FileVault vs BitLocker : deux outils, deux écosystèmes
Un mot de passe de session protège l’accès habituel au bureau, mais pas nécessairement les fichiers lorsqu’un disque est retiré de l’ordinateur. Le chiffrement de disque répond à ce risque en rendant les données illisibles sans la clé adéquate.
Sur Windows, cette fonction prend généralement le nom de BitLocker ou de chiffrement de l’appareil. Sur Mac, FileVault protège le volume de démarrage ; le choix dépend donc d’abord de l’ordinateur utilisé et des options disponibles.
BitLocker sur Windows : une protection intégrée
BitLocker est proposé dans les éditions Windows Pro, Entreprise et Éducation. Certains PC sous Windows Famille disposent plutôt du chiffrement de l’appareil, dont la disponibilité dépend de la configuration matérielle.
Selon la documentation de Microsoft, les paramètres peuvent varier selon l’édition et le modèle. Avant de commencer, vérifiez l’option de chiffrement dans les paramètres ou recherchez « Gérer BitLocker » depuis le menu Démarrer.
Cette intégration facilite l’usage quotidien : une fois correctement configuré, le déverrouillage s’effectue sans manipulation supplémentaire dans le scénario habituel. Pour un ordinateur professionnel administré, les outils Microsoft permettent aussi une gestion centralisée selon l’environnement de l’organisation.
FileVault sur macOS : la protection du disque de démarrage
FileVault est intégré à macOS et s’active dans les réglages de confidentialité et de sécurité. L’assistant propose des options de récupération, qui peuvent dépendre de la configuration du compte Apple et du système utilisé.
Selon l’assistance Apple, il faut conserver le moyen de récupération choisi avec soin. Sur un Mac transporté chaque jour, cette précaution complète la sécurité de l’écran de connexion sans compliquer les gestes habituels.
Les deux solutions ciblent donc des environnements différents, plutôt qu’une compétition directe entre marques. Ce comparatif de solutions devient plus concret lorsqu’on distingue la protection offerte de ce qu’elle ne peut pas empêcher.
Ce que le chiffrement protège réellement
Contre la perte ou le vol physique
Imaginez qu’une consultante oublie son ordinateur dans un train. Un verrouillage d’écran empêche l’ouverture ordinaire de sa session, mais un disque non chiffré pourrait être examiné hors ligne par une personne disposant des outils nécessaires.
Avec BitLocker ou FileVault actif, le contenu du support demeure chiffré lorsque l’appareil est éteint ou que le disque est extrait. Cela renforce la protection des données personnelles, comme les déclarations fiscales, et professionnelles, comme les contrats clients.
Selon le Centre canadien pour la cybersécurité, les informations sensibles stockées sur les appareils mobiles doivent être protégées. Le chiffrement constitue une mesure utile contre l’accès physique non autorisé, sans garantir à lui seul la sécurité de tout l’appareil.
Les protections ne se substituent pas les unes aux autres. Un mot de passe robuste, le chiffrement et une sauvegarde répondent à des problèmes distincts.
Protections à distinguer :
- Mot de passe de session : limite l’accès au compte par l’interface habituelle
- BitLocker ou FileVault : protège les fichiers stockés hors ligne
- Sauvegarde séparée : aide à restaurer les données après une panne ou une erreur
- Verrouillage automatique : réduit les accès opportunistes à un appareil laissé ouvert
Ce que le chiffrement ne bloque pas
Le chiffrement n’est pas un antivirus et ne protège pas une session déjà ouverte contre un logiciel malveillant. Un rançongiciel peut agir sur des fichiers accessibles à l’utilisateur connecté, même si le disque est chiffré.
Il ne remplace pas non plus une sauvegarde : si le SSD tombe en panne, le chiffrement ne restaure pas les documents. La confidentialité numérique repose donc sur plusieurs mesures complémentaires, adaptées aux risques réels.
Un ordinateur chiffré protège mieux son contenu lorsqu’il échappe à son propriétaire. Pour choisir la méthode d’activation, il faut ensuite tenir compte du système et du support concerné.
Activation et gestion des clés de chiffrement
Vérifier les options avant de commencer
Sur Windows, commencez par vérifier l’édition installée, puis recherchez le chiffrement de l’appareil ou l’outil BitLocker. Sur macOS, ouvrez les réglages système et repérez FileVault dans la rubrique de confidentialité et de sécurité.
Avant l’activation, branchez un portable sur son chargeur et sauvegardez les fichiers importants. L’opération initiale peut prendre du temps ; mieux vaut éviter de la lancer juste avant un déplacement ou une échéance professionnelle.
Procédure de préparation :
- Vérifier l’édition de Windows ou la version de macOS
- Créer une sauvegarde récente des documents importants
- Repérer l’option de chiffrement proposée par l’appareil
- Choisir où conserver la clé de récupération
- Laisser l’ordinateur alimenté jusqu’à la fin de l’opération
Conserver la clé sans créer un nouveau risque
La clé de récupération est essentielle si le système demande une vérification inhabituelle ou si l’accès normal devient impossible. Stockez-la séparément de l’ordinateur, par exemple dans un gestionnaire de mots de passe sécurisé ou sur papier conservé dans un lieu privé.
Évitez de laisser cette clé dans un fichier sur le bureau du portable ou dans une photo accessible depuis le même appareil. La gestion des clés de chiffrement doit rester simple à retrouver pour vous, mais difficile d’accès pour une personne qui aurait volé l’ordinateur.
Selon les recommandations de Microsoft et d’Apple, les options de récupération dépendent de la configuration choisie. Sans clé ni autre moyen de déverrouillage valide, les données peuvent devenir irrécupérables : cette conséquence rend la sauvegarde de la clé aussi importante que l’activation elle-même.
Performances, supports externes et usages courants
Un impact généralement discret sur les appareils récents
Sur un ordinateur récent doté d’un SSD, les mécanismes matériels de chiffrement réduisent généralement l’effet perceptible dans les usages ordinaires. La navigation, la bureautique et l’ouverture de documents ne devraient pas transformer sensiblement l’expérience quotidienne.
Des tâches soutenues, comme de gros transferts ou certains travaux vidéo, peuvent solliciter davantage le stockage. Sur un appareil ancien, l’opération initiale peut aussi durer plus longtemps ; planifiez-la à un moment où une interruption ne vous pénalisera pas.
Le coût pratique reste à comparer au risque de divulgation de dossiers stockés sur un portable mobile. Pour beaucoup d’utilisateurs, la question déterminante n’est pas une petite variation de vitesse, mais l’existence d’une sauvegarde et d’une clé récupérable.
Comparer les solutions selon le matériel
Le tableau distingue les usages courants des outils intégrés. Il ne remplace pas la vérification des options réellement présentes sur chaque appareil.
Repères de compatibilité :
| Solution | Système principal | Usage typique | Point à vérifier |
|---|---|---|---|
| BitLocker | Windows Pro, Entreprise ou Éducation | Disque système ou volume compatible | Édition Windows et sauvegarde de la clé |
| Chiffrement de l’appareil | Certains PC Windows Famille | Protection intégrée du stockage | Compatibilité matérielle et option disponible |
| FileVault | macOS | Volume de démarrage du Mac | Choix du moyen de récupération |
| VeraCrypt | Windows, macOS et Linux | Volumes et supports selon la configuration | Installation, compatibilité et conservation du mot de passe |
VeraCrypt peut être pertinent lorsqu’un support doit circuler entre plusieurs systèmes ou lorsqu’un outil multiplateforme est recherché. Son fonctionnement est moins intégré à l’ordinateur : l’utilisateur doit maîtriser la configuration et protéger lui-même les moyens d’accès.
Pour un disque externe contenant des documents sensibles, vérifiez aussi que le support lui-même est chiffré. Le chiffrement du disque interne ne protège pas automatiquement une clé USB ou un SSD externe emporté séparément.
Choisir entre FileVault et BitLocker selon son besoin
Pour un ordinateur personnel ou professionnel
Sur un PC compatible, BitLocker ou le chiffrement de l’appareil constitue le choix naturel, car la fonction est intégrée à Windows. Sur un Mac, FileVault protège le volume de démarrage dans l’environnement macOS, sans installer d’outil tiers.
Une petite entreprise peut aussi tenir compte de l’administration des appareils et des procédures de départ des employés. Il faut alors documenter les emplacements de récupération sans exposer les clés dans un courriel ordinaire ou un document partagé sans protection.
Si vous transportez régulièrement l’ordinateur, activez le chiffrement et testez l’accès à votre clé avant qu’un incident survienne. Ce contrôle simple évite de découvrir un problème de récupération au pire moment.
Pour les clés USB et les disques externes
Les supports amovibles se perdent facilement dans un sac, un bureau partagé ou un trajet. Chiffrez-les lorsqu’ils contiennent des données personnelles ou professionnelles, puis conservez séparément le mot de passe ou la clé nécessaire.
Le choix dépendra du partage prévu : un support utilisé uniquement sur Windows n’a pas les mêmes exigences qu’un disque déplacé entre Windows, macOS et Linux. Avant d’y stocker des fichiers importants, testez l’ouverture sur les appareils réellement concernés.
La règle pratique est simple : BitLocker pour un environnement Windows compatible, FileVault pour un Mac, et une solution distincte lorsque la mobilité entre systèmes l’exige. Dans tous les cas, la confidentialité dépend autant d’une récupération bien organisée que du chiffrement activé.
Sources : Documentation Microsoft, chiffrement de l’appareil et BitLocker ; Assistance Apple, FileVault ; Centre canadien pour la cybersécurité, conseils de protection des appareils mobiles.

