Comment chiffrer et déchiffrer une clé USB sous Windows

Image en vedette Comment chiffrer et déchiffrer USB Windows

Chiffrer une clé USB protège vos fichiers et données sensibles lors de leur transfert entre différents emplacements. Ce tutoriel explique comment chiffrer une clé USB sous Windows 10 et Windows 11 afin que personne ne puisse lire ou accéder aux données stockées à l’intérieur sans entrer le bon mot de passe. Vous pouvez ensuite déchiffrer la clé USB avec un mot de passe ou une clé de récupération, ce qui est également très simple à faire.

Astuce : protégez vos informations personnelles avec le chiffrement des mails. Découvrez comment cela fonctionne et les meilleurs services qui l’offrent.

Table des matières

  • Pourquoi vous devriez chiffrer votre clé USB
  • Utiliser BitLocker To Go
  • Utiliser un logiciel de chiffrement de clé USB
    1. VeraCrypt
    1. HasLeo BitLocker Anywhere
  • Comment déchiffrer votre clé USB sous Windows
  • Questions Fréquemment Posées

Pourquoi vous devriez chiffrer votre clé USB

Une clé USB est un dispositif portable qui offre un moyen pratique de stocker et/ou transférer vos données, bien que cela puisse comporter plusieurs risques de sécurité. Si vous ne chiffrez pas votre clé USB, n’importe qui peut y accéder et vérifier vos fichiers privés sur son ordinateur sans votre connaissance ou votre consentement.

Chiffrer la clé USB est un moyen fiable de la protéger contre le vol ou l’exposition des données. Cela vous permet également de supprimer vos données de manière plus sécurisée avant de jeter votre clé, car il est presque impossible de récupérer des données supprimées d’un lecteur chiffré.

Utiliser BitLocker To Go

Windows 10 et 11 disposent de BitLocker, une fonctionnalité qui facilite le chiffrement de vos disques durs. Lorsqu’il est utilisé pour des clés USB, on l’appelle techniquement « BitLocker To Go ». BitLocker n’est disponible que dans les versions Pro de Windows 10 et 11. Si vous utilisez Windows 7/8/8.1/10/11 Home, faites défiler vers le bas pour d’autres alternatives.

Pour chiffrer votre clé USB à l’aide de BitLocker To Go dans les versions Windows prises en charge, suivez les étapes ci-dessous :

1. Branchez la clé USB et ouvrez dans l’Explorateur de fichiers

  1. Branchez votre clé USB à votre PC Windows et laissez l’ordinateur reconnaître le lecteur. Si vous voyez “AutoPlay” sur votre écran, cliquez dessus pour consulter ses options dans une fenêtre contextuelle.

Option AutoPlay affichée dans la zone de systray de Windows 11.

  1. Sélectionnez “Ouvrir le dossier pour voir les fichiers.” Cela ouvrira la clé USB dans l’Explorateur de fichiers.

Options après le message Autoplay de la clé USB : Ouvrir le dossier pour voir les fichiers.

2. Activer BitLocker

  1. Ouvrez le Panneau de configuration dans Windows.
  2. Cliquez sur “Système et sécurité -> Chiffrement de lecteur BitLocker” et activez la fonctionnalité à partir de là.

Option Activer Bitlocker dans le menu Chiffrement de lecteur BitLocker du Panneau de configuration

  1. Dans Windows 11, vous pouvez également accéder à “Paramètres -> Système -> Stockage -> Paramètres de stockage avancés -> Disques et volumes.” C’est accessible dans Windows 10 à partir de “Paramètres -> Stockage -> Gérer les disques et volumes.”
  2. Sélectionnez votre clé USB et cliquez sur “Activer BitLocker” en bas de l’écran.

Option Activer BitLocker dans les Disques & Volumes de Stockage Système de Windows 11.

  1. Vous serez directement dirigé vers le Panneau de configuration.

Astuce : besoin d’une nouvelle clé USB ? Voici les meilleures options de clés USB portables que vous pouvez acheter.

3. Utiliser BitLocker pour chiffrer la clé USB

  1. Attendez quelques secondes que BitLocker initialise le lecteur. Ne retirez pas votre clé USB pendant cette configuration.

BitLocker initialisant la clé USB sous Windows 10.

  1. Cochez la case “Utiliser un mot de passe pour déverrouiller le lecteur”.

Cochez l'option Utiliser un mot de passe pour déverrouiller la clé USB dans le Chiffrement de lecteur BitLocker.

  1. Tapez un mot de passe que vous pouvez mémoriser dans la case “Entrez votre mot de passe” et répétez-le dans la case “Répétez votre mot de passe”, puis cliquez sur “Suivant.” Si vous avez une carte intelligente physique, vous pouvez l’utiliser pour déverrouiller la clé USB avec un code PIN.

Tapez un mot de passe dans le Chiffrement de lecteur BitLocker pour déverrouiller le lecteur.

  1. Vous recevrez une invite pour sauvegarder une clé de récupération. Cette clé vous permet d’accéder à la clé USB au cas où vous perdriez le mot de passe de chiffrement. Sauvegardez cette clé ou imprimez-la, mais n’oubliez pas de la conserver en toute sécurité.

Configurer une clé de récupération pour déverrouiller le PC dans le Chiffrement de lecteur BitLocker pour Windows 11.

  1. Sélectionnez combien de votre clé USB vous souhaitez chiffrer : sélectionnez l’ensemble du lecteur ou seulement l’espace utilisé. Ensuite, cliquez sur “Suivant.”

Sélectionnez combien de la clé USB doit être chiffré dans le Chiffrement de lecteur BitLocker.

  1. Choisissez entre le nouveau mode de chiffrement ou le mode compatible pour le lecteur BitLocker. Si vous allez utiliser la clé USB sur le même ordinateur, choisissez le nouveau mode de chiffrement. Cependant, si vous souhaitez l’utiliser sur d’autres ordinateurs fonctionnant avec d’anciennes versions de Windows, sélectionnez “mode compatible.”

Mode de chiffrement de lecteur BitLocker utilisé - Nouveau et mode de compatibilité.

  1. Attendez quelques minutes que le chiffrement soit terminé. Vous pouvez le mettre en pause au milieu du processus.

Chiffrement de la clé USB en cours.

  1. Une fois le chiffrement terminé, vous verrez des options telles que “Gérer BitLocker” et “Changer le mot de passe BitLocker” (après avoir appuyé sur “Afficher plus d’options” dans Windows 11) en cliquant avec le bouton droit sur la clé USB. Dans Windows 10, vous verrez les deux options ensemble, car il n’utilise pas de menus contextuels.

  1. Windows 10 propose une autre option pour activer BitLocker directement dans l’Explorateur de fichiers. Cliquez sur “BitLocker” dans le menu ruban puis sur “Activer BitLocker” pour activer l’assistant de chiffrement.

Option BitLocker pour clé USB dans l'Explorateur de fichiers Windows 10.

  1. Une fois l’appareil chiffré et que vous essayez d’ouvrir votre clé USB dans l’Explorateur de fichiers Windows, vous verrez un bouton de verrouillage montrant qu’elle est sécuritairement chiffrée. Pour accéder au lecteur maintenant, vous serez invité à entrer le mot de passe que vous avez créé initialement.

Chiffrer la clé USB Contrôles de mot de passe Bitlocker USB dans Windows11

  1. Il existe d’autres options telles qu’une carte intelligente qui déverrouillera automatiquement le lecteur sur votre ordinateur ou une clé de récupération si vous oubliez le mot de passe.

Bon à savoir : apprenez comment activer le retrait rapide des clés USB dans Windows.

Utiliser un logiciel de chiffrement de clé USB

Si vous êtes sur une édition Windows Home, vous n’aurez pas accès à BitLocker To Go. Envisagez d’utiliser un gestionnaire de chiffrement pour chiffrer votre clé USB sous Windows. Nous avons deux des meilleures recommandations ci-dessous.

1. VeraCrypt

VeraCrypt est l’une des meilleures alternatives de chiffrement de clé USB pour Windows. Il prend également en charge macOS et Linux. Il utilise un chiffrement AES 256 bits, qui est très fort et ne peut pas être cassé par force brute. Vous n’avez pas besoin de l’installer sur votre PC Windows, il vous suffit de le télécharger directement sur votre clé USB.

  1. Téléchargez la dernière version stable de l’installateur “VeraCrypt.exe” pour Windows. Dans ce cas, nous téléchargeons la version portable.

Options de l'installateur VeraCrypt.exe sur la page officielle.

  1. Cliquez sur l’installateur portable et suivez les instructions à l’écran qui incluent l’extraction des fichiers d’installation dans un dossier Windows.

Fichiers VeraCrypt extraits à l'emplacement du dossier Windows.

  1. Cliquez pour lancer l’application à partir du dossier Windows.

Application VeraCrypt lancée depuis le dossier Windows 11.

  1. Dès que vous voyez l’écran d’accueil, sélectionnez “Créer un nouveau volume.” Cela ouvrira une nouvelle fenêtre contextuelle pour l’assistant de création de volume VeraCrypt. Choisissez l’option “Chiffrer une partition/lecteur non système.”

Chiffrer une partition/lecteur non système dans Windows pour VeraCrypt.

  1. Sélectionnez la clé USB amovible pour l’emplacement du volume.

Chiffrer la clé USB VeraCrypt Sélectionner l'emplacement du volume de la clé USB

  1. Choisissez votre option de chiffrement de clé USB qui varie des normes AES de base aux normes de chiffrement avancées, telles que Serpent et Twofish.

Sélectionnez les options de chiffrement dans VeraCrypt.

  1. Après avoir entré la taille du volume en Mo, vous devrez entrer le mot de passe pour le volume de la clé USB.

Entrez le mot de passe du volume pour la clé USB dans l'assistant de volume de VeraCrypt.

  1. Pour changer le mot de passe plus tard, cliquez sur “Volumes -> Sélectionner un appareil.” Cela vous permet de sélectionner votre clé USB amovible, qui s’affiche ensuite sur le tableau de bord.

Sélectionnez la partition ou le lecteur dans l'option Sélectionner un appareil de VeraCrypt.

  1. Sélectionnez “Changer le mot de passe du volume” pour la clé USB.

Changer le mot de passe du volume dans VeraCrypt pour la clé USB.

  1. Renommez le mot de passe.

Chiffrer la clé USB VeraCrypt Changer ancien nouveau mot de passe

Astuce : ports USB ne fonctionnent pas ? Nous avons quelques astuces que vous pouvez essayer pour résoudre le problème.

2. HasLeo BitLocker Anywhere

HasLeo BitLocker Anywhere est une solution BitLocker tierce qui ressemble à BitLocker Pro de Windows. En plus de Windows Pro, il prend également en charge toutes les éditions de Windows Home allant de Windows 7, 8, 8.1, 10 et 11. Cela le rend très facile à utiliser.

  1. Téléchargez et installez la version d’essai de HasLeo BitLocker Anywhere.
  2. Rendez-vous sur le tableau de bord et cliquez avec le bouton droit sur la lettre de lecteur pour faire apparaître les menus d’action.

Écran d'accueil principal du logiciel Hasleo Bitlocker Anywhere.

  1. Vous verrez l’option “Activer BitLocker” dès que vous cliquez avec le bouton droit sur la clé USB.

Activer Bitlocker avec un clic droit dans le tableau de bord HasLeo.

  1. Entrez et confirmez vos mots de passe pour chiffrer le lecteur. Vous pouvez également enregistrer des paramètres avancés, tels que le chiffrement 256 bits.

Entrez et confirmez votre mot de passe dans le logiciel de chiffrement HasLeo.

  1. Attendez que le chiffrement USB soit terminé.

Chiffrement en cours dans HasLeo BitLocker Anywhere.

Comment déchiffrer votre clé USB sous Windows

Après avoir chiffré votre clé USB, si vous voulez la rendre à nouveau utilisable et partageable, vous devrez la déchiffrer.

  1. Si vous utilisez BitLocker de Windows ou un logiciel BitLocker tiers, tel que HasLeo, accédez au dossier de chiffrement de lecteur BitLocker.
  2. Cliquez sur “Désactiver BitLocker” dans le Gestionnaire de périphériques.
  3. Vous recevrez un message d’avertissement comme ci-dessous. Cliquez sur “Désactiver BitLocker.”

Message d'avertissement de déchiffrement BitLocker lors de la désactivation de BitLocker pour la clé USB.

  1. Attendez quelques minutes que le processus de déchiffrement USB se poursuive. Vous devriez voir un message de pourcentage de statut.

Déchiffrement BitLocker en cours pour la clé USB.

  1. Une fois terminé, vous verrez une alerte de message “Le déchiffrement du disque [USB] est terminé.” Cela signifie que BitLocker a été désactivé pour la clé USB.

Message de déchiffrement terminé pour BitLocker dans Windows 10.

  1. Si vous utilisez VeraCrypt, il dispose d’une option “Déchiffrer de manière permanente” que vous pouvez accéder depuis le haut de l’onglet “Volumes”.

Option de déchiffrement permanent dans VeraCrypt.

Astuce : saviez-vous que vous pouvez sauvegarder vos données en créant une image USB ? Nous vous montrons comment.

Questions Fréquemment Posées

Quel chiffrement utilise BitLocker ?

BitLocker utilise le mode de chiffrement puissant XTS-AES de 256 bits depuis la version 1511 de Windows 10, qui continue jusqu’aux dernières versions de Windows 11. Il est impossible de le casser par des attaques de force brute. Avec l’algorithme amélioré, il offre également un support d’intégrité. Les versions de Windows antérieures à 1511 ne disposent pas de ce nouveau mode de chiffrement. Vous pouvez également utiliser une norme de chiffrement 128 bits inférieure avec BitLocker.

Pouvez-vous activer BitLocker avec PowerShell ?

PowerShell peut effectuer de nombreuses fonctions avancées, car c’est une interface de script complète. Pour activer BitLocker avec PowerShell, ouvrez-le en mode Admin (à condition d’avoir l’édition Professionnelle de Windows) et tapez ce qui suit :

$Pin = ConvertTo-SecureString "205020" -AsPlainText -Force Enable-BitLocker -MountPoint "Drive Letter:" -EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly

Après avoir entré un mot de passe, le processus de chiffrement devrait commencer automatiquement.

Une clé USB chiffrée peut-elle être piratée ?

Une clé USB chiffrée créée à l’aide de BitLocker, VeraCrypt ou d’outils puissants similaires ne peut jamais être piratée par des attaques par force brute. Cependant, le chiffrement ne protège pas vos données et fichiers des erreurs humaines. Divulguer votre mot de passe à des utilisateurs non autorisés peut entraîner des violations de données, donc vous devriez envisager d’utiliser un gestionnaire de mots de passe.

Crédit d’image : Pixabay. Tous les screenshots par Sayak Boral.