Qu’est-ce que le chiffrement de disque FileVault et comment l’activer sur un Mac ?

Publié le 17 avril 2025 by Tanishq Mohite in macOS

En cas de perte ou de vol de votre Mac, les données qui y sont stockées pourraient être compromises si elles ne sont pas protégées. C'est là qu'intervient FileVault. FileVault est le système de chiffrement de volume intégré d'Apple pour macOS. Lorsqu'il est activé, il exige des identifiants ou des informations de récupération pour déverrouiller les données protégées du volume de démarrage.

Que vous utilisiez votre Mac à titre personnel ou pour gérer des appareils en entreprise, activer FileVault est l'un des moyens les plus simples d'améliorer la sécurité de vos données. Ce guide vous explique ce qu'est FileVault, comment il fonctionne, ses avantages et ses limites, comment l'activer et comment les équipes informatiques gèrent les stratégies FileVault et les clés de récupération. Solution MDM pour Mac.

FileVault pour Mac

Qu'est-ce que le chiffrement de disque FileVault sur un Mac ?

FileVault est la fonctionnalité de chiffrement intégral du disque intégrée à macOS. Elle chiffre les données stockées sur le disque de démarrage de votre Mac, protégeant ainsi vos fichiers, applications et données système contre tout accès non autorisé.

Une fois FileVault activé, seuls les utilisateurs disposant du mot de passe ou de la clé de récupération corrects peuvent déverrouiller le disque chiffré. En cas de perte ou de vol de votre Mac, vos données restent protégées, ce qui rend leur accès beaucoup plus difficile pour toute autre personne.

FileVault fonctionne en arrière-plan, vous pouvez donc continuer à utiliser votre Mac normalement pendant que vos données restent chiffrées.

Pour les entreprises, activer FileVault sur un seul Mac est différent du maintien du chiffrement sur l'ensemble du parc informatique. Les équipes informatiques ont besoin d'une stratégie de clés de récupération clairement définie et d'une visibilité sur l'état de FileVault sur tous les appareils gérés. Scalefusion prend en charge le déploiement des politiques FileVault via les profils d'appareils macOS, permet le stockage des clés de récupération personnelles et fournit des rapports sur l'activation de FileVault et l'activité de gestion des clés.

Historique et évolution : FileVault (ancienne version) vs. FileVault 2

Dans les premières versions de Mac OS X, FileVault ne chiffrait que le dossier personnel de l'utilisateur (~/) à l'aide d'un fichier SparseImage chiffré. FileVault 2, introduit avec OS X 10.7 Lion, a instauré le chiffrement au niveau du volume (chiffrement complet du disque) et constitue la base de l'expérience FileVault moderne.

Fonctionnalité / MétriqueFileVault hérité (FileVault 1)FileVault 2 (FileVault moderne)
Étendue du chiffrementRépertoire personnel de l'utilisateur ( ~/ ) uniquementDisque de démarrage complet (chiffrement complet du disque)
Protection des fichiers systèmeNonOui
Authentification avant démarrageNon (Chargement après le démarrage du système d'exploitation)Oui (Connexion avant démarrage)
Versions de systèmes d'exploitation prises en chargeMac OS X 10.3 à 10.6OS X 10.7 Lion aux versions modernes de macOS

Algorithmes de chiffrement et normes de sécurité de FileVault

FileVault utilise les services d'Apple AES-XTS Mise en œuvre du chiffrement de volumes pour protéger les données stockées sur des volumes chiffrés. Cette implémentation cryptographique offre une protection renforcée contre les accès hors ligne non autorisés.

Soutien aux normes réglementaires

FileVault peut répondre aux exigences de protection des données au repos dans le cadre du programme de sécurité et de conformité global d'une organisation. Sa conformité aux réglementations spécifiques dépend des politiques, de la mise en œuvre et du cadre de sécurité global de l'organisation.

  • GDPR: Contribue à protéger les données personnelles stockées sur les terminaux mobiles perdus ou volés.
  • HIPAA : Prend en charge les mesures de protection techniques pour le chiffrement des données au repos contenant des informations de santé protégées (ePHI).
  • PCI DSS : Permet de rendre les données du titulaire de la carte illisibles sur le stockage local.
  • ISO 27001 : Sert de contrôle technique pour la gestion des accès et la protection des supports.

FileVault sur Mac Apple Silicon vs. Mac Intel

Les Mac modernes ne gèrent pas tous FileVault exactement de la même manière :

Architecture MacChiffrement au repos avant FileVaultQuelles sont les modifications apportées par l'activation de FileVault ?Considérations opérationnelles
Anciens Mac Intel (sans T2)Non chiffré par défaut.Lance un processus de chiffrement logiciel complet sur le disque de démarrage.Le processus de chiffrement peut prendre du temps en fonction de la taille du volume.
Mac Intel (avec puce T2)Cryptage matériel par défaut via la puce T2.Ajoute une protection par identifiants utilisateur pour déverrouiller les clés de chiffrement de volume.L'activation est rapide car le volume sous-jacent est déjà chiffré.
Mac Apple Silicon (série M)Cryptage matériel par défaut via le matériel Apple Silicon.Applique l'authentification avant démarrage et la gestion des clés protégées par l'enclave sécurisée.La protection est effective immédiatement après l'installation et le redémarrage.

Les Mac modernes utilisent un chiffrement matériel, ce qui contribue à réduire la surcharge de performances associée à FileVault lors d'une utilisation normale.

Avantages et inconvénients du chiffrement de disque FileVault

Pour la plupart des utilisateurs de Mac, FileVault améliore la sécurité des données sans impacter significativement l'utilisation quotidienne.

Avantages du chiffrement FileVault sur Mac

  1. Protège vos données : Chiffre les données du volume afin qu'elles ne puissent pas être lues sans les identifiants requis ou le matériel de récupération.
  2. Intégré à macOS : macOS est préinstallé – aucun logiciel supplémentaire ni frais de licence ne sont requis.
  3. Soutient les cadres de conformité : Peut aider les organisations à mettre en œuvre des contrôles de chiffrement des données au repos dans le cadre de programmes de sécurité et de conformité plus larges.
  4. Accélération matérielle : L'intégration native avec Apple Silicon et la puce T2 assure un fonctionnement fluide au quotidien.
  5. Options de récupération flexibles : L'accès peut être rétabli à l'aide d'un compte Apple, d'une clé de récupération personnelle (PRK) ou d'une clé de récupération institutionnelle (IRK) selon la configuration.

Inconvénients de l'utilisation du chiffrement FileVault sur Mac

  1. Risque de perte de données permanente : Si vous perdez votre mot de passe de connexion et toutes les méthodes de récupération configurées, vos données ne pourront pas être récupérées.
  2. Délai d'installation initiale sur les matériels plus anciens : Sur les anciens Mac Intel sans puce de sécurité dédiée, le chiffrement initial du disque peut prendre du temps.
  3. Exigences d'autorisation multi-utilisateurs : Sur les Mac partagés, les comptes utilisateurs nécessitent une autorisation appropriée (telle qu'un jeton sécurisé) pour déverrouiller le disque avant le démarrage.
  4. Défis liés au recouvrement des clés : La gestion manuelle des clés de récupération sur de nombreux Mac d'entreprise est risquée sans solution de gestion centralisée.

Faut-il activer FileVault ?

Pour les Mac personnels, FileVault est un outil de protection des données essentiel, à condition que les méthodes de récupération restent accessibles. Dans les environnements d'entreprise gérés, les équipes informatiques doivent définir leur stratégie de clés de récupération, leur modèle d'autorisation des comptes et leurs processus de récupération avant de déployer FileVault sur l'ensemble du parc informatique.

Comment activer FileVault sur un Mac

L'activation de FileVault ne prend que quelques minutes. Suivez ces étapes pour l'activer manuellement :

Étapes pour activer FileVault

  1. Ouvrir les paramètres système : Cliquez sur le menu Apple en haut à gauche et sélectionnez Les paramètres du système (ou Préférences de système sur les anciennes versions de macOS).
  2. Accédez à Confidentialité et sécurité : Dans la barre latérale gauche, cliquez sur Confidentialité et sécurité.
  3. Activer FileVault : Faites défiler jusqu'à la FileVault section et cliquez Allumer….
  4. Choisissez une option de récupération :
  • Déverrouillage du compte Apple : Permet de réinitialiser votre mot de passe à l'aide des identifiants de votre compte Apple (recommandé pour un usage personnel).
  • Clé de récupération personnelle (PRK) : Génère un code de récupération unique. Conservez cette clé en lieu sûr.— Perdre à la fois votre mot de passe et cette clé signifie une perte de données permanente s'il n'existe aucune autre méthode de récupération.
  1. Redémarrez votre Mac : Cliquez à nouveau Recommencer lorsqu'il est demandé de commencer la protection.

FileVault dans les environnements multi-utilisateurs et d'entreprise

Déploiement de FileVault sur un réseau partagé ou Macs gérés par l'entreprise introduit des dépendances techniques spécifiques dont les administrateurs informatiques doivent tenir compte.

Jetons sécurisés et jetons d'amorçage

Sous macOS, l'autorisation de l'utilisateur contrôle le déverrouillage du volume avant le démarrage :

  • Jetons sécurisés : Un attribut chiffré attribué à un compte utilisateur lui permet d'autoriser le déverrouillage FileVault avant le démarrage. La définition du mot de passe initial du premier utilisateur octroie un jeton sécurisé, qui peut ensuite être étendu en fonction des flux de travail macOS pris en charge.
  • Jetons Bootstrap : Sur les Mac gérés compatibles, macOS peut générer un jeton d’amorçage et le confier à un service de gestion des appareils. Sous macOS 11 ou version ultérieure, un jeton d’amorçage disponible permet à macOS d’attribuer des jetons sécurisés aux utilisateurs mobiles ou réseau lors de leur connexion.

Gestion des clés de récupération en milieu professionnel

Pour les déploiements en entreprise, les clés de récupération personnelles (PRK) sont généralement le modèle de récupération privilégié. Chaque Mac chiffré reçoit sa propre PRK, qui peut être confiée à un service de gestion des appareils compatible pour permettre la récupération par l'administrateur.

FileVault prend également en charge les clés de récupération institutionnelles (IRK), et Scalefusion propose des configurations IRK et PRK/IRK combinées. Cependant, Apple ne recommande plus l'utilisation des IRK pour la gestion institutionnelle de FileVault et précise qu'elles n'offrent aucune fonctionnalité de récupération sur les processeurs Apple. Les organisations doivent donc privilégier la récupération basée sur les PRK, sauf si un processus de travail validé exige une autre méthode.

Comment gérer FileVault avec Scalefusion

La gestion de FileVault sur un parc de Mac ne se limite pas à l'activation du chiffrement. Les équipes informatiques doivent déployer la politique de manière cohérente, conserver des informations de récupération exploitables et vérifier que les clés restent dans l'état attendu.

Scalefusion prend en charge la configuration de FileVault via les profils de périphériques macOS et peut servir d'agent de dépôt pour les clés de récupération personnelles. Ses rapports FileVault affichent l'activation, l'état des clés de récupération, les horodatages de rotation et de validation, ainsi que l'historique des événements de gestion des clés. Les environnements compatibles peuvent également utiliser les flux de travail de rotation et de validation des clés de récupération personnelles.

Étapes du déploiement via Scalefusion :

  1. Connectez-vous au Tableau de bord Scalefusion.
  2. Allez dans Profils et stratégies macOS > Profils d'appareil.
  3. Créez un nouveau profil macOS ou modifiez-en un existant.
  4. Ouvrez le FileVault .
  5. Activez FileVault, sélectionnez votre stratégie de clé de récupération (la clé PRK est recommandée par Apple) et configurez le comportement de l'invite utilisateur.
  6. Appliquez le profil à votre parc de Mac cibles ou à vos groupes d'appareils.

Configuration manuelle de FileVault vs. Gestion Scalefusion

Besoins de gestionApproche manuelleApproche gérée par Scalefusion
Politique FileVaultConfigurer les Macs individuellementDéploiement via les profils de périphériques macOS
Gestion PRKL'utilisateur ou le service informatique stocke les clés séparément.Séquestre PRK à Scalefusion
État cléVérifier sur chaque MacConsultez l'état de FileVault et PRK dans les rapports
Rotation / ValidationEffectuer individuellement des tâches clés de gestionUtilisez les flux de travail de rotation et de validation PRK pris en charge
HistoireTenir des registres manuels séparésConsultez l'historique des événements de gestion des clés FileVault

Rationalisez la gestion de votre parc FileVault avec Scalefusion.

FileVault est la fonctionnalité de chiffrement de volume intégrée d'Apple qui protège votre Mac contre les accès non autorisés. Si la configuration manuelle convient aux appareils personnels, les parcs informatiques d'entreprise nécessitent une gestion centralisée.

Utilisez le Scalefusion Déployez des stratégies FileVault, mettez en dépôt les clés de récupération personnelles, surveillez l'état de FileVault et des clés, et utilisez les flux de travail de rotation et de validation des clés de récupération personnelles pris en charge sur les Mac gérés. Découvrez la gestion des appareils macOS par Scalefusion ou demandez une démonstration pour évaluer le flux de travail adapté à votre environnement.

FAQ

1. Quelle est la différence entre l'ancienne version de FileVault et FileVault 2 ?

L'ancienne version de FileVault (FileVault 1) chiffrait uniquement le répertoire personnel de l'utilisateur à l'aide d'un fichier SparseImage. FileVault 2 assure un chiffrement complet du disque, couvrant l'intégralité du volume de démarrage grâce au chiffrement AES-XTS, et protégeant ainsi les fichiers système, les caches et les données utilisateur.

2. Comment FileVault fonctionne-t-il sur les Mac Apple Silicon par rapport aux Mac Intel ?

Sur les Mac équipés de puces Apple Silicon et T2, le stockage interne APFS utilise déjà un chiffrement matériel, même lorsque FileVault est désactivé. L'activation de FileVault ajoute une protection par identifiants à la hiérarchie des clés, la gestion de ces clés étant protégée par l'Enclave sécurisée. Les anciens Mac Intel, dépourvus de puce T2, effectuent un chiffrement logiciel complet du disque lorsque FileVault est activé.

3. Comment puis-je vérifier si FileVault est activé à l'aide du Terminal ?

Ouvrez le terminal Ouvrez l'application et exécutez la commande suivante :

Frapper

état de fdesetup

Si cette option est activée, Terminal renverra « FileVault est activé ».

4. FileVault peut-il chiffrer plusieurs comptes d'utilisateurs sur un seul Mac ?

Oui, mais chaque compte utilisateur doit disposer d'une autorisation appropriée (comme un jeton de sécurité) pour déverrouiller le disque au démarrage. Les administrateurs peuvent attribuer des jetons de sécurité ou utiliser des jetons d'amorçage macOS dans les environnements MDM pour prendre en charge les flux de travail multi-utilisateurs.

5. Que se passe-t-il si je perds à la fois mon mot de passe et ma clé de récupération ?

Si vous perdez votre mot de passe de connexion, la récupération dépend de la configuration de FileVault. Vous pouvez utiliser un compte Apple, une clé de récupération FileVault ou une clé de récupération gérée par votre organisation. Si aucune de ces méthodes n'est disponible, les données chiffrées risquent d'être définitivement perdues.

Tanishq Mohite
Tanishq Mohite
Tanishq est rédacteur chez Scalefusion. Grand amateur de livres et de cinéma, il passe son temps libre à lire, un café chaud à la main.

Plus sur le blog

Apple WWDC 2026 : L’avènement du système d’exploitation qui…

La conférence mondiale des développeurs d'Apple 2026 s'est ouverte à Apple Park avec trois thèmes récurrents tout au long de la conférence inaugurale : la performance, l'enfance…

Comment déployer et gérer Claude Code dans...

Vos développeurs connaissent probablement déjà Claude Code. La question est de savoir si votre équipe informatique l'a fait. Cet écart, entre le moment où…

Apple Business : Ce qui est gratuit, ce qui ne l’est pas et ce que…

Apple Business est la plateforme gratuite d'Apple permettant d'utiliser des appareils Apple au sein d'une organisation. Elle gère l'inscription des appareils, les applications et…