Comment chiffrer et déchiffrer une clé USB sous Windows

Chiffrer une clé USB protège vos fichiers et données sensibles lors de leur transfert entre différents emplacements. Ce tutoriel explique comment chiffrer une clé USB sous Windows 10 et Windows 11 afin que personne ne puisse lire ou accéder aux données stockées à l’intérieur sans entrer le bon mot de passe. Vous pouvez ensuite déchiffrer la clé USB avec un mot de passe ou une clé de récupération, ce qui est également très simple à faire.
Astuce : protégez vos informations personnelles avec le chiffrement des mails. Découvrez comment cela fonctionne et les meilleurs services qui l’offrent.
Table des matières
- Pourquoi vous devriez chiffrer votre clé USB
- Utiliser BitLocker To Go
- Utiliser un logiciel de chiffrement de clé USB
- VeraCrypt
- HasLeo BitLocker Anywhere
- Comment déchiffrer votre clé USB sous Windows
- Questions Fréquemment Posées
Pourquoi vous devriez chiffrer votre clé USB
Une clé USB est un dispositif portable qui offre un moyen pratique de stocker et/ou transférer vos données, bien que cela puisse comporter plusieurs risques de sécurité. Si vous ne chiffrez pas votre clé USB, n’importe qui peut y accéder et vérifier vos fichiers privés sur son ordinateur sans votre connaissance ou votre consentement.
Chiffrer la clé USB est un moyen fiable de la protéger contre le vol ou l’exposition des données. Cela vous permet également de supprimer vos données de manière plus sécurisée avant de jeter votre clé, car il est presque impossible de récupérer des données supprimées d’un lecteur chiffré.
Utiliser BitLocker To Go
Windows 10 et 11 disposent de BitLocker, une fonctionnalité qui facilite le chiffrement de vos disques durs. Lorsqu’il est utilisé pour des clés USB, on l’appelle techniquement « BitLocker To Go ». BitLocker n’est disponible que dans les versions Pro de Windows 10 et 11. Si vous utilisez Windows 7/8/8.1/10/11 Home, faites défiler vers le bas pour d’autres alternatives.
Pour chiffrer votre clé USB à l’aide de BitLocker To Go dans les versions Windows prises en charge, suivez les étapes ci-dessous :
1. Branchez la clé USB et ouvrez dans l’Explorateur de fichiers
- Branchez votre clé USB à votre PC Windows et laissez l’ordinateur reconnaître le lecteur. Si vous voyez “AutoPlay” sur votre écran, cliquez dessus pour consulter ses options dans une fenêtre contextuelle.

- Sélectionnez “Ouvrir le dossier pour voir les fichiers.” Cela ouvrira la clé USB dans l’Explorateur de fichiers.

2. Activer BitLocker
- Ouvrez le Panneau de configuration dans Windows.
- Cliquez sur “Système et sécurité -> Chiffrement de lecteur BitLocker” et activez la fonctionnalité à partir de là.

- Dans Windows 11, vous pouvez également accéder à “Paramètres -> Système -> Stockage -> Paramètres de stockage avancés -> Disques et volumes.” C’est accessible dans Windows 10 à partir de “Paramètres -> Stockage -> Gérer les disques et volumes.”
- Sélectionnez votre clé USB et cliquez sur “Activer BitLocker” en bas de l’écran.

- Vous serez directement dirigé vers le Panneau de configuration.
Astuce : besoin d’une nouvelle clé USB ? Voici les meilleures options de clés USB portables que vous pouvez acheter.
3. Utiliser BitLocker pour chiffrer la clé USB
- Attendez quelques secondes que BitLocker initialise le lecteur. Ne retirez pas votre clé USB pendant cette configuration.

- Cochez la case “Utiliser un mot de passe pour déverrouiller le lecteur”.

- Tapez un mot de passe que vous pouvez mémoriser dans la case “Entrez votre mot de passe” et répétez-le dans la case “Répétez votre mot de passe”, puis cliquez sur “Suivant.” Si vous avez une carte intelligente physique, vous pouvez l’utiliser pour déverrouiller la clé USB avec un code PIN.

- Vous recevrez une invite pour sauvegarder une clé de récupération. Cette clé vous permet d’accéder à la clé USB au cas où vous perdriez le mot de passe de chiffrement. Sauvegardez cette clé ou imprimez-la, mais n’oubliez pas de la conserver en toute sécurité.

- Sélectionnez combien de votre clé USB vous souhaitez chiffrer : sélectionnez l’ensemble du lecteur ou seulement l’espace utilisé. Ensuite, cliquez sur “Suivant.”

- Choisissez entre le nouveau mode de chiffrement ou le mode compatible pour le lecteur BitLocker. Si vous allez utiliser la clé USB sur le même ordinateur, choisissez le nouveau mode de chiffrement. Cependant, si vous souhaitez l’utiliser sur d’autres ordinateurs fonctionnant avec d’anciennes versions de Windows, sélectionnez “mode compatible.”

- Attendez quelques minutes que le chiffrement soit terminé. Vous pouvez le mettre en pause au milieu du processus.

- Une fois le chiffrement terminé, vous verrez des options telles que “Gérer BitLocker” et “Changer le mot de passe BitLocker” (après avoir appuyé sur “Afficher plus d’options” dans Windows 11) en cliquant avec le bouton droit sur la clé USB. Dans Windows 10, vous verrez les deux options ensemble, car il n’utilise pas de menus contextuels.

- Windows 10 propose une autre option pour activer BitLocker directement dans l’Explorateur de fichiers. Cliquez sur “BitLocker” dans le menu ruban puis sur “Activer BitLocker” pour activer l’assistant de chiffrement.

- Une fois l’appareil chiffré et que vous essayez d’ouvrir votre clé USB dans l’Explorateur de fichiers Windows, vous verrez un bouton de verrouillage montrant qu’elle est sécuritairement chiffrée. Pour accéder au lecteur maintenant, vous serez invité à entrer le mot de passe que vous avez créé initialement.

- Il existe d’autres options telles qu’une carte intelligente qui déverrouillera automatiquement le lecteur sur votre ordinateur ou une clé de récupération si vous oubliez le mot de passe.
Bon à savoir : apprenez comment activer le retrait rapide des clés USB dans Windows.
Utiliser un logiciel de chiffrement de clé USB
Si vous êtes sur une édition Windows Home, vous n’aurez pas accès à BitLocker To Go. Envisagez d’utiliser un gestionnaire de chiffrement pour chiffrer votre clé USB sous Windows. Nous avons deux des meilleures recommandations ci-dessous.
1. VeraCrypt
VeraCrypt est l’une des meilleures alternatives de chiffrement de clé USB pour Windows. Il prend également en charge macOS et Linux. Il utilise un chiffrement AES 256 bits, qui est très fort et ne peut pas être cassé par force brute. Vous n’avez pas besoin de l’installer sur votre PC Windows, il vous suffit de le télécharger directement sur votre clé USB.
- Téléchargez la dernière version stable de l’installateur “VeraCrypt.exe” pour Windows. Dans ce cas, nous téléchargeons la version portable.

- Cliquez sur l’installateur portable et suivez les instructions à l’écran qui incluent l’extraction des fichiers d’installation dans un dossier Windows.

- Cliquez pour lancer l’application à partir du dossier Windows.

- Dès que vous voyez l’écran d’accueil, sélectionnez “Créer un nouveau volume.” Cela ouvrira une nouvelle fenêtre contextuelle pour l’assistant de création de volume VeraCrypt. Choisissez l’option “Chiffrer une partition/lecteur non système.”

- Sélectionnez la clé USB amovible pour l’emplacement du volume.

- Choisissez votre option de chiffrement de clé USB qui varie des normes AES de base aux normes de chiffrement avancées, telles que Serpent et Twofish.

- Après avoir entré la taille du volume en Mo, vous devrez entrer le mot de passe pour le volume de la clé USB.

- Pour changer le mot de passe plus tard, cliquez sur “Volumes -> Sélectionner un appareil.” Cela vous permet de sélectionner votre clé USB amovible, qui s’affiche ensuite sur le tableau de bord.

- Sélectionnez “Changer le mot de passe du volume” pour la clé USB.

- Renommez le mot de passe.

Astuce : ports USB ne fonctionnent pas ? Nous avons quelques astuces que vous pouvez essayer pour résoudre le problème.
2. HasLeo BitLocker Anywhere
HasLeo BitLocker Anywhere est une solution BitLocker tierce qui ressemble à BitLocker Pro de Windows. En plus de Windows Pro, il prend également en charge toutes les éditions de Windows Home allant de Windows 7, 8, 8.1, 10 et 11. Cela le rend très facile à utiliser.
- Téléchargez et installez la version d’essai de HasLeo BitLocker Anywhere.
- Rendez-vous sur le tableau de bord et cliquez avec le bouton droit sur la lettre de lecteur pour faire apparaître les menus d’action.

- Vous verrez l’option “Activer BitLocker” dès que vous cliquez avec le bouton droit sur la clé USB.

- Entrez et confirmez vos mots de passe pour chiffrer le lecteur. Vous pouvez également enregistrer des paramètres avancés, tels que le chiffrement 256 bits.

- Attendez que le chiffrement USB soit terminé.

Comment déchiffrer votre clé USB sous Windows
Après avoir chiffré votre clé USB, si vous voulez la rendre à nouveau utilisable et partageable, vous devrez la déchiffrer.
- Si vous utilisez BitLocker de Windows ou un logiciel BitLocker tiers, tel que HasLeo, accédez au dossier de chiffrement de lecteur BitLocker.
- Cliquez sur “Désactiver BitLocker” dans le Gestionnaire de périphériques.
- Vous recevrez un message d’avertissement comme ci-dessous. Cliquez sur “Désactiver BitLocker.”

- Attendez quelques minutes que le processus de déchiffrement USB se poursuive. Vous devriez voir un message de pourcentage de statut.

- Une fois terminé, vous verrez une alerte de message “Le déchiffrement du disque [USB] est terminé.” Cela signifie que BitLocker a été désactivé pour la clé USB.

- Si vous utilisez VeraCrypt, il dispose d’une option “Déchiffrer de manière permanente” que vous pouvez accéder depuis le haut de l’onglet “Volumes”.

Astuce : saviez-vous que vous pouvez sauvegarder vos données en créant une image USB ? Nous vous montrons comment.
Questions Fréquemment Posées
Quel chiffrement utilise BitLocker ?
BitLocker utilise le mode de chiffrement puissant XTS-AES de 256 bits depuis la version 1511 de Windows 10, qui continue jusqu’aux dernières versions de Windows 11. Il est impossible de le casser par des attaques de force brute. Avec l’algorithme amélioré, il offre également un support d’intégrité. Les versions de Windows antérieures à 1511 ne disposent pas de ce nouveau mode de chiffrement. Vous pouvez également utiliser une norme de chiffrement 128 bits inférieure avec BitLocker.
Pouvez-vous activer BitLocker avec PowerShell ?
PowerShell peut effectuer de nombreuses fonctions avancées, car c’est une interface de script complète. Pour activer BitLocker avec PowerShell, ouvrez-le en mode Admin (à condition d’avoir l’édition Professionnelle de Windows) et tapez ce qui suit :
$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force Enable-BitLocker -MountPoint "Drive Letter:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
Après avoir entré un mot de passe, le processus de chiffrement devrait commencer automatiquement.
Une clé USB chiffrée peut-elle être piratée ?
Une clé USB chiffrée créée à l’aide de BitLocker, VeraCrypt ou d’outils puissants similaires ne peut jamais être piratée par des attaques par force brute. Cependant, le chiffrement ne protège pas vos données et fichiers des erreurs humaines. Divulguer votre mot de passe à des utilisateurs non autorisés peut entraîner des violations de données, donc vous devriez envisager d’utiliser un gestionnaire de mots de passe.
Crédit d’image : Pixabay. Tous les screenshots par Sayak Boral.