22
Sécuriser ses données avec Bitlocker Drive Encryption
BitLocker est une technique de chiffrement de lecteur qui est utilisée pour sécuriser vos données par mot de passe. Les données sont cryptées à l’aide d’un algorithme de chiffrement fort ce qui vous confère une sécurité maximale.
Bitlocker Drive Encryption encrypte vos données de sorte que même si votre système d’exploitation n’est pas démarré les données sont cryptées, c’est-à-dire que si vous vous faites voler votre DD les données contenues par celui-ci sont illisibles ou inaccessibles.
Il est possible de crypter plusieurs supports tels qu’un disque dur interne, un disque dur externe ou une clé USB.
Le processus de cryptage est bien évidemment réversible, il vous suffit de ne pas perdre le mot de passe !
Il m’arrive ponctuellement de publier des articles écrit par d’autres internautes. Celui-ci nous est suggéré par Willy, merci à lui !
Quels sont les prérequis ?
¤ Posséder une version de Windows authentique parmi les suivantes : Vista Intégrale, Ultimate, Entreprise, Business, Professionnelle, 7 Intégrale, Entreprise, Windows Serveur 2008, Serveur 2008 R2
¤ Posséder une puce TPM (Trusted Platform Module) sur sa carte mère et un BIOS compatible.
¤ Avoir au minimum deux partitions au format NTFS. Une première pour le système d’exploitation, appelée partition système, et une deuxième (de 1,5Go mini) pour bitlocker et d’autres utilitaires, appelée volume de démarrage.
N.B. : la puce TPM n’est nécessaire que pour deux des trois manières de cryptages. Si vous n’avez pas de TPM, il faut absolument une clé USB.
N.B. : la partition système ne devrait pas comporter de données sensibles car elle ne sera pas cryptée.
Comment les données sont-elles cryptées ?
Plusieurs modes de cryptages sont possibles.
Dans un premier cas, la clé utilisée pour crypter le disque est stockée dans la puce TPM et est communiquée au lanceur du système seulement si les principaux fichiers de démarrage ne semblent pas avoir été modifiés.
Dans un deuxième cas, l’utilisateur doit en plus s’authentifier pour démarrer le système.
Deux mode d’authentifications sont possibles : par code PIN ou par une clé USB contenant une clé valide, ce mode ne nécessite donc pas de puce TPM mais une simple clé USB qui sera nécessaire pour le boot de la machine.
Qu’est-ce qu’une puce TPM ?
« TPM est une abréviation anglaise de « Trusted Platform Module« , que l’on peut traduire en français par « Module de Plate-forme Digne de Confiance ». Concrètement c’est une puce électronique qui peut crypter des données (fichiers confidentiels, code de carte bancaire, mots de passe pour accès sécurisé, emails etc…).
Elle a récemment été intégrée dans des ordinateurs, des agendas électroniques, des téléphones portables et des consoles de jeux.
Avec le TPM, la sécurité ne repose plus uniquement sur une solution logiciel, « facilement » violable, mais sur un cryptage matériel ordonné par l’utilisateur grâce à un logiciel. Or chaque puce est unique ! Elle créée donc à sa manière chaque cryptage. Le niveau de sécurité est ainsi considérablement rehaussé.
La puce TPM est l’élément essentiel en terme de sécurité de la nouvelle génération d’ordinateurs appelée « Trusted Computers » ou « Ordinateurs Digne de Confiance ». On les dénombre déjà par millions dans le monde ! »
Source : http://www.protpm.fr/Qu-est-ce-que-le-TPM,15.html
Pour en savoir plus :
- Bitlocker Drive Encryption : http://www.hotline-pc.org/vista/bitlocker.html#
- TPM : http://www.protpm.fr/Qu-est-ce-que-le-TPM,15.html (Arrêt des maj depuis 2006)




Umm je connaissais pas.
Mais aujourd’hui les solutions logiciels sont suffisantes et très sécurisées.
Ces puces ne serviraient qu’a décharger le processeur du cryptage ?