e9es dans Active Directory ou Azure AD, et la conformit\u00e9 RGPD est atteignable avec une configuration Azure EU. L&#8217;effort de d\u00e9ploiement est minimal, les utilisateurs ne voient aucun changement dans leur exp\u00e9rience. La condition : v\u00e9rifier que le stockage des cl\u00e9s se fait dans une r\u00e9gion Azure de l&#8217;UE et documenter le Data Processing Agreement avec Microsoft.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cas-2-le-journaliste-ou-lavocat-avec-des-sources-ou-clients-sensibles\">Cas 2 : le journaliste ou l&#8217;avocat avec des sources ou clients sensibles<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recommandation : VeraCrypt.<\/strong> La protection des sources journalistiques et le secret professionnel de l&#8217;avocat exigent que personne, pas m\u00eame Microsoft, ne puisse acc\u00e9der aux donn\u00e9es chiffr\u00e9es. VeraCrypt, avec ses volumes cach\u00e9s et son absence totale d&#8217;escrow de cl\u00e9, est la seule option qui garantit cette confidentialit\u00e9 absolue. Un journaliste qui traverse une fronti\u00e8re avec des sources chiffr\u00e9es dans un volume cach\u00e9 VeraCrypt peut r\u00e9v\u00e9ler le mot de passe du volume ext\u00e9rieur sans compromettre ses sources r\u00e9elles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cas-3-lequipe-de-developpement-multi-os-windows-mac-linux\">Cas 3 : l&#8217;\u00e9quipe de d\u00e9veloppement multi-OS (Windows + Mac + Linux)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recommandation : VeraCrypt.<\/strong> BitLocker n&#8217;existe pas sur macOS ou Linux. VeraCrypt cr\u00e9e des conteneurs portables que tous les membres de l&#8217;\u00e9quipe peuvent ouvrir, quel que soit leur syst\u00e8me. Un d\u00e9veloppeur peut partager un conteneur VeraCrypt contenant des cl\u00e9s API, des certificats ou des configurations sensibles via un drive partag\u00e9, en distribuant le mot de passe par un canal s\u00e9curis\u00e9. Chaque membre le monte localement sur son OS, sans restriction de plateforme.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cas-4-letudiant-ou-le-particulier-sous-windows-home\">Cas 4 : l&#8217;\u00e9tudiant ou le particulier sous Windows Home<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recommandation : VeraCrypt.<\/strong> BitLocker n&#8217;est pas disponible sous Windows Home, l&#8217;\u00e9dition la plus r\u00e9pandue sur les PC grand public. VeraCrypt est gratuit, fonctionne parfaitement sur Windows Home, et ne demande aucun abonnement ni mise \u00e0 niveau de Windows. Pour prot\u00e9ger un disque externe ou un r\u00e9pertoire de fichiers personnels sensibles (documents fiscaux, photos priv\u00e9es, donn\u00e9es m\u00e9dicales), VeraCrypt est la solution la plus accessible et la plus efficace.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"cas-5-le-professionnel-de-sante-avec-des-dossiers-patients\">Cas 5 : le professionnel de sant\u00e9 avec des dossiers patients<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recommandation : VeraCrypt avec audit de conformit\u00e9.<\/strong> Les donn\u00e9es de sant\u00e9 sont des donn\u00e9es sensibles au sens de l&#8217;article 9 du RGPD, soumises \u00e0 des exigences renforc\u00e9es. La HAS et la CNIL recommandent le chiffrement des postes de travail traitant des donn\u00e9es de sant\u00e9. VeraCrypt, sans escrow de cl\u00e9, offre la garantie la plus simple que les donn\u00e9es restent sous contr\u00f4le exclusif du responsable de traitement. La documentation de conformit\u00e9 est plus directe : aucun tiers ne peut acc\u00e9der aux donn\u00e9es chiffr\u00e9es, point.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"guide-de-migration-changer-de-solution-sans-perdre-ses-donnees\">Guide de migration : changer de solution sans perdre ses donn\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Migrer d&#8217;un outil \u00e0 l&#8217;autre n&#8217;est pas aussi complexe qu&#8217;il y para\u00eet, mais demande un peu de m\u00e9thode. Voici les \u00e9tapes pour les deux sc\u00e9narios les plus fr\u00e9quents.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"de-bitlocker-vers-veracrypt\">De BitLocker vers VeraCrypt<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 1<\/strong> \u2014 Faites une sauvegarde compl\u00e8te de vos donn\u00e9es sur un support externe non chiffr\u00e9 ou chiffr\u00e9 avec une cl\u00e9 dont vous avez le contr\u00f4le total.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 2<\/strong> \u2014 Dans les param\u00e8tres Windows (Panneau de configuration > Syst\u00e8me et s\u00e9curit\u00e9 > Chiffrement de lecteur BitLocker), d\u00e9sactivez BitLocker sur le lecteur cible. Le d\u00e9chiffrement peut prendre plusieurs heures selon la taille du disque et les performances de votre mat\u00e9riel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 3<\/strong> \u2014 T\u00e9l\u00e9chargez VeraCrypt 1.26.27 depuis le site officiel (veracrypt.fr) et v\u00e9rifiez la signature PGP du package avant installation. Ne t\u00e9l\u00e9chargez jamais VeraCrypt depuis une source tierce.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 4<\/strong> \u2014 Lancez VeraCrypt et utilisez l&#8217;assistant de cr\u00e9ation de volume pour chiffrer le disque ou la partition d\u00e9sir\u00e9e. Choisissez AES-256 pour les donn\u00e9es standards, ou une cascade pour les donn\u00e9es tr\u00e8s sensibles. Choisissez un mot de passe fort d&#8217;au moins 20 caract\u00e8res m\u00ealant majuscules, minuscules, chiffres et symboles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 5<\/strong> \u2014 Restaurez vos donn\u00e9es depuis la sauvegarde vers le volume VeraCrypt mont\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"de-veracrypt-vers-bitlocker\">De VeraCrypt vers BitLocker<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 1<\/strong> \u2014 Montez le volume VeraCrypt, copiez toutes les donn\u00e9es vers un emplacement temporaire non chiffr\u00e9 (disque externe ou dossier local). D\u00e9montez ensuite le volume.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 2<\/strong> \u2014 V\u00e9rifiez que votre \u00e9dition Windows supporte BitLocker (Pro, Enterprise ou Education). Si vous \u00eates sur Windows Home, vous devez d&#8217;abord acheter la mise \u00e0 niveau ou rester sur VeraCrypt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 3<\/strong> \u2014 Activez BitLocker sur le lecteur cible via Panneau de configuration > Chiffrement de lecteur BitLocker. S\u00e9lectionnez AES-256 XTS dans les options avanc\u00e9es (la valeur par d\u00e9faut peut \u00eatre AES-128 selon la configuration de groupe).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 4<\/strong> \u2014 Sauvegardez la cl\u00e9 de r\u00e9cup\u00e9ration de 48 chiffres dans un endroit s\u00e9curis\u00e9. Si vous ne souhaitez pas l&#8217;envoyer vers Microsoft, imprimez-la et conservez-la dans un coffre physique. Attention : si votre compte Microsoft est connect\u00e9, le t\u00e9l\u00e9chargement automatique vers les serveurs Microsoft est la valeur par d\u00e9faut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c9tape 5<\/strong> \u2014 Copiez vos donn\u00e9es vers le volume BitLocker nouvellement chiffr\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tarifs-et-licences-gratuit-contre-inclus-dans-windows-pro\">Tarifs et licences : gratuit contre inclus dans Windows Pro<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La comparaison tarifaire entre VeraCrypt et BitLocker est simple mais nuanc\u00e9e.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>\u00c9l\u00e9ment<\/th><th>VeraCrypt<\/th><th>BitLocker<\/th><\/tr><\/thead><tbody><tr><td>Co\u00fbt du logiciel<\/td><td>0 \u20ac (open source)<\/td><td>0 \u20ac (inclus dans Windows Pro\/Enterprise)<\/td><\/tr><tr><td>Pr\u00e9requis syst\u00e8me<\/td><td>Aucun (fonctionne sur Windows Home)<\/td><td>Windows Pro (licence retail ~199 $)<\/td><\/tr><tr><td>Mises \u00e0 jour<\/td><td>Gratuites, ind\u00e9finiment<\/td><td>Incluses dans Windows Update<\/td><\/tr><tr><td>Support commercial<\/td><td>Communautaire (forums, documentation)<\/td><td>Microsoft Support (inclus dans licences Enterprise)<\/td><\/tr><tr><td>D\u00e9ploiement entreprise<\/td><td>Gratuit mais effort manuel<\/td><td>Int\u00e9gr\u00e9 dans Intune\/SCCM (co\u00fbt inclus dans licences)<\/td><\/tr><tr><td>Audit tiers<\/td><td>Gratuit (audit OSTIF public)<\/td><td>Payant \u00e0 organiser soi-m\u00eame (aucun public disponible)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e9alit\u00e9 tarifaire est la suivante : si votre organisation dispose d\u00e9j\u00e0 de licences Windows Pro ou Enterprise, BitLocker n&#8217;a pas de co\u00fbt suppl\u00e9mentaire. Pour un utilisateur sur Windows Home, BitLocker exige une mise \u00e0 niveau vers Pro, soit environ 199 dollars en retail ou 99 dollars en mise \u00e0 niveau num\u00e9rique via Microsoft Store, ce qui constitue un co\u00fbt r\u00e9el. VeraCrypt est gratuit dans tous les cas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les entreprises, le co\u00fbt r\u00e9el de BitLocker inclut l&#8217;effort de configuration et de gestion des cl\u00e9s dans Active Directory ou Azure AD. Pour VeraCrypt, le co\u00fbt inclut la d\u00e9finition d&#8217;une politique de mots de passe, la formation des utilisateurs et la mise en place d&#8217;un processus de r\u00e9cup\u00e9ration en cas d&#8217;oubli (qui, rappelons-le, n&#8217;est pas possible si le mot de passe est perdu, contrairement \u00e0 BitLocker).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"opinions-dexperts-ce-que-la-communaute-de-securite-en-dit\">Opinions d&#8217;experts : ce que la communaut\u00e9 de s\u00e9curit\u00e9 en dit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La communaut\u00e9 de s\u00e9curit\u00e9 informatique a des positions assez tranch\u00e9es sur le sujet, et elles convergent sur quelques points cl\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kunal Ganglani, chercheur en s\u00e9curit\u00e9, r\u00e9sume le consensus : <em>&#8220;Dans un monde o\u00f9 les annonces de s\u00e9curit\u00e9 masquent souvent une ing\u00e9nierie superficielle, la rigueur de VeraCrypt est exactement ce qui en fait le standard de r\u00e9f\u00e9rence pour le chiffrement open source en 2026.&#8221;<\/em> Il souligne que la combinaison d&#8217;un code auditable, d&#8217;une absence d&#8217;escrow de cl\u00e9 et d&#8217;un support multiplateforme place VeraCrypt dans une cat\u00e9gorie \u00e0 part pour les cas d&#8217;usage \u00e0 haute confidentialit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du c\u00f4t\u00e9 de BitLocker, les professionnels de l&#8217;IT enterprise d\u00e9fendent sa praticit\u00e9. Les administrateurs syst\u00e8me soulignent que &#8220;d\u00e9ployer BitLocker sur 500 PC en une matin\u00e9e via Group Policy, c&#8217;est r\u00e9aliste. D\u00e9ployer VeraCrypt de fa\u00e7on uniforme sur le m\u00eame parc sans une ing\u00e9nierie significative, c&#8217;est un projet de plusieurs semaines.&#8221; Cet argument pratique est l\u00e9gitime dans les grandes organisations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur la question de la s\u00e9curit\u00e9 fondamentale, Fireship, cha\u00eene YouTube de r\u00e9f\u00e9rence pour les d\u00e9veloppeurs, a d\u00e9crit BitLocker comme &#8220;pratique mais pas con\u00e7u pour prot\u00e9ger vos donn\u00e9es de Microsoft&#8221; dans une vid\u00e9o comparant les outils de protection de la vie priv\u00e9e. ThePrimeagen, autre voix influente dans la communaut\u00e9 d\u00e9veloppeur, a affirm\u00e9 pr\u00e9f\u00e9rer &#8220;toujours des outils open source et auditables pour tout ce qui touche au chiffrement de donn\u00e9es sensibles, peu importe la commodit\u00e9 de l&#8217;int\u00e9gration native.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les \u00e9quipes de s\u00e9curit\u00e9 des grandes SSII fran\u00e7aises recommandent souvent une approche hybride : BitLocker pour les donn\u00e9es op\u00e9rationnelles d&#8217;entreprise sur des flottes Windows g\u00e9r\u00e9es, et VeraCrypt pour les donn\u00e9es sp\u00e9cifiquement confidentielles (fichiers de cl\u00e9s, documents strat\u00e9giques, donn\u00e9es personnelles hautement sensibles) n\u00e9cessitant un contr\u00f4le total des cl\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"verdict-le-bon-outil-selon-votre-contexte\">Verdict : le bon outil selon votre contexte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il n&#8217;existe pas de vainqueur absolu entre VeraCrypt et BitLocker. Les deux outils chiffrent efficacement, les deux utilisent AES-256, et les deux prot\u00e8gent correctement vos donn\u00e9es contre un acc\u00e8s physique non autoris\u00e9 dans des conditions normales. Mais ils ne sont pas interchangeables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Choisissez VeraCrypt si :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Vous utilisez Windows Home, macOS ou Linux (BitLocker n&#8217;est pas disponible) ;<\/li><li>vous avez besoin de volumes cach\u00e9s ou de d\u00e9ni plausible pour des donn\u00e9es hautement sensibles ;<\/li><li>la conformit\u00e9 RGPD sans transfert de cl\u00e9 vers un tiers est une exigence non n\u00e9gociable ;<\/li><li>vous travaillez dans un environnement multi-OS ;<\/li><li>vous souhaitez un audit public de s\u00e9curit\u00e9 pour justifier votre choix devant une autorit\u00e9 de contr\u00f4le ;<\/li><li>vous avez besoin de conteneurs chiffr\u00e9s portables (fichiers .hc sur cl\u00e9 USB ou cloud).<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Choisissez BitLocker si :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Vous g\u00e9rez une flotte Windows Pro\/Enterprise avec Active Directory ou Intune ;<\/li><li>la priorit\u00e9 est le d\u00e9ploiement en masse sans friction pour les utilisateurs finaux ;<\/li><li>vous pouvez configurer le stockage des cl\u00e9s de r\u00e9cup\u00e9ration dans une r\u00e9gion Azure EU ;<\/li><li>la vitesse de chiffrement est un crit\u00e8re important (15 \u00e0 20 % plus rapide que VeraCrypt sur SSD) ;<\/li><li>vos donn\u00e9es ne rel\u00e8vent pas de cat\u00e9gories particuli\u00e8rement sensibles au titre du RGPD.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le chiffrement imparfait vaut mieux que l&#8217;absence de chiffrement. Si vous h\u00e9sitez encore, commencez par VeraCrypt sur un volume de test. Son interface en fran\u00e7ais, ses assistants clairs et sa documentation compl\u00e8te en font un outil accessible bien au-del\u00e0 du cercle des sp\u00e9cialistes. L&#8217;essentiel est de prot\u00e9ger vos donn\u00e9es d\u00e8s aujourd&#8217;hui, pas de passer trois semaines \u00e0 optimiser le choix d&#8217;outil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"couverture-connexe\">Couverture connexe<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"articles-lies-sur-shattered-io\">Articles li\u00e9s sur shattered.io<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/chiffrer-fichier-gpg-tutoriel\/\">GPG : chiffrer fichiers et emails en 12 \u00e9tapes<\/a> &#8211; chiffrement asym\u00e9trique de fichiers individuels, compl\u00e9mentaire au chiffrement de disque<\/li><li><a href=\"\/tls-1-3-vs-tls-1-2\/\">TLS 1.3 vs TLS 1.2 : 40 % plus rapide, 5 CVE<\/a> &#8211; chiffrement des communications r\u00e9seau, pendant du chiffrement de disque<\/li><li><a href=\"\/openssl-cles-certificats-tutoriel\/\">OpenSSL : cl\u00e9s et certificats en 12 \u00e9tapes<\/a> &#8211; gestion pratique des cl\u00e9s cryptographiques<\/li><li><a href=\"\/comparatif-vpn-2026\/\">Comparatif VPN 2026 : 5 services test\u00e9s<\/a> &#8211; protection du trafic r\u00e9seau, couche compl\u00e9mentaire au chiffrement de disque<\/li><li><a href=\"\/bcrypt-nodejs-hachage-mot-de-passe\/\">bcrypt Node.js : hacher un mot de passe en 12 \u00e9tapes<\/a> &#8211; protection des mots de passe qui prot\u00e8gent vos volumes chiffr\u00e9s<\/li><li><a href=\"\/security\/\">Cybers\u00e9curit\u00e9 : tous nos guides et comparatifs<\/a> &#8211; pilier du cluster s\u00e9curit\u00e9<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq-veracrypt-vs-bitlocker\">FAQ : VeraCrypt vs BitLocker<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"veracrypt-est-il-vraiment-plus-sur-que-bitlocker\">VeraCrypt est-il vraiment plus s\u00fbr que BitLocker ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le plan algorithmique, les deux sont \u00e9quivalents avec AES-256. La diff\u00e9rence de s\u00e9curit\u00e9 vient de la transparence : VeraCrypt a subi un audit public par QuarksLab\/OSTIF, son code est enti\u00e8rement lisible, et ses cl\u00e9s ne quittent jamais votre machine. BitLocker n&#8217;a aucun audit public disponible, son code source est propri\u00e9taire, et les cl\u00e9s sont envoy\u00e9es par d\u00e9faut vers Microsoft. Pour les donn\u00e9es \u00e0 haute valeur de confidentialit\u00e9, VeraCrypt est structurellement plus s\u00fbr.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"peut-on-utiliser-bitlocker-sur-windows-home\">Peut-on utiliser BitLocker sur Windows Home ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. BitLocker (le chiffrement complet) est r\u00e9serv\u00e9 aux \u00e9ditions Windows Pro, Enterprise et Education. Windows Home dispose d&#8217;une fonctionnalit\u00e9 limit\u00e9e appel\u00e9e &#8220;Device Encryption&#8221; qui s&#8217;active automatiquement sur les PC compatibles, mais sans les options de gestion avanc\u00e9es de BitLocker. Pour un chiffrement complet et configurable sur Windows Home, VeraCrypt est la seule alternative gratuite.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"veracrypt-ralentit-il-significativement-mon-pc\">VeraCrypt ralentit-il significativement mon PC ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un processeur moderne supportant AES-NI (Intel Core depuis Sandy Bridge 2011, AMD Ryzen depuis 2017), l&#8217;impact est imperceptible lors de l&#8217;usage quotidien. En chiffrement AES-256 simple, VeraCrypt atteint 400 \u00e0 500 Mo\/s sur SSD NVMe, ce qui est largement sup\u00e9rieur aux besoins des applications bureautiques. L&#8217;impact ne devient visible que lors de copies massives de fichiers volumineux, o\u00f9 BitLocker est 15 \u00e0 20 % plus rapide.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-se-passe-t-il-si-joublie-le-mot-de-passe-veracrypt\">Que se passe-t-il si j&#8217;oublie le mot de passe VeraCrypt ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Vos donn\u00e9es sont d\u00e9finitivement inaccessibles. VeraCrypt n&#8217;impl\u00e9mente aucun m\u00e9canisme de r\u00e9cup\u00e9ration : il n&#8217;y a pas de question secr\u00e8te, pas d&#8217;email de r\u00e9cup\u00e9ration, pas de cl\u00e9 envoy\u00e9e vers un serveur. C&#8217;est une cons\u00e9quence directe de son mod\u00e8le de s\u00e9curit\u00e9 sans tiers. La meilleure pratique est de stocker le mot de passe dans un gestionnaire de mots de passe chiffr\u00e9 (Bitwarden, KeePass), ou d&#8217;imprimer une fiche de r\u00e9cup\u00e9ration et de la placer dans un coffre physique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"veracrypt-est-il-compatible-avec-le-chiffrement-bitlocker-existant\">VeraCrypt est-il compatible avec le chiffrement BitLocker existant ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. Les deux formats sont incompatibles. VeraCrypt ne peut pas lire ou d\u00e9chiffrer un volume BitLocker, et BitLocker ne peut pas acc\u00e9der \u00e0 un volume VeraCrypt. La migration n\u00e9cessite de d\u00e9chiffrer le volume source (BitLocker ou VeraCrypt), puis de rechiffrer avec l&#8217;autre outil. Pr\u00e9voyez l&#8217;espace disque n\u00e9cessaire pour les donn\u00e9es en clair pendant la migration et faites une sauvegarde compl\u00e8te avant de commencer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-cle-bitlocker-envoyee-a-microsoft-est-elle-vraiment-un-risque\">La cl\u00e9 BitLocker envoy\u00e9e \u00e0 Microsoft est-elle vraiment un risque ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, dans certains contextes. Microsoft peut l\u00e9galement recevoir des demandes d&#8217;autorit\u00e9s am\u00e9ricaines (FBI, NSA via FISA) pour acc\u00e9der aux cl\u00e9s stock\u00e9es sur ses serveurs. Pour un utilisateur ordinaire avec des donn\u00e9es personnelles non sensibles, ce risque est th\u00e9orique. Pour un professionnel traitant des donn\u00e9es confidentielles, des donn\u00e9es de sant\u00e9, des donn\u00e9es couvertes par le secret professionnel ou des donn\u00e9es strat\u00e9giques d&#8217;entreprise, ce risque est r\u00e9el et document\u00e9. Dans ces cas, VeraCrypt (sans escrow) est le choix appropri\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"peut-on-combiner-veracrypt-et-bitlocker\">Peut-on combiner VeraCrypt et BitLocker ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, et c&#8217;est une approche valable pour certains sc\u00e9narios. Une entreprise peut utiliser BitLocker pour chiffrer l&#8217;int\u00e9gralit\u00e9 des disques de ses PC (protection contre le vol physique) et VeraCrypt pour cr\u00e9er des conteneurs chiffr\u00e9s contenant les donn\u00e9es les plus sensibles (protection contre la compromission de la cl\u00e9 BitLocker ou de Microsoft). Cette double couche ajoute de la complexit\u00e9 mais maximise la protection.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"veracrypt-est-il-recommande-par-lanssi\">VeraCrypt est-il recommand\u00e9 par l&#8217;ANSSI ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANSSI publie des r\u00e9f\u00e9rentiels cryptographiques qui recommandent l&#8217;usage d&#8217;AES-256 pour les donn\u00e9es confidentielles, ce que VeraCrypt impl\u00e9mente correctement. L&#8217;ANSSI ne fait pas de recommandations de produits commerciaux ou open source sp\u00e9cifiques en g\u00e9n\u00e9ral, mais ses guides de s\u00e9curit\u00e9 pour les PME et les administrations recommandent le chiffrement des postes de travail et des disques. VeraCrypt, avec AES-256 et son audit public, est conforme aux exigences cryptographiques de l&#8217;ANSSI.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vous stockez des donn\u00e9es sensibles sur votre ordinateur et vous h\u00e9sitez entre VeraCrypt et BitLocker ? La r\u00e9ponse d\u00e9pend d&#8217;un crit\u00e8re souvent ignor\u00e9 : qui poss\u00e8de la cl\u00e9 de d\u00e9chiffrement\u2026<\/p>\n","protected":false},"author":2,"featured_media":229,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=228"}],"version-history":[{"count":0,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/229"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}