BitLocker : que faire avant de céder ses ordinateurs ?
Chiffrement, clés de récupération et effacement : ce qu'il faut faire, et ne pas faire, d'un parc chiffré par BitLocker avant qu'il quitte l'entreprise.
Mis à jour le 1 octobre 202610 min de lecture
BitLocker en deux mots : ce que Windows chiffre
BitLocker est la fonction de Windows qui chiffre des volumes entiers pour protéger les données d'un appareil perdu, volé ou mal mis hors service (Microsoft Learn). Il repose sur l'algorithme AES, en 128 ou 256 bits.
Les données sont chiffrées par une clé de volume, elle-même chiffrée par une clé principale. Celle-ci est protégée par un ou plusieurs « protecteurs » : la puce TPM, un code PIN, une clé USB de démarrage ou le mot de passe de récupération. Ces clés sont stockées, chiffrées, sur le disque lui-même.
BitLocker s'active sur les éditions Pro, Entreprise et Éducation de Windows. Le chiffrement de l'appareil, sa version automatique, existe sur toutes les éditions : sur les appareils compatibles, Windows chiffre le disque système à la fin de l'installation et sauvegarde la clé dès qu'un compte Microsoft, Entra ID ou Active Directory est utilisé. Depuis Windows 11 version 24H2, Microsoft a retiré plusieurs prérequis matériels : un PC peut être chiffré sans que le service informatique l'ait décidé.
Un disque chiffré BitLocker n'est pas un disque effacé
Un disque chiffré BitLocker contient toujours toutes ses données, sous forme chiffrée : le chiffrement empêche de les lire sans clé, il ne les supprime pas. Le détenteur du mot de passe de récupération peut déverrouiller le volume et accéder à toutes ses données (Microsoft Learn).
Le niveau de protection dépend aussi de l'état du volume, que la commande manage-bde -status affiche disque par disque :
| État du volume | Ce que cela signifie | Avant la cession |
|---|---|---|
| Protection activée, disque entièrement chiffré | Les données ne se lisent qu'avec un protecteur (TPM, PIN) ou la clé de récupération. | Laisser en l'état jusqu'à l'effacement du support. |
| Chiffrement de l'espace utilisé uniquement | L'espace libre n'est pas chiffré : des fichiers supprimés avant le chiffrement restent récupérables tant qu'ils ne sont pas écrasés. | Effacer le support entier, sans compter sur le chiffrement. |
| Protection suspendue | La clé principale est chiffrée par une clé en clair, stockée sans protection sur le disque. | Reprendre la protection avant le départ du poste. |
| En attente d'activation | Volume chiffré avec une clé en clair : Microsoft le considère comme non protégé. | Ajouter un protecteur ou effacer avant le départ. |
| BitLocker désactivé | Le volume n'est pas chiffré. | Effacer le support entier avant le départ. |
Le chiffrement ne laisse enfin aucune trace exploitable par un auditeur. C'est le rôle d'un effacement documenté, comme celui que décrit la page sur l'effacement sécurisé des données avant rachat.
Faut-il enlever BitLocker avant la cession ?
Non : enlever BitLocker avant la cession affaiblit la protection au moment précis où le matériel quitte vos locaux. Désactiver BitLocker déchiffre tout le volume et retire ses protecteurs (Microsoft Learn). Les données redeviennent lisibles en clair sur le disque, pendant l'enlèvement et le transport.
Suspendre la protection n'est pas une solution intermédiaire. La clé principale est alors chiffrée par une clé « en clair », stockée sans protection sur le disque. Microsoft le prévoit pour des opérations planifiées, comme une mise à jour du micrologiciel ou du matériel, avec reprise de la protection ensuite.
Un effacement de niveau Clear ou Purge agit sur tout le support, sous le volume chiffré : il ne nécessite ni déchiffrement ni clé de récupération. D'autres verrous gênent en revanche le traitement ou le réemploi : un mot de passe BIOS, traité dans la fiche sur le BIOS verrouillé avant la revente, ou un enregistrement Autopilot qui lie encore le poste à l'entreprise.
Formater un disque chiffré BitLocker
Formater un disque chiffré BitLocker, ou réinstaller Windows par-dessus, fait disparaître le volume sans constituer un effacement documenté : rien n'est vérifié ni attesté. Sans la clé, Microsoft indique qu'on peut encore réinitialiser l'appareil, en perdant tous les fichiers. Les limites de cette réinitialisation sont détaillées dans la fiche effacer un PC Windows avant sa revente.
Les clés de récupération BitLocker : où elles sont, qu'en faire
Une clé de récupération BitLocker est un mot de passe de 48 chiffres qui déverrouille un volume quand ses protecteurs habituels échouent. Selon la configuration du poste, Windows la sauvegarde à l'un des emplacements suivants :
| Emplacement | Postes concernés | Où la retrouver | Après la cession |
|---|---|---|---|
| Compte Microsoft | PC hors domaine, configurés avec un compte Microsoft administrateur | aka.ms/myrecoverykey, avec le compte de la personne qui a configuré le PC | Retirer l'appareil du compte Microsoft. |
| Microsoft Entra ID | PC joints à Microsoft Entra ID | Centre d'administration Entra, Intune, PowerShell ou Microsoft Graph | Clé supprimée avec l'objet appareil, sans retour possible. |
| Active Directory (AD DS) | PC joints à un domaine, si la stratégie de sauvegarde est activée | Objet ordinateur, avec l'historique de tous les mots de passe | Historique conservé tant que l'objet ordinateur existe. |
| Fichier, impression, clé USB | Tout PC, au choix de la personne qui a activé BitLocker | Là où la copie a été rangée | Détruire la copie selon la procédure interne. |
Le cas le plus délicat concerne les petites structures : si BitLocker a été activé par quelqu'un d'autre, la clé peut se trouver dans le compte Microsoft de cette personne (Support Microsoft). Un PC configuré par un salarié parti ou un prestataire peut ainsi avoir sa clé hors de portée de l'entreprise.
48 chiffres
Longueur du mot de passe de récupération qui déverrouille un volume BitLocker.
Microsoft Learn
XTS-AES 128
Algorithme utilisé par défaut par le chiffrement automatique de l'appareil.
Microsoft Learn
10
Informations que le NIST propose d'ajouter à la documentation d'un effacement cryptographique.
NIST SP 800-88 Rev. 2, 2025
Quand supprimer les clés de l'annuaire
Ne transmettez pas les clés au repreneur : elles donnent accès aux données, et un effacement du support entier n'en a pas besoin. Gardez-les jusqu'à réception des certificats d'effacement : elles restent le seul moyen d'ouvrir un volume si un poste devait revenir avant d'être effacé. Supprimez ensuite les objets appareils, après avoir retiré les postes du MDM et d'Autopilot comme l'explique la fiche libérer ses PC du MDM et d'Autopilot. Dans Microsoft Entra ID, une clé supprimée avec son appareil ne peut pas être récupérée ; dans Active Directory, l'historique des clés ne disparaît qu'avec l'objet ordinateur (Microsoft Learn).
L'effacement cryptographique selon NIST SP 800-88
L'effacement cryptographique (crypto-effacement) est une technique d'assainissement qui rend les données illisibles en détruisant les clés qui les chiffrent, plutôt que les données elles-mêmes. La révision 2 de NIST SP 800-88, publiée en septembre 2025, le classe parmi les techniques du niveau Purge et souligne sa rapidité.
Le NIST l'assortit de conditions, reprises de la norme ISO/IEC 27040 :
- aucune donnée sensible ne doit avoir été stockée en clair sur le support avant le chiffrement ;
- toutes les copies des clés visées doivent pouvoir être détruites ;
- l'effacement cryptographique n'est pas fiable sur un support dont les clés ont été sauvegardées ou séquestrées ailleurs, sauf si l'organisation sait avec certitude où et comment elles ont été conservées ;
- sa documentation peut devoir être enrichie de dix informations, de l'algorithme utilisé au sort des clés séquestrées : c'est d'elle que dépend son acceptation par l'organisation.
Un poste chiffré par BitLocker remplit rarement ces conditions tel quel. Ses clés de récupération sont conçues pour être sauvegardées hors du disque. En mode « espace utilisé uniquement », Microsoft avertit que les fichiers supprimés avant le chiffrement restent récupérables jusqu'à ce qu'ils soient écrasés. Un volume suspendu conserve une clé en clair sur le disque.
En pratique, l'effacement cryptographique passe par les commandes d'assainissement intégrées au support, que le NIST range parmi les techniques Purge avec la réécriture et l'effacement par blocs (voir les méthodes et normes d'effacement sécurisé). Les deux approches se combinent : le NIST cite l'exemple d'un effacement cryptographique appliqué sur le poste avant l'envoi du support vers un centre d'assainissement. Pour un parc BitLocker, le chiffrement couvre le transport ; l'effacement du support règle la question.
Pourquoi une preuve par équipement reste nécessaire
Une preuve par équipement reste nécessaire parce que ni le chiffrement ni la destruction d'une clé ne laissent de trace opposable. Le RGPD impose au responsable de traitement de garantir la sécurité des données et de pouvoir le démontrer (articles 5 et 32). La CNIL range dans « ce qu'il ne faut pas faire » le fait de « réutiliser, revendre ou jeter des supports ayant contenu des données personnelles sans que les données n'aient été supprimées de façon sécurisée » (CNIL, mars 2024).
NIST SP 800-88 recommande d'établir un certificat d'assainissement pour chaque support traité. Il mentionne au minimum le fabricant, le modèle, le numéro de série, la méthode (Clear, Purge ou Destroy), la technique, l'outil et sa version, la méthode de vérification et l'identité de la personne qui a validé l'opération. Un parc « chiffré par défaut » ne fournit aucun de ces éléments.
Destock Info, qui rachète des parcs informatiques depuis 2008, efface chaque disque dur ou SSD dans son atelier de Veurey-Voroize, près de Grenoble, selon la norme NIST SP 800-88 (Clear ou Purge), et remet un certificat par équipement.
La check-list BitLocker avant l'enlèvement
La check-list BitLocker avant l'enlèvement tient en six étapes, à intégrer à la préparation du lot :
- Relever l'état de chiffrement. Notez pour chaque poste l'état affiché par manage-bde -status : protection, mode de chiffrement.
- Reprendre les protections suspendues. Un volume resté suspendu après une mise à jour du BIOS doit retrouver sa protection avant le départ.
- Sauvegarder les données utiles. Les fichiers à conserver se copient avant l'enlèvement, sans désactiver BitLocker.
- Localiser les clés de récupération. Vérifiez qu'elles figurent dans Entra ID, dans Active Directory ou dans un coffre interne, et non dans le compte personnel d'un salarié.
- Lever les autres verrous. Retirez les postes du MDM et d'Autopilot, levez les mots de passe BIOS.
- Supprimer les clés après les certificats. Rapprochez les certificats d'effacement des numéros de série, puis supprimez les objets appareils de l'annuaire.
L'état BitLocker de chaque poste trouve sa place dans le modèle d'inventaire de parc informatique, à côté du numéro de série. Cette préparation s'insère ensuite dans le processus de rachat de matériel informatique.
À retenir
Sources
- Vue d'ensemble de BitLocker (chiffrement de l'appareil, éditions, Windows 11 24H2) Microsoft Learn, 2026
- BitLocker : questions fréquentes (clés, suspension, déchiffrement) Microsoft Learn, 2026
- Vue d'ensemble de la récupération BitLocker (stockage des clés) Microsoft Learn, 2025
- Guide de planification BitLocker (chiffrement de l'espace utilisé) Microsoft Learn, 2025
- Guide des opérations BitLocker (état, suspension, désactivation) Microsoft Learn, 2025
- Rechercher votre clé de récupération BitLocker Support Microsoft
- Gérer les appareils obsolètes dans Microsoft Entra ID (clés BitLocker) Microsoft Learn, 2025
- Guidelines for Media Sanitization, SP 800-88 Rev. 2 (sections 3.2 et 4.6) NIST, septembre 2025
Un disque chiffré BitLocker n'est pas sûr à revendre en l'état : ses données restent présentes sous forme chiffrée et redeviennent lisibles pour quiconque détient le mot de passe de récupération de 48 chiffres, souvent sauvegardé dans un compte Microsoft, dans Entra ID ou dans Active Directory. Le chiffrement protège le transport. Avant la revente, le support doit être effacé selon NIST SP 800-88, avec un certificat par équipement.
Non, en règle générale. Fournir une clé de récupération BitLocker au repreneur revient à lui donner accès à toutes les données du volume. Un effacement de niveau Clear ou Purge traite le support entier sans avoir besoin de cette clé. Conservez les clés jusqu'à réception des certificats d'effacement, puis supprimez-les avec les objets appareils de l'annuaire, en sachant qu'une clé supprimée dans Entra ID est irrécupérable.
Oui, sous conditions. NIST SP 800-88 Rev. 2 (septembre 2025) classe le crypto-effacement parmi les techniques du niveau Purge, à condition qu'aucune donnée n'ait été stockée en clair avant le chiffrement et que toutes les copies des clés soient détruites. Le NIST recommande aussi de documenter finement l'opération. Des clés sauvegardées hors du support, comme les clés BitLocker dans Entra ID ou Active Directory, rendent ces conditions difficiles à démontrer.
Enlever BitLocker se fait avec l'option « Désactiver BitLocker » du Panneau de configuration ou la commande manage-bde -off, qui déchiffre tout le volume. Avant une vente, ce n'est pourtant pas la bonne étape : le déchiffrement remet les données en clair sur le disque. Mieux vaut laisser BitLocker actif, puis effacer le support entier et, pour une entreprise, obtenir un certificat par équipement.
Oui. Sans la clé de récupération, Microsoft indique qu'il reste possible de réinitialiser l'appareil avec les options de récupération de Windows, au prix de la perte de tous les fichiers. Formater un disque chiffré BitLocker ou le réinitialiser ne vaut pas pour autant effacement documenté : l'opération n'est ni vérifiée ni attestée. Pour un parc professionnel, l'effacement selon NIST SP 800-88 avec certificat reste la référence.
# À lire aussi
Votre ancien parc informatique vaut de l'argent. Récupérez-le.
Envoyez-nous la liste de votre matériel : vous recevez une cotation sans engagement, nous organisons l'enlèvement partout en France, et vous repartez avec le règlement, les rapports d'effacement RGPD et la traçabilité complète.
- Cotation sans engagement
- Enlèvement organisé partout en France
- Effacement RGPD, un rapport par équipement
- Atelier près de Grenoble, sans sous-traitance
Sans engagement · Partout en France · Effacement RGPD documenté
