Aller au contenu

Recommandation

Il est recommandé de désactiver

Sur un PC de bureau fixe à usage domestique et gaming, désactivez l’activation automatique de BitLocker s’il ne contient pas de données nécessitant une protection en cas de vol physique.

Pour un ordinateur portable, un PC transportable ou un système contenant des données confidentielles, laissez le chiffrement activé.

État recommandé
Auto-DE désactivé
Bénéfice
Aucun overhead logiciel de BitLocker
Coût
Aucune protection des données en cas de vol

Le BitLocker logiciel chiffre et déchiffre les données lors des entrées-sorties à l’aide du CPU. La charge supplémentaire sur le stockage et le processeur est confirmée. Son ampleur dépend de la plateforme et des tâches : Microsoft indique une influence typique de l’ordre d’un pourcentage à un chiffre, et un test de Windows 11 Pro sur un Samsung 990 Pro a montré une baisse plus marquée de certaines mesures d’entrées-sorties aléatoires.

Sur un PC de bureau fixe à usage domestique et gaming sans données confidentielles, il est recommandé de désactiver Automatic Device Encryption. Cela empêchera l’activation automatique de BitLocker à l’avenir et l’apparition de la charge liée au chiffrement logiciel. Le gain de FPS et l’amélioration du 1% low n’ont pas été mesurés ici et ne sont pas garantis.

La recommandation ne concerne pas les ordinateurs portables, les ordinateurs transportables et les systèmes contenant des documents professionnels, des archives personnelles, des données financières ou d’autres éléments qu’il faut protéger en cas de vol ou d’extraction du stockage. BitLocker est précisément destiné à protéger les données contre l’accès offline à un appareil perdu, volé ou mis au rebut.

Windows 11 contre Windows 10. Lors d’une installation propre de Windows 11, le chiffrement de l’appareil s’active automatiquement : après la fin de l’OOBE, Windows initialise le chiffrement du disque système et des disques fixes, d’abord avec une clé « transparente ». La protection s’active après la connexion avec un compte Microsoft ou un compte professionnel ; avec un compte local, les données restent non protégées. À partir de Windows 11 24H2, Microsoft a supprimé les exigences de Modern Standby/HSTI et d’absence de ports DMA externes, de sorte que le chiffrement automatique couvre beaucoup plus de systèmes, y compris les éditions familiales. Sur Windows 10, cette fonction existe aussi, mais elle exige Modern Standby/HSTI et l’absence de ports DMA externes — un PC de bureau fixe typique ne répond pas à ces exigences, c’est pourquoi le chiffrement ne s’y active généralement pas de lui-même. Vérifiez l’état réel dans « Informations système » (la ligne « Prise en charge du chiffrement de l’appareil »), et pas seulement d’après la version de Windows.

Champ Valeur
Hive et chemin HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Nom PreventDeviceEncryption
Type REG_DWORD
Interdire Auto-DE 1
Autoriser Auto-DE supprimer la valeur

Microsoft recommande de maintenir le chiffrement de l’appareil activé sur les systèmes pris en charge. La recommandation de BoosterX diffère uniquement pour un PC de jeu fixe domestique dont le propriétaire est prêt à accepter le risque d’un accès physique à un disque non chiffré afin d’éviter la charge du BitLocker logiciel.

Dans BoosterX, ouvrez « Optimisation » → « Sécurité » → « Renforcement de la protection (VBS/UAC) » → « Chiffrement automatique » et activez l’interrupteur : BoosterX appliquera l’interdiction du chiffrement automatique. Cliquez sur « Appliquer » en bas de la page. Si « Application instantanée » est activé, la modification est appliquée immédiatement.

Pour autoriser à nouveau Automatic Device Encryption, désactivez le même interrupteur et appliquez la modification. BoosterX supprimera l’interdiction et rendra le contrôle à Windows. Cela permet à Windows d’activer le chiffrement à l’avenir, mais ne signifie pas que BitLocker s’activera immédiatement.

L’interdiction d’Auto-DE ne déchiffre pas un disque déjà protégé et ne désactive pas BitLocker activé manuellement. Si BitLocker est déjà actif, vérifiez son état réel dans Paramètres → Confidentialité et sécurité → Chiffrement de l’appareil ou dans le panneau de configuration BitLocker.

Avant de modifier un BitLocker actif, assurez-vous de disposer de la clé de récupération. Le réglage de BoosterX ne déchiffre pas le disque, son basculement sur un système déjà chiffré n’apporte donc aucun bénéfice confirmé en termes de performances.

Des opérations CPU supplémentaires et une baisse des storage performance en mode logiciel sont confirmées. L’impact universel sur les FPS, le 1% low, le frametime et le temps de chargement des jeux n’est pas confirmé. Le résultat d’un test tiers sur une seule configuration ne peut pas être transposé à tous les SSD et processeurs.

La disponibilité du chiffrement automatique des appareils dépend de l’édition de Windows, du matériel, du TPM, de Secure Boot et de l’état de l’appareil. Vérifiez le statut réel, et pas seulement la Registry policy.

Dernière vérification : 2026-09-20.