Effacer un Mac avant cession
Puce Apple, puce T2, Mac Intel, Fusion Drive : ce que fait réellement l'effacement de macOS, ce qu'il vaut au regard de la norme, et ce qu'il manque à une entreprise.
Mis à jour le 1 octobre 202610 min de lecture
Effacer un Mac avant de le vendre : ce que fait Effacer contenu et réglages
Effacer contenu et réglages est la fonction de macOS qui remet un Mac dans son état de sortie d'usine, sans réinstaller le système. Elle se lance depuis Réglages Système, Général, Transférer ou réinitialiser, avec le mot de passe administrateur puis celui du compte Apple (assistance Apple, septembre 2026). D'après le guide d'utilisation de macOS, l'Assistant d'effacement :
- déconnecte le Mac des services Apple, comme iCloud ;
- désactive Localiser et le verrouillage d'activation ;
- supprime le contenu, les réglages et les apps installées ;
- efface tous les volumes, y compris une partition Windows créée avec Boot Camp, et tous les comptes utilisateurs.
Pour un Mac vendu ou cédé, Apple conseille ensuite de l'éteindre sans parcourir l'Assistant réglages. Sur une flotte, le même effacement se déclenche à distance : depuis macOS 12.0.1, un service de gestion des appareils efface par défaut un Mac à puce Apple ou T2 avec cette fonction (guide de déploiement Apple). Ce que vaut cet effacement, et ce qu'il ne couvre pas, détermine s'il suffit à une organisation : c'est tout l'enjeu de l'effacement sécurisé des données en entreprise.
Puce Apple et puce T2 : un stockage chiffré en permanence
Sur un Mac à puce Apple ou à puce T2, les volumes du stockage interne sont chiffrés par défaut, que FileVault soit activé ou non. Sans FileVault, le volume reste chiffré, mais sa clé n'est protégée que par l'identifiant matériel du Secure Enclave ; FileVault y ajoute le mot de passe de l'utilisateur (Apple Platform Security, janvier 2026).
L'effacement cryptographique est une technique d'assainissement qui détruit les clés de chiffrement d'un support plutôt que les données : sans la clé, les données chiffrées restent en place mais deviennent illisibles. Apple l'a prévu dès la conception : la hiérarchie de clés doit offrir une méthode rapide et sûre pour effacer le contenu. Chaque clé de volume est enveloppée par une clé de support, dont l'effacement par le Secure Enclave rend le volume cryptographiquement inaccessible.
Le chiffrement utilise l'algorithme AES-XTS, et les clés ne sont jamais exposées directement au processeur principal. La puce T2 équipe les MacBook Pro et MacBook Air commercialisés de 2018 à 2020 (hors modèles M1), l'iMac Retina 5K 27 pouces de 2020, l'iMac Pro, le Mac mini de 2018 et le Mac Pro de 2019. Elle apparaît dans Informations système, rubrique Contrôleur ou iBridge (assistance Apple).
2018 à 2020
Années de commercialisation des MacBook Pro et MacBook Air dotés de la puce T2.
Assistance Apple
macOS 12
Version minimale pour Effacer contenu et réglages, sur puce Apple ou T2.
Assistance Apple
128 bits
Force minimale de la cryptographie pour un effacement cryptographique.
NIST SP 800-88, 2025
Quel Mac, quelle méthode d'effacement
La méthode d'effacement d'un Mac dépend de sa puce et de son stockage. Le tableau ci-dessous résume les cas d'une flotte d'entreprise, d'après la documentation d'Apple.
| Type de Mac | Stockage chiffré en permanence | Effacer contenu et réglages | Point d'attention |
|---|---|---|---|
| Mac à puce Apple | Oui | Oui, macOS 12 ou ultérieur | Verrous à lever avant ; aucune preuve par appareil |
| Mac Intel à puce T2 (2018 à 2020) | Oui | Oui, macOS 12 ou ultérieur | Mot de passe du programme interne à retirer |
| Mac Intel sans T2, avec SSD | Seulement avec FileVault | Non | Pas d'effacement sécurisé dans Utilitaire de disque |
| iMac ou Mac mini Intel à Fusion Drive | Seulement avec FileVault | Non | Disque dur et mémoire flash à traiter chacun |
| Mac Intel à disque dur | Seulement avec FileVault | Non | Réécriture adaptée au disque dur |
Ce que vaut cet effacement au regard de NIST SP 800-88
La norme NIST SP 800-88, révisée en septembre 2025, classe l'effacement cryptographique parmi les techniques de niveau Purge : celles qui rendent la récupération infaisable, même en laboratoire, tout en laissant le support réutilisable. Elle souligne qu'il assainit un support avec un haut niveau d'assurance, bien plus vite que les autres techniques. Elle pose aussi des conditions :
- aucune donnée sensible ne doit avoir été stockée en clair sur le support, ce que garantit un chiffrement actif dès l'origine ;
- la cryptographie doit offrir une force d'au moins 128 bits, selon la norme ISO/IEC 27040 qu'elle reprend ;
- l'effacement ne doit pas être tenu pour fiable si des copies des clés ou des données existent ailleurs sans être maîtrisées ;
- pour des informations qui doivent rester confidentielles pendant des décennies, il peut ne pas suffire.
Les niveaux Clear, Purge et Destroy, et les techniques propres à chaque support, sont détaillés dans la fiche sur les méthodes et normes d'effacement sécurisé.
Mac Intel sans T2 et Fusion Drive : une autre méthode
Un Mac Intel sans puce T2 ne dispose pas d'Effacer contenu et réglages. Apple décrit une procédure manuelle : se déconnecter d'iCloud et d'iMessage, effacer le disque avec Utilitaire de disque depuis la récupération de macOS, réinstaller macOS, puis réinitialiser la NVRAM (assistance Apple, septembre 2026).
Cette procédure remet le Mac en état sans garantir un effacement sécurisé. Sur un SSD, Apple indique que les options d'effacement sécurisé ne sont pas disponibles dans Utilitaire de disque, et conseille d'activer FileVault dès la mise en service. Or FileVault ne chiffre que les données présentes ou écrites après son activation : celles ajoutées puis supprimées avant peuvent rester récupérables avec des outils d'analyse (Apple Platform Security). La condition posée par NIST pour l'effacement cryptographique n'est alors pas remplie.
Un Fusion Drive associe une mémoire flash et un disque dur présentés comme un seul volume ; Apple l'a proposé sur les iMac et Mac mini à partir de fin 2012 (assistance Apple). Ce volume unique cache deux technologies. La norme NIST SP 800-88 rappelle que les données peuvent se répartir entre plusieurs composants d'un support, et qu'une réécriture ne peut pas atteindre les cellules de réserve d'une mémoire flash. Chaque composant se traite donc avec sa propre méthode, puis se documente.
Effacer n'est pas libérer : Activation Lock et Apple Business
Un Mac effacé n'est pas pour autant libéré de son organisation. Effacer contenu et réglages désactive Localiser et le verrouillage d'activation du compte Apple connecté, mais trois situations bloquent encore la remise en service :
- un Mac effacé à distance, ou sans désactivation de Localiser, garde son verrouillage d'activation : Apple précise qu'il reste impossible à réactiver sans le mot de passe du compte Apple ;
- un Mac encore attribué dans Apple Business propose à nouveau l'inscription au service de gestion de l'organisation ; depuis macOS 14, cette inscription s'impose après un report unique de huit heures (guide de déploiement Apple) ;
- sur un Mac à puce T2, un mot de passe du programme interne est exigé pour lancer Effacer contenu et réglages.
La levée de ces verrous relève du propriétaire, avant l'enlèvement, et suit un ordre précis : Activation Lock, gestion MDM, puis révocation dans Apple Business. La démarche est décrite dans le guide pour lever l'Activation Lock et libérer ses Mac d'entreprise.
Ce qu'il manque à une entreprise : la preuve appareil par appareil
Pour une entreprise, ce qui manque à Effacer contenu et réglages, c'est la preuve. La documentation d'Apple décrit la procédure, mais aucun rapport d'effacement par appareil ; effacé à distance par un service de gestion, le Mac renvoie un accusé de réception de la commande, pas un certificat (guide de déploiement Apple).
La norme NIST SP 800-88 recommande au contraire un certificat d'assainissement pour chaque support traité. Il mentionne au moins le fabricant, le modèle, le numéro de série, la méthode (Clear, Purge ou Destroy), la technique, l'outil et sa version, la méthode de vérification, ainsi que la personne, la date et le lieu de l'opération (NIST, 2025).
Le RGPD rend cette preuve nécessaire : le responsable du traitement doit pouvoir démontrer qu'il respecte ses obligations (article 5, paragraphe 2), dont la sécurité des données (article 32). La CNIL recommande de supprimer les données de façon sécurisée avant toute mise au rebut ou fin de location (CNIL, mars 2024). Le rôle de ce document est détaillé dans la fiche sur le certificat d'effacement par équipement.
Destock Info efface chaque Mac repris dans son atelier de Veurey-Voroize selon la norme NIST SP 800-88, aux niveaux Clear ou Purge selon le support, et remet un certificat par équipement : numéro de série, modèle, méthode, horodatage, document scellé. Les conditions de reprise des flottes Apple sont présentées sur la page de rachat de MacBook et d'iMac d'entreprise.
À retenir
Sources
- Volume encryption with FileVault in macOS Apple Platform Security, janvier 2026
- Effacer des appareils Apple Apple, Déploiement des plateformes Apple
- Inscription automatisée d'appareils et gestion des appareils Apple, Déploiement des plateformes Apple, mai 2026
- Effacer votre Mac Apple, guide d'utilisation de macOS
- Effacer le contenu de votre Mac et restaurer ses réglages par défaut Assistance Apple, septembre 2026
- Procédure à suivre avant de vendre, de céder, d'échanger ou de recycler votre Mac Assistance Apple, septembre 2026
- Effacer et reformater un périphérique de stockage dans Utilitaire de disque Apple, guide d'utilisation d'Utilitaire de disque
- Ordinateurs Mac dotés de la puce Apple T2 Security Assistance Apple, juin 2026
- À propos du disque Fusion Drive Assistance Apple, 2023
- Verrouillage d'activation du Mac Assistance Apple, juillet 2026
- Utiliser un mot de passe de programme interne sur votre Mac Assistance Apple, juin 2026
- Guidelines for Media Sanitization, SP 800-88 Rev. 2 NIST, septembre 2025
Pour effacer un Mac avant de le vendre, utilisez Effacer contenu et réglages, dans Réglages Système, Général, Transférer ou réinitialiser, si le Mac a une puce Apple ou une puce T2 et macOS Monterey 12 ou ultérieur. Sur les autres Mac, Apple décrit une procédure manuelle : déconnexion d'iCloud et d'iMessage, effacement avec Utilitaire de disque depuis la récupération de macOS, puis réinstallation. Éteignez ensuite le Mac sans le configurer.
Réinitialiser un MacBook à puce Apple ou T2 avec Effacer contenu et réglages rend ses données inaccessibles, car les clés de chiffrement sont détruites. Pour un particulier, cela suffit. Pour une entreprise, il manque une preuve par appareil, que l'obligation de démontrer sa conformité au RGPD rend nécessaire, et la levée des verrous : un MacBook réinitialisé peut rester attribué à Apple Business. Sur un MacBook Intel sans T2, la réinitialisation ne garantit pas un effacement sécurisé.
Le SSD d'un Mac Intel ne peut pas être effacé de façon sécurisée avec Utilitaire de disque : Apple indique que ses options d'effacement sécurisé ne sont pas disponibles pour un SSD. Sans puce T2, FileVault ne protège que les données écrites après son activation. L'effacement sécurisé passe donc par une méthode adaptée au support, de niveau Clear ou Purge selon la norme NIST SP 800-88, vérifiée et documentée.
Effacer contenu et réglages applique un effacement cryptographique, que la norme NIST SP 800-88 (révision 2, septembre 2025) range parmi les techniques de niveau Purge. La norme pose des conditions : un support chiffré dès l'origine, une cryptographie d'au moins 128 bits et la maîtrise de toute copie des clés hors du support. Elle recommande surtout un certificat par support, que macOS ne produit pas : la conformité tient aussi à la documentation.
Un certificat d'effacement pour chaque Mac est la pratique recommandée par la norme NIST SP 800-88 : il mentionne le modèle, le numéro de série, la méthode, l'outil, la vérification, la date et l'opérateur. Le RGPD impose de pouvoir démontrer la sécurité des données (articles 5 et 32), ce qu'un effacement sans trace ne permet pas. Un rapport global pour tout un lot ne prouve rien pour un Mac précis.
# À lire aussi
Votre ancien parc informatique vaut de l'argent. Récupérez-le.
Envoyez-nous la liste de votre matériel : vous recevez une cotation sans engagement, nous organisons l'enlèvement partout en France, et vous repartez avec le règlement, les rapports d'effacement RGPD et la traçabilité complète.
- Cotation sans engagement
- Enlèvement organisé partout en France
- Effacement RGPD, un rapport par équipement
- Atelier près de Grenoble, sans sous-traitance
Sans engagement · Partout en France · Effacement RGPD documenté
