feigned

BitLocker : peut-on déverrouiller un disque sans clé de récupération ?

Nicolas Hérole Nautilus
Déverrouiller BitLocker sans clé de récupération

BitLocker est une fonctionnalité de Microsoft qui permet de chiffrer un disque de manière efficace et sécurisée. Cela permet de protéger vos données les plus sensibles et les plus importantes contre toute tentative malveillante. Mais que faire en cas de perte de la clé de récupération ou d’oubli du mot de passe BitLocker ?

Peut-on déverrouiller BitLocker sans clé de récupération ? La réponse n’est pas si simple. On pourrait dire que non, puisque c’est la base même de la protection de BitLocker, mais cela dépend du contexte. Nous allons donc d’abord détailler les trois scénarios (contextes) principaux, puis vous expliquer pourquoi les outils de récupération ne sont pas si fiables et comment déverrouiller un disque sans clé de récupération (spoiler alert : il y aura des malheureux !).

Déverrouiller BitLocker : différents scénarios

Tout d’abord, qu’entend-on par « déverrouiller BitLocker » ? Est-ce en cas de blocage au démarrage du PC ? Est-ce pour désactiver BitLocker après l’ouverture de Windows ? Ce sont deux situations complètement différentes, lisez ceci pour savoir dans quel contexte vous êtes.

BitLocker bloque votre PC au démarrage

BitLocker bloque au démarrage

Si vous êtes dans une situation critique où BitLocker bloque votre PC au démarrage de Windows, il vous faudra obligatoirement retrouver votre clé de récupération constituée de 48 chiffres. En effet, en cas de détection de modification matérielle ou autre par la puce TPM, celle-ci déclenche une sécurité qui demande la clé de récupération. Et oubliez toute tentative de désactiver BitLocker dans le BIOS (UEFI), c’est impossible pour la simple et bonne raison que BitLocker est un programme tournant sous Windows et non sous BIOS/UEFI.

Le seul moyen alors de déverrouiller BitLocker ou votre disque est d’utiliser la clé de récupération qui vous a été donnée lors de l’activation de BitLocker et du cryptage de votre disque. Suivez ce guide pour :

Retrouver la clé de récupération de BitLocker

Vous avez oublié le mot de passe (PIN) de BitLocker

BitLocker oubli mot de passe ou PIN

BitLocker permet, sur les versions professionnelles de Windows, d’imposer un mot de passe, un code PIN, une clé de démarrage ou même une combinaison de ces méthodes pour déverrouiller BitLocker. Si vous avez oublié votre mot de passe ou votre code PIN, la situation n’est pas sans issue. En effet, BitLocker fournit une clé de récupération au moment où vous chiffrez votre lecteur pour la première fois.

Par conséquent, pour déverrouiller BitLocker en cas d’oubli de mot de passe vous pouvez utiliser la clé de récupération que vous pouvez retrouver grâce à l’ID ou au fichier texte enregistré ou imprimé. Sinon cliquez sur le lien juste au-dessus pour retrouver la clé de récupération.

i Note : une fois que vous avez accès à votre système, nous vous conseillons fortement de réinitialiser votre mot de passe ou votre code PIN.

Vous accédez à Windows

BitLocker ne bloque pas votre PC et vous parvenez à ouvrir votre session Windows comme d’habitude ? Alors dans ce cas, quand vous dites « déverrouiller BitLocker », vous pensez certainement à désactiver BitLocker ou à déchiffrer le disque. Pour cela, il existe différents moyens que nous avons énumérés dans les tutoriels suivants :

Comment désactiver BitLocker sur Windows [11, 10] ?

Désactiver BitLocker avec CMD sur Windows [10, 11]

! Attention : le fait de désactiver BitLocker (ou déverrouiller BitLocker) sur un disque entraîne le déchiffrement dudit disque. Cela libère donc votre disque, mais a contrario cela signifie aussi que vos données sont devenues lisibles par quiconque vole votre machine ou la contrôle à distance.

Les outils de récupération de clé BitLocker sont-ils fiables ?

Là, on touche un sujet délicat. Vous allez vite comprendre deux choses : BitLocker est solide et toute tentative de récupération de clé (hors voie normale) relève du piratage informatique. Et si vous faites appel à un service professionnel de récupération de données, sachez que cela peut être coûteux et que le résultat n’est pas garanti.

BitLocker dispose d’un haut niveau de sécurité

Premièrement, BitLocker est spécialement conçu pour être très sécurisé, et en principe, sans le mot de passe ou la clé de récupération, il devrait être pratiquement impossible de déchiffrer les données. On parle quand même d’un chiffrement AES 128 bits, voire 256 bits, ce qui est costaud. Ensuite, le mot de passe et la clé de récupération sont précieusement gardés par le module TPM 2.0 qui ne les délivre que lorsqu’il constate que tout est dans la normalité (pas de changement de carte mère ou d’autres éléments comme l’ordre des périphériques de démarrage). Le niveau de protection est par conséquent très élevé.

Oubliez les services de récupération gratuits

Deuxièmement, BitLocker protège si bien ses données chiffrées que vous ne pourrez évidemment pas compter sur des services ou des outils de récupération gratuits. Ils sont trop légers. De toute manière, généralement le gratuit se paie sur votre dos. À moins d’avoir affaire à un service totalement bénévole (ce qui n’est presque jamais le cas), les services gratuits exploitent d’autres ressources pour subvenir à leurs besoins, notamment vos données d’utilisation et vos données personnelles.

Comme dit dans l’introduction de cette partie, vous pouvez faire appel à des professionnelles de récupération de données, mais attendez-vous à ce que cela soit coûteux et comprenez que le résultat n’est pas garanti.

Attention aux techniques de hacking

Troisièmement, toute tentative de retrouver la clé de récupération en dehors des méthodes normales (récupération par ID par exemple) signifie employer des méthodes de hacking. C’est ce que font les outils et services qui prétendent pouvoir récupérer les mots de passe BitLocker ou déverrouiller les lecteurs chiffrés sans eux. On peut citer par exemple :

  • BitCracker ;
  • Thegrideon ;
  • BitLocker Password ;
  • Elcomsoft Distributed Password Recovery ;
  • Passware Kit.

Ils utilisent différentes techniques de piratage informatique, comme l’attaque par dictionnaire, l’attaque par force brute, les attaques mixtes avancées, etc.

Ne basculez pas dans le côté obscur

Déverrouiller BitLocker sans clé de récupération
Photo de Tima Miroshnichenko (Pexels)

Il semble exister un moyen d’extraire la clé de récupération du TPM, mais cela nécessite des connaissances pointues sur le sujet. Et surtout, cela peut vite relever du piratage informatique. Aussi, faire appel aux meilleurs dans le domaine du craquage de données est fortement déconseillé. Non seulement vous encourrez des peines et autres sanctions pénales, mais vous risquez d’ouvrir une porte extrêmement dangereuse pour vos données.

Formater pour déverrouiller BitLocker sans clé ni mot de passe ?

Je pense que vous l’avez compris. Il est impossible de déverrouiller BitLocker sans clé de récupération tout en sauvegardant vos données. Sauf si vous faites allusion à la désactivation de BitLocker après l’ouverture de Windows. La clé de récupération est le Saint-Graal, le mot magique pour ouvrir la caverne d’Ali Baba. Sans elle, la seule solution qui reste (à moins de sortir de la légalité et de prendre de grands risques) pour déverrouiller BitLocker sans clé de récupération est de formater votre disque dur chiffré.

Cela a pour conséquence la perte totale de vos données, mais au moins vous pourrez réutiliser votre disque ou votre clé USB comme vous le souhaitez. Consultez notre tutoriel très complet pour :

Formater un disque (disque dur, SSD, clé USB) sur Windows

! Attention : lorsqu’un disque est chiffré par BitLocker, attention donc à bien garder secret et au frais vos mot de passe et clé de récupération. Il vous sera impossible de déverrouiller BitLocker sans clé de récupération si vous perdez le mot de passe.

Autres liens sur BitLocker

Nicolas Hérole
Rédacteur en chef
  • 131 articles

En 1992, j'avais 14 ans quand mon premier PC était arrivé chez nous, un 486 avec l'extraordinaire capacité de stockage de 80 Mo 😱 ! Une époque qui ne connaissait pas encore Internet dans les foyers. Pourtant, j'étais aussitôt passionné par cet appareil fantastique que je trifouillais dans tous les sens ! Puis, est arrivé l'Internet avec des bip bip et un débit faramineux de 14 kb/s 😂.

Mais la vie a fait que je me suis orienté dans le commerce. Pourtant, ma passion pour les ordinateurs n’a jamais disparu.

Un jour, bien plus tard, j’ai créé une association pour aider les personnes âgées à se familiariser avec le numérique et proposer des réparations abordables (hardware et software). Puis, ma route a croisé celle de Pierre et du site Le Crabe Info.

L'écriture était un rêve de gamin de primaire, l'informatique un rêve de gamin de collège. Alors, je suis aujourd'hui ce gamin qui vit ses rêves d'autrefois. Et je sais qui remercier pour tout cela 🙏

Vous avez aimé cet article ?

Dites-le-nous !

Et si vous avez deux petites minutes devant vous...

Laissez-nous un avis sur Trustpilot ou sur notre page Facebook (ou les deux ), cela nous aiderait beaucoup !

Le Crabe Info est aussi sur vos réseaux

Suivez-nous sur :

Newsletter

Inscrivez-vous à notre newsletter pour recevoir nos prochains contenus directement dans votre boîte mail

Besoin d'aide ?

Malgré la lecture de l'article « BitLocker : peut-on déverrouiller un disque sans clé de récupération ? », vous avez encore des questions qui vous trottent dans la tête ? Vous avez toujours les mêmes problèmes qu'au départ ? Vous êtes bloqué et vous ne savez plus quoi faire ?

Faites appel à la Communauté du Crabe en posant votre question sur les forums !

Demander de l'aide
À voir également
15 commentaires
Répondre à TeivaAnnuler

Formulaire protégé par reCAPTCHA. Les Règles de confidentialité et les Conditions d'utilisation de Google s'appliquent.

Page 1 sur 1

  • Bonjour je suis pas très dans l’informatique et j’ai un problème de connexion mon ordinateur 💻 me demande la clé Bitlocker de récupération pour démarrer ?cordialement 

  • Translator

     

     

     

     

    Bonjour, est -ce qu’un revendeur peut installer Bitlocker sans nous en informer ?

    Je me retrouve avec mon disque crypté et ma carte mère est HS. Donc plus de moins de lire mon disque. Comment faire pour retrouver mes données. (Problème : tous mes cours sont dessus).

    Merci d’avance,

    Francis

    • Bonjour,
      Vous voulez dire qu’un revendeur à réparer votre PC et vous vous retrouver avec un disque chiffré par BitLocker ?

      Comme dit dans l’article, il est impossible de déchiffrer sans clé de récupération. (enfin, tout est possible dans un sens, mais avec des moyens financiers et des risques importants, puisqu’il s’agira d’employer des méthodes de hacking).

      La clé de récupération est sauvegardée sur votre compte Microsoft, si c’est bien celui-ci qui a été utilisé pour l’installation de votre Windows. 👉 Retrouver sa clé de récupération BitLocker.

      Pour récupérer vos cours, est-ce que vous utilisez un outil cloud comme OneDrive ? Si c’est le cas, vos cours sont peut-être sauvegardés dans le cloud.

      Tenez-nous au courant et bon courage.

  • désolé j’ai eu un cas que malgré le passage par un formatage le disque dur restait chiffré et ne voulait pas se formater donc ça ne fonctionne pas forcément à tous les coups.

    il faudrait le préciser dans l’article.

    • Bonjour Teiva,

      Merci pour le partage de votre témoignage.

      Nous allons étudier la question et partager notre résultat dans un article dès que possible.

  • Bonjour, merci pour tous vos articles sur le Crabe.Je connais la clé de récupération pour mon ordi portable mais je n’arrive pas à réinstaller Windows 11 depuis une clé usb car le lecteur est chiffré et qu’à aucun moment il m’est possible de rentrer le code. Mon ordi ne démarre plus sur le ssd et aucun moyen de récupération n’a fonctionné pour moi. L’invite de commande ne permet de travailler que sur la clé USB donc impossible de désactiver bitlocker sur le disque dur. J’aimerais savoir si je peux le formater en le plaçant dans un support externe, après l’avoir remplacé par un neuf? Ou bien s’il est fichu de chez fichu?

    Merci d’avance ,

    Francoise

    • Bonjour Françoise,

      Je ne comprends pas très bien votre problème. Lorsqu’on souhaite réinstaller le système d’exploitation, dans le choix du disque, il suffit de supprimer les partitions existantes et d’en créer une nouvelle (ou plusieurs selon les besoins). Vous pouvez aussi formater le disque, ce qui enlève les données et le cryptage.

      Sinon, oui, vous pouvez mettre un nouveau disque et formater l’ancien sans aucun problème.

    • Bonjour et merci à Nautilus pour sa réponse. En regardant les photos que j’ai prises de l’écran de mon pc quand je souhaitais réinstaller Windows, je vois qu’effectivement j’avais la possibilité de formater 🤦‍♀️. Je vais de ce pas essayer🙏🏻

    • Je me réponds à moi-même. J’ai bien réussi à formater la partition où était installé Windows 11 et j’ai créé une nouvelle partition sur laquelle j’ai tenté d’installer Windows 11 de nouveau. Mais l’ordinateur s’arrête et ne redémarre pas. J’ai remplacé le ssd sur lequel il y avait l’Optane memory, par un autre sans mais j’obtiens la même chose. D’ailleurs je dois depuis le début de mes problèmes, avoir branché l’appareil pour pouvoir le démarrer. Ce n’était sans doute pas le disque mais la batterie ? C’est étonnant car cet ordinateur a 2,5 ans seulement et sert assez peu souvent. 

      • IMG_3655
        260 Ko
      • Bonjour Françoise,

        Je suis affreusement désolé de ne vous répondre que maintenant. 🙏

        Est-ce que le problème a été résolu ?

        Je ne suis pas certain d’avoir compris votre problème avec la batterie. En tout cas, les installations et certaines mises à jour nécessitent le branchement sur secteur même quand la batterie est complètement chargée et neuve ou récente.

        • Bonjour Nicolas,

          Vous êtes pardonné 😉. Le problème venait de la batterie. Et c’était elle qui empêchait la réinstallation de Windows car il fallait que le pc soit alimenté par sa batterie pour continuer l’installation après redémarrage. Je ne me souviens plus pourquoi 😔 mais malgré le fait que le pc affichait un pourcentage de batterie autour de 50%, il y avait un élément sur cette batterie qui était défectueux et qui faisait que l’information envoyée au pc n’était pas bonne. J’ai dû envoyer le pc portable à l’atelier de réparation Asus pour obtenir un diagnostic. Ils m’ont réinstallé Windows mais j’ai acheté moi même une batterie pour pouvoir le récupérer plus tôt, et je l’ai changée moi même. Si j’avais pris la décision de changer tout de suite la batterie, je n’aurais eu aucun problème pour installer Windows de nouveau. 

          • Bonjour Françoise,

            Merci pour votre retour !

            Je m’en doutais un peu pour la batterie. Au moins le problème a été résolu sans trop d’encombres apparemment. 🙏

  • Bonjour 

            Comment  puis-je déverrouillier un disque que dur  pour pourvoir débloquer BitLocker 

           Merci d’avance

    • Bonjour, c’est précisément l’objet de l’article sous lequel vous venez de commenter. Qu’est-ce que vous ne comprennez pas ?