Chiffrement automatique BitLocker
Sur cette page
Recommandation
Il est recommandé de désactiverSur un PC de bureau fixe à usage domestique et gaming, désactivez l’activation automatique de BitLocker s’il ne contient pas de données nécessitant une protection en cas de vol physique.
Pour un ordinateur portable, un PC transportable ou un système contenant des données confidentielles, laissez le chiffrement activé.
- État recommandé
- Auto-DE désactivé
- Bénéfice
- Aucun overhead logiciel de BitLocker
- Coût
- Aucune protection des données en cas de vol
Le BitLocker logiciel chiffre et déchiffre les données lors des entrées-sorties à l’aide du CPU. La charge supplémentaire sur le stockage et le processeur est confirmée. Son ampleur dépend de la plateforme et des tâches : Microsoft indique une influence typique de l’ordre d’un pourcentage à un chiffre, et un test de Windows 11 Pro sur un Samsung 990 Pro a montré une baisse plus marquée de certaines mesures d’entrées-sorties aléatoires.
Sur un PC de bureau fixe à usage domestique et gaming sans données confidentielles, il est recommandé de désactiver Automatic Device Encryption. Cela empêchera l’activation automatique de BitLocker à l’avenir et l’apparition de la charge liée au chiffrement logiciel. Le gain de FPS et l’amélioration du 1% low n’ont pas été mesurés ici et ne sont pas garantis.
La recommandation ne concerne pas les ordinateurs portables, les ordinateurs transportables et les systèmes contenant des documents professionnels, des archives personnelles, des données financières ou d’autres éléments qu’il faut protéger en cas de vol ou d’extraction du stockage. BitLocker est précisément destiné à protéger les données contre l’accès offline à un appareil perdu, volé ou mis au rebut.
Exceptions et différences
Section intitulée « Exceptions et différences »Windows 11 contre Windows 10. Lors d’une installation propre de Windows 11, le chiffrement de l’appareil s’active automatiquement : après la fin de l’OOBE, Windows initialise le chiffrement du disque système et des disques fixes, d’abord avec une clé « transparente ». La protection s’active après la connexion avec un compte Microsoft ou un compte professionnel ; avec un compte local, les données restent non protégées. À partir de Windows 11 24H2, Microsoft a supprimé les exigences de Modern Standby/HSTI et d’absence de ports DMA externes, de sorte que le chiffrement automatique couvre beaucoup plus de systèmes, y compris les éditions familiales. Sur Windows 10, cette fonction existe aussi, mais elle exige Modern Standby/HSTI et l’absence de ports DMA externes — un PC de bureau fixe typique ne répond pas à ces exigences, c’est pourquoi le chiffrement ne s’y active généralement pas de lui-même. Vérifiez l’état réel dans « Informations système » (la ligne « Prise en charge du chiffrement de l’appareil »), et pas seulement d’après la version de Windows.
Modification du registre
Section intitulée « Modification du registre »| Champ | Valeur |
|---|---|
| Hive et chemin | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| Nom | PreventDeviceEncryption |
| Type | REG_DWORD |
| Interdire Auto-DE | 1 |
| Autoriser Auto-DE | supprimer la valeur |
Microsoft recommande de maintenir le chiffrement de l’appareil activé sur les systèmes pris en charge. La recommandation de BoosterX diffère uniquement pour un PC de jeu fixe domestique dont le propriétaire est prêt à accepter le risque d’un accès physique à un disque non chiffré afin d’éviter la charge du BitLocker logiciel.
Comment modifier et rétablir
Section intitulée « Comment modifier et rétablir »Dans BoosterX, ouvrez « Optimisation » → « Sécurité » → « Renforcement de la protection (VBS/UAC) » → « Chiffrement automatique » et activez l’interrupteur : BoosterX appliquera l’interdiction du chiffrement automatique. Cliquez sur « Appliquer » en bas de la page. Si « Application instantanée » est activé, la modification est appliquée immédiatement.
Pour autoriser à nouveau Automatic Device Encryption, désactivez le même interrupteur et appliquez la modification. BoosterX supprimera l’interdiction et rendra le contrôle à Windows. Cela permet à Windows d’activer le chiffrement à l’avenir, mais ne signifie pas que BitLocker s’activera immédiatement.
L’interdiction d’Auto-DE ne déchiffre pas un disque déjà protégé et ne désactive pas BitLocker activé manuellement. Si BitLocker est déjà actif, vérifiez son état réel dans Paramètres → Confidentialité et sécurité → Chiffrement de l’appareil ou dans le panneau de configuration BitLocker.
Avant de modifier un BitLocker actif, assurez-vous de disposer de la clé de récupération. Le réglage de BoosterX ne déchiffre pas le disque, son basculement sur un système déjà chiffré n’apporte donc aucun bénéfice confirmé en termes de performances.
Sources et limites de vérification
Section intitulée « Sources et limites de vérification »- Étude des réglages de sécurité de BoosterX : la politique agit au stade du chiffrement automatique ou de l’OOBE.
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ, surcharge de performance typique.
- Microsoft: BitLocker drive encryption for OEMs, rôle de
PreventDeviceEncryption. - Microsoft: Announcing hardware-accelerated BitLocker, charge du BitLocker logiciel et accélération matérielle.
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test, mesure des storage I/O sur une seule configuration.
Des opérations CPU supplémentaires et une baisse des storage performance en mode logiciel sont confirmées. L’impact universel sur les FPS, le 1% low, le frametime et le temps de chargement des jeux n’est pas confirmé. Le résultat d’un test tiers sur une seule configuration ne peut pas être transposé à tous les SSD et processeurs.
La disponibilité du chiffrement automatique des appareils dépend de l’édition de Windows, du matériel, du TPM, de Secure Boot et de l’état de l’appareil. Vérifiez le statut réel, et pas seulement la Registry policy.
Dernière vérification : 2026-09-20.
