Personal Data Encryption : le chiffrement des données dans Windows 11

Temps de lecture : 6 mins
Personal Data Encryption : le chiffrement des données dans Windows 11
Jonathan Fievet Ingénieur Modern Workplace
06 mars 2025

Introduction à Personal Data Encryption dans Windows 11 

Personal Data Encryption est une des dernières fonctionnalités de sécurité publiée par Microsoft et disponible sur Windows 11. 

Personal Data Encryption est une fonctionnalité directement intégrée à Windows 11 qui a pour objectif le chiffrement des données situées dans les répertoires « Bureau », « Documents » et « Images » dans la session de l’utilisateur.  

Avec Personal Data Encryption, ces données sont chiffrées par l’algorithme AES-CBC avec une clé de 256 bits. Il y a une clé de chiffrement spécifique à chaque compte utilisateur. Cette clé est protégée par Windows Hello for Business. 

Nous allons découvrir à travers cet article : 

Différences entre Personal Data Encryption et BitLocker 

La différence entre Personal Data Encryption et BitLocker est que celui-ci chiffre le disque entier, alors que Personal Data Encryption chiffre quant à lui les fichiers. 

Voyons à travers ce tableau les différences entre Personal Data Encryption et BitLocker : 

Différences Personal Data Encryption Et Bitlocker

On peut donc dire que les deux solutions sont complémentaires et leur utilisation simultanée ne fait que renforcer la posture sécurité du poste de travail. 

Contrairement à BitLocker qui libère les clés de chiffrement au démarrage du poste de travail, Personal Data Encryption ne libère pas les clés de chiffrement des données chiffrées tant que l’utilisateur ne se connecte pas à l’aide de Windows Hello Entreprise ce qui offre une protection supplémentaire. 

En effet, avec Personal Data Encryption, un autre utilisateur ou un administrateur qui se connecte sur la machine et souhaite parcourir les données d’un autre utilisateur via l’explorateur de fichiers se verra l’accès refusé purement et simplement ! 

Prérequis pour utiliser Personal Data Encryption dans Windows 11 

Pour utiliser la fonctionnalité Personal Data Encryption, il y a des prérequis à respecter tels que : 

Sur ce dernier point, Windows Hello Entreprise fait partie des impondérables du poste de travail niveau sécurité. Vous pouvez en savoir plus via ce lien : Vue d’ensemble de Windows Hello Entreprise | Microsoft Learn 

Microsoft apporte plusieurs recommandations quant à la mise en place de cette fonctionnalité, telles que : 

Mettre en place Personal Data Encryption avec Microsoft Intune 

La mise en place de Personal Data Encryption se fait très facilement et rapidement avec le MDM Microsoft Intune. 

Pour cela, il faut se rendre dans la partie « Endpoint Security » / « Disk Encryption » d’Intune : 

Create Profile Personal Data Encryption Windows 11

Puis de créer un profil de type Personal Data Encryption comme suit : 

Enable Profile Personal Data Encryption Windows 11

Comme vous pouvez le voir dans la copie d’écran, l’activation de Personal Data Encryption dans Intune est assez simple à l’aide de ces 4 paramètres. Libre à vous de ne l’activer que sur Documents ou Desktop, par exemple. 

À noter : il est mentionné « Windows Insiders Only », n’en tenez pas compte, l’UI n’est pas à jour 😉 

Ensuite, sélectionnez le groupe de déploiement dans Intune et let’s go ! 

L’expérience utilisateur dans Personal Data Encryption 

Lorsque la stratégie est appliquée sur le poste de travail, les dossiers où vous avez activé Personal Data Encryptions se verront apposer une icône avec un cadenas jaune, preuve de la sécurisation de leurs données. 

Icone Activation Personal Data Encryptions Windowss 11

Si un autre utilisateur essaye d’accéder aux données stockées dans un de ces répertoires, il recevra un message lui indiquant qu’il n’a pas les autorisations d’y accéder. 

Preuve que seul l’utilisateur est propriétaire de ces données.  

Preuve Propriete Utilisateur Personal Data Encryption Windows 11

Conclusion sur Personal Data Encryption dans Windows 11 

Dans un paysage IT où la menace sécurité est de plus en plus présente, Microsoft propose, à travers Personal Data Encryption, une nouvelle fonctionnalité pour sécuriser les données des utilisateurs.  

La mise en place étant assez simple pour un bénéfice immédiat, si votre environnement respecte les prérequis, n’hésitez pas à le faire et à offrir une couche de sécurité supplémentaire à vos utilisateurs et à votre organisation ! 

Articles similaires

Apple : gérer et enrôler des appareils iPhone et iPad dans Intune

Introduction sur la gestion des appareils Apple en entreprise L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est...

Intune : comment configurer Device Hardware Inventory ?

Microsoft Intune propose désormais une nouvelle fonctionnalité, le Device Hardware Inventory, permettant de collecter des données détaillées sur l’état des...

Apple : comment gérer et enrôler des appareils macOS dans Intune ?

Montée en puissance des appareils Apple en entreprise Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft...