08Module · Disques
BitLocker vs VeraCrypt — choisir selon le modèle de menace
Comparatif détaillé pour décider quel outil utiliser sur votre poste, et comment les combiner si nécessaire.
5 min de lecture·Mise à jour 2026-05-18
Les deux outils sont matures, mais répondent à des modèles de menace différents.
| Menace | BitLocker | VeraCrypt |
|---|---|---|
| Voleur de laptop éteint | ✅ Excellent (TPM + PIN) | ✅ Excellent |
| Service de renseignement | ⚠ Backdoor possible | ✅ Aucune backdoor connue |
| Forensique sur disque saisi | ✅ Si pas de keyfile écrit | ✅ Idem |
| Coercition (clé sous contrainte) | ❌ Pas de hidden volume | ✅ Hidden volume |
| Cold-boot attack RAM | ⚠ Possible | ⚠ Idem |
| Evil-maid (modification firmware) | ⚠ Possible si pas Secure Boot | ⚠ Possible |
Recommandation Vether
- Particulier vs voleur → BitLocker suffit, TPM + PIN, simple à utiliser.
- Journaliste / activiste / chercheur → VeraCrypt full disk + hidden OS.
- Combinaison défense en profondeur → BitLocker pour le système + conteneur VeraCrypt pour les données sensibles dedans.
⚠
BitLocker sans TPM
Si vous utilisez BitLocker en mode « clé USB » sans TPM, la sécurité s'effondre : la clé n'est pas liée au matériel, et un attaquant qui copie la clé USB déchiffre le disque.
Migration BitLocker → VeraCrypt
Vether propose un assistant : sauvegarde des données critiques → déchiffrement BitLocker → installation VeraCrypt → re-chiffrement. Durée : plusieurs heures selon la taille du disque. Faites une sauvegarde externe avant.