Sujet avancé
Chiffrer le disque système
Ce n’est pas un geste anodin, et ce n’est pas le chemin pour une clé USB. Le parcours recommandé reste le conteneur.
Revenir au parcours recommandé
Windows
La page officielle dit que VeraCrypt peut chiffrer, pendant que Windows tourne, la partition ou le disque où Windows est installé et d’où il démarre. Avant chaque démarrage, une phrase de passe est demandée.
macOS
Cette page officielle ne décrit pas un chiffrement VeraCrypt du disque de démarrage d’un Mac. Ce guide n’en invente pas.
Sur Mac, le disque de démarrage se protège avec FileVault, le réglage d’Apple. Ici, VeraCrypt sert aux clés USB et aux disques externes.
Avant toute action
- Sauvegardez les fichiers ailleurs que sur ce disque. L’opération touche le disque qui fait démarrer l’ordinateur.
- L’ordinateur peut ne plus démarrer. VeraCrypt exige un disque de secours pendant la préparation. Sans la phrase de passe, ce disque ne suffit pas.
- Seulement une machine dont vous êtes propriétaire.
Checklist de confirmation
Les étapes Windows restent masquées tant que les trois cases ne sont pas cochées. Sur Mac, il n’y a pas d’étapes VeraCrypt pour le disque de démarrage.
En cas de doute, arrêtez-vous. Ne cochez pas pour voir la suite.
Étapes Windows
Liste limitée à ce que les pages officielles écrivent. L’assistant à l’écran fait foi pour le reste.
Avant de lancer
- Pendant la préparation, VeraCrypt exige un disque de secours (VeraCrypt Rescue Disk). En démarrage EFI, le cas des PC récents, c’est une clé USB. En démarrage MBR ancien, c’est un CD ou un DVD. Conservez-le. Sans la phrase de passe, ce disque ne déchiffre pas Windows.
- La phrase demandée avant le démarrage de Windows se tape avec la disposition de clavier américaine. Pendant la création, VeraCrypt bascule le clavier sur cette disposition. Tapez la phrase : l’assistant désactive le collage.
- La page du disque de secours décrit aussi une fabrication USB particulière pour le mode MBR, avec des outils séparés. Ce guide ne la reproduit pas.
Pendant
- Ouvrez VeraCrypt, menu System, puis Encrypt System Partition/Drive. Suivez l’assistant affiché. La page officielle ne décrit pas chaque écran : s’il ne correspond pas à cette liste, arrêtez-vous et lisez-la.
- Sur un PC en EFI, VeraCrypt ne chiffre que la partition où Windows est installé. La petite partition de démarrage EFI reste en clair, sinon le micrologiciel ne peut pas charger le chargeur. Chiffrer ensuite d’autres partitions de données n’est pas détaillé ici.
- En mode MBR ancien, cette petite partition de démarrage n’est chiffrée que si vous choisissez tout le disque système, et non seulement la partition Windows.
- Le chiffrement peut continuer pendant que vous utilisez Windows. Vous pouvez l’interrompre, éteindre, puis le reprendre au même point. Pour déchiffrer plus tard : menu System, Permanently Decrypt System Partition/Drive.
Si ça ne démarre plus
- Si le chargeur est abîmé, le disque de secours peut le restaurer. Il faudra encore la phrase de passe. Sans elle, ce disque ne suffit pas. Pour vérifier le disque : menu System, Verify Rescue Disk. Pour en créer un autre : menu System, Create Rescue Disk. Après un changement de phrase, l’ancien disque contient encore l’ancienne : la doc demande de le détruire et d’en créer un nouveau.
- Disque SSD et opération TRIM : ce guide ne résume pas le réglage. La page officielle du chiffrement système renvoie vers la page TRIM.
- Secure Boot : si le micrologiciel ne reconnaît aucun des jeux de chargeurs signés que VeraCrypt sait installer, VeraCrypt abandonne l’installation au lieu de poser un chargeur que la machine refuserait. Si vous modifiez vous-même ces entrées, la page officielle demande une réparation ou une réinstallation de VeraCrypt. Les menus du micrologiciel ne sont pas décrits ici.