Sécurité Windows · Chiffrement de lecteur

Clé de récupération BitLocker sous Windows
Trouver · Utiliser · Protéger

Guide complet sur la clé de récupération BitLocker de 48 chiffres : pourquoi Windows la demande, où elle peut être enregistrée, comment l'identifier grâce à l'ID de clé et que faire si vous ne parvenez pas à la retrouver.

Windows 10 Windows 11 BitLocker Clé de récupération

Qu'est-ce que la clé de récupération BitLocker sous Windows

Une clé de récupération BitLocker est un mot de passe numérique unique de 48 chiffres utilisé pour déverrouiller un lecteur Windows chiffré lorsque le déverrouillage normal n'est pas possible. En temps normal, BitLocker déverrouille le lecteur système automatiquement à l'aide du TPM (Trusted Platform Module), d'un code PIN ou d'un autre protecteur configuré. Si Windows ne peut pas confirmer que l'environnement de démarrage est fiable, il peut afficher un écran bleu de récupération BitLocker et demander cette clé.

La clé de récupération n'est pas le mot de passe Windows, le mot de passe du compte Microsoft, le code PIN, le mot de passe BIOS/UEFI ni la clé de produit Windows. Il s'agit d'un identifiant d'urgence distinct, créé lorsque BitLocker ou le chiffrement de l'appareil est activé.

Format de la clé de récupération
123456-123456-123456-123456-123456-123456-123456-123456
Format de l'ID de clé
Exemple : A1B2C3D4
⚠️
Important :

L'ID de clé permet d'identifier la clé de récupération associée au lecteur verrouillé. La clé de récupération est le numéro complet de 48 chiffres à saisir pour déverrouiller le lecteur.

Pourquoi Windows demande une clé de récupération BitLocker

Windows demande la clé de récupération BitLocker lorsqu'il détecte un changement susceptible d'affecter l'intégrité du lecteur chiffré ou de la chaîne de démarrage. Cela ne signifie pas toujours qu'une attaque a eu lieu. Très souvent, la demande apparaît après une modification légitime du matériel, du firmware ou du logiciel.

Causes fréquentes de l'écran de récupération BitLocker

Si la demande est apparue après une mise à jour du firmware ou une modification du BIOS/UEFI, saisir la bonne clé une seule fois peut suffire. Si l'écran de récupération revient à chaque démarrage, vérifiez le TPM, le démarrage sécurisé, l'ordre de boot et l'état des protecteurs BitLocker.

Comment utiliser l'ID de clé de récupération BitLocker

Lorsque l'écran de récupération apparaît, Windows affiche un ID de clé de récupération. Notez précisément les huit premiers caractères. Cet ID aide à choisir la bonne clé lorsque votre compte Microsoft, votre compte professionnel ou un portail d'administration contient plusieurs clés enregistrées.

  1. Sur l'écran de récupération BitLocker, repérez l'ID de clé de récupération.
  2. Notez les huit premiers caractères.
  3. Ouvrez vos clés de récupération enregistrées depuis un autre téléphone, une tablette ou un PC.
  4. Comparez l'ID affiché à l'écran avec l'ID indiqué à côté de chaque clé stockée.
  5. Saisissez la clé de récupération de 48 chiffres correspondante.
⚠️
Ne testez pas des clés au hasard :

La clé de récupération BitLocker est longue pour une raison. Utilisez l'ID de clé pour trouver la clé exacte au lieu d'essayer des clés provenant d'un autre appareil ou d'un autre lecteur.

Comment trouver la clé de récupération BitLocker dans un compte Microsoft

Sur les appareils Windows personnels, la clé de récupération est souvent enregistrée dans le compte Microsoft utilisé au moment où le chiffrement de l'appareil ou BitLocker a été activé. C'est fréquent sur de nombreux PC portables récents sous Windows 11 et sur certains ordinateurs sous Windows 10.

1. Utilisez un autre appareil

Ouvrez un navigateur sur un téléphone, une tablette ou un autre ordinateur. Sur le PC verrouillé, Windows ne démarrera pas normalement tant que le lecteur n'est pas déverrouillé.

2. Connectez-vous au compte Microsoft

Ouvrez la page des clés de récupération Microsoft et connectez-vous avec le compte Microsoft utilisé sur l'appareil verrouillé.

3. Comparez l'ID de clé

Recherchez la clé de récupération dont l'ID correspond à celui affiché sur l'écran de récupération BitLocker.

4. Saisissez les 48 chiffres

Tapez la clé de récupération complète sur l'écran de récupération. Les tirets sont généralement facultatifs ; les chiffres sont l'élément essentiel.

La page des clés de récupération Microsoft est généralement accessible via l'adresse courte :

https://aka.ms/myrecoverykey

Si une autre personne a configuré l'ordinateur, la clé peut être enregistrée dans son compte Microsoft, et non dans le vôtre.

Comment trouver une clé de récupération BitLocker dans un compte professionnel ou scolaire

Si le PC était connecté à une organisation, un domaine, un locataire Microsoft Entra ID, un compte scolaire ou un système de gestion d'entreprise, l'organisation peut avoir stocké la clé de récupération. Dans ce cas, vous pourrez parfois l'afficher vous-même, ou vous devrez contacter le service informatique.

  1. Ouvrez un navigateur sur un autre appareil.
  2. Accédez à la page de récupération des clés du compte professionnel ou scolaire.
  3. Connectez-vous avec votre compte d'organisation.
  4. Ouvrez la liste des appareils.
  5. Sélectionnez l'appareil verrouillé.
  6. Choisissez l'option des clés BitLocker.
  7. Comparez l'ID de clé et saisissez la clé de 48 chiffres correspondante.
https://aka.ms/aadrecoverykey
⚠️
Remarque sur les appareils gérés :

Sur un ordinateur professionnel ou scolaire, ne désactivez pas BitLocker, n'effacez pas le TPM, ne réinstallez pas Windows et ne retirez pas le lecteur avant de consulter le support informatique. Les stratégies de l'organisation peuvent exiger le chiffrement et le réactiver automatiquement.

Autres emplacements où la clé de récupération BitLocker peut être enregistrée

Si la clé n'apparaît pas dans votre compte Microsoft, vérifiez tous les endroits où elle a pu être sauvegardée lors de l'activation de BitLocker. Les options disponibles dépendent de la manière dont le chiffrement a été activé.

Emplacement possibleCe qu'il faut vérifier
Copie impriméeRecherchez une feuille imprimée intitulée clé de récupération BitLocker, mot de passe de récupération ou clé de chiffrement de lecteur.
Clé USBVérifiez les clés USB utilisées lors de la configuration de BitLocker. La clé peut avoir été enregistrée dans un fichier texte.
Fichier texteRecherchez sur d'autres ordinateurs, lecteurs externes, espaces cloud ou dossiers de sauvegarde des fichiers contenant « BitLocker Recovery Key ».
Compte MicrosoftVérifiez le compte utilisé lors de la configuration de l'appareil, et pas seulement le compte que vous utilisez actuellement pour le courrier électronique.
Compte professionnel ou scolaireConsultez le portail de l'organisation ou contactez le support informatique si l'ordinateur était géré.
Active Directory ou portail d'administrationPour les ordinateurs joints à un domaine, les administrateurs peuvent avoir stocké les clés dans Active Directory, Microsoft Intune ou un autre système de gestion des terminaux.

Recherchez ces expressions dans les disques de sauvegarde et les espaces de stockage cloud :

BitLocker Recovery Key
Recovery Key ID
Numerical Password
BitLocker Drive Encryption recovery key

Comment saisir correctement la clé de récupération BitLocker

Après avoir trouvé la clé correspondante, saisissez les 48 chiffres sur l'écran de récupération BitLocker. Sur beaucoup d'écrans de récupération, les tirets sont facultatifs. Vous pouvez généralement taper uniquement la suite de chiffres.

  1. Confirmez que l'ID de clé à l'écran correspond à la clé enregistrée.
  2. Saisissez soigneusement la clé de récupération de 48 chiffres.
  3. Utilisez la rangée de chiffres ou le pavé numérique ; évitez de saisir la clé de mémoire.
  4. Appuyez sur Entrée.
  5. Si Windows démarre, sauvegardez à nouveau la clé immédiatement et vérifiez pourquoi la récupération a été déclenchée.

Si la clé est refusée

Comment sauvegarder la clé BitLocker si Windows démarre encore

Si Windows démarre encore, sauvegardez la clé de récupération avant de modifier le BIOS/UEFI, le TPM, les partitions, l'ordre de démarrage ou le matériel. Il est beaucoup plus simple de conserver la clé à l'avance que de la chercher lorsque l'ordinateur est déjà verrouillé.

Méthode 1 : utiliser le Panneau de configuration

  1. Ouvrez le Panneau de configuration.
  2. Accédez à Système et sécuritéChiffrement de lecteur BitLocker.
  3. À côté du lecteur chiffré, sélectionnez Sauvegarder votre clé de récupération.
  4. Choisissez une méthode sûre, par exemple l'enregistrer dans votre compte Microsoft, dans un fichier ou l'imprimer.

Méthode 2 : utiliser PowerShell ou l'invite de commandes

Ouvrez Windows Terminal, PowerShell ou l'Invite de commandes en tant qu'administrateur et exécutez :

manage-bde -protectors -get C:

Cette commande affiche les protecteurs configurés pour le lecteur C:. Recherchez le protecteur Numerical Password. Si vous devez enregistrer la sortie dans un fichier sur un autre lecteur, utilisez :

manage-bde -protectors -get C: > D:\BitLocker-Recovery-Key.txt
⚠️
Avertissement sur le stockage :

Ne conservez pas l'unique copie de la clé de récupération sur le même lecteur chiffré. Si ce lecteur se verrouille, vous ne pourrez pas accéder au fichier qui contient la clé.

Comment éviter les demandes inutiles de clé de récupération BitLocker

Certaines demandes de récupération BitLocker peuvent être évitées en suspendant BitLocker avant des changements planifiés du firmware, du démarrage ou du matériel. La suspension de la protection désactive temporairement les vérifications BitLocker, tout en conservant le lecteur chiffré.

Avant les modifications du BIOS, de l'UEFI, du TPM ou du démarrage

  1. Ouvrez Gérer BitLocker.
  2. À côté du lecteur système, choisissez Suspendre la protection.
  3. Effectuez la mise à jour du BIOS, la mise à jour du firmware ou le remplacement matériel.
  4. Redémarrez Windows correctement.
  5. Réactivez la protection BitLocker.

Méthode en ligne de commande

manage-bde -protectors -disable C:
manage-bde -protectors -enable C:

Réactivez toujours la protection lorsque la maintenance est terminée. Laisser BitLocker suspendu réduit la protection au démarrage.

Que faire si la clé de récupération BitLocker est perdue

Si la clé de récupération est perdue et que le lecteur chiffré ne peut être déverrouillé avec aucun protecteur configuré, les données du lecteur deviennent pratiquement inaccessibles. C'est précisément le but d'un chiffrement de disque robuste : sans la clé, les données chiffrées ne peuvent pas être récupérées par une simple tentative de mot de passe ni en contournant Windows.

Vérifiez ceci avant d'abandonner

⚠️
Si la clé reste introuvable :

Il peut être nécessaire d'effacer le lecteur et de réinstaller Windows. Cela supprime les données chiffrées. Une installation propre peut rendre l'appareil de nouveau utilisable, mais elle ne restaure pas les fichiers du volume BitLocker verrouillé.

Commandes BitLocker utiles pour les administrateurs sous Windows

Ces commandes sont utiles lorsque Windows démarre encore ou lorsque vous travaillez dans un environnement de récupération avec un accès administratif.

Vérifier l'état de BitLocker

manage-bde -status

Afficher les protecteurs du lecteur système

manage-bde -protectors -get C:

Suspendre la protection avant une maintenance

manage-bde -protectors -disable C:

Réactiver la protection

manage-bde -protectors -enable C:

Déverrouiller un lecteur de données depuis l'invite de commandes

manage-bde -unlock D: -RecoveryPassword 123456-123456-123456-123456-123456-123456-123456-123456

Remplacez les lettres de lecteur et les valeurs de clé par votre lecteur et votre vraie clé. Ne publiez pas de captures d'écran ni de journaux exposant une clé de récupération réelle.

Questions fréquentes sur la clé de récupération BitLocker

Q La clé de récupération BitLocker est-elle la même chose que mon mot de passe Windows ?
Non. Le mot de passe ou le code PIN Windows sert à ouvrir votre session utilisateur. La clé de récupération BitLocker déverrouille le lecteur chiffré lorsque Windows ne peut pas le faire normalement.
Q Pourquoi la clé de récupération BitLocker contient-elle 48 chiffres ?
Ce long format numérique rend la clé suffisamment robuste pour la récupération d'urgence du lecteur, tout en permettant sa saisie manuelle sur un écran de récupération.
Q Le support Microsoft peut-il générer une nouvelle clé de récupération BitLocker pour moi ?
Non. Si la clé a été enregistrée dans votre compte, vous pourrez peut-être la consulter en ligne. En revanche, le support Microsoft ne peut pas créer une clé de remplacement capable de déverrouiller un lecteur si la clé d'origine est perdue.
Q Peut-on contourner BitLocker sans clé de récupération ?
Il n'existe pas de méthode fiable pour contourner BitLocker lorsque les données sont correctement chiffrées. Si le lecteur est verrouillé et qu'aucun protecteur valide ni aucune clé de récupération n'est disponible, les données ne peuvent pas être déchiffrées.
Q Windows Home utilise-t-il BitLocker ?
Le chiffrement complet de lecteur BitLocker est disponible dans les éditions Windows Pro, Enterprise et Education. De nombreux appareils Windows Home peuvent aussi utiliser le chiffrement de l'appareil, qui peut également nécessiter une clé de récupération.
Q Que faire après avoir saisi correctement la clé de récupération ?
Sauvegardez à nouveau la clé de récupération, vérifiez les paramètres du TPM et du démarrage sécurisé, contrôlez si une mise à jour du BIOS/UEFI ou un changement d'ordre de démarrage a déclenché la demande, puis confirmez que la protection BitLocker est de nouveau activée après toute maintenance.

🔑 Résumé : gardez votre clé de récupération BitLocker accessible

La clé de récupération BitLocker est le code de déverrouillage d'urgence d'un lecteur Windows chiffré. Il s'agit généralement d'un mot de passe numérique de 48 chiffres, et l'ID de clé de récupération aide à identifier la bonne clé lorsque plusieurs clés sont stockées dans le même compte ou dans le portail d'une organisation.

La méthode la plus sûre est simple : sauvegardez une copie de la clé avant d'en avoir besoin, conservez-la hors du lecteur chiffré, vérifiez que vous pouvez y accéder depuis un autre appareil et suspendez BitLocker avant les modifications importantes du BIOS/UEFI, du TPM, du firmware ou de la configuration de démarrage. Si la clé est perdue et que le lecteur ne peut pas être déverrouillé, il peut être possible de réinstaller Windows, mais les fichiers chiffrés du volume verrouillé ne pourront pas être récupérés.