2441Fermer2443
GodzilLe 30/07/2026 à 15:30
Non le TPM ne fait rien de lui même. Ce n’est qu’une puce pur stocker des clefs.

Bitlocker a deux modes:

- “automatique” où la clef est stoque quelque part sur la machine. Il est possible qu’elle soit chiffré de manière asymétrique et une puce TPM à la clé publique. La chaîne de confiance est cassé si le bios est accédé et des modifications sont faites.
- le mode “manuel” ou la clés est (en partie) chiffré via un mot de passe qu’il faut taper à chaques boots. Idem la chaîne de confiance est cassé si des paramètre du bios sont changé.

Si la chaîne de confiance est cassé il faut une clé à rallonge qui est très probablement soit la clef bitlocker complète soit la clef de déchiffrement de la clef.

C’est le code que Microsoft stocke sur un compte Microsoft et/ou qu’on fait sauver à la main quand on active bitloxker.


La façon dont le chiffrement marche chez Apple est très différent.


L’os est chiffré mais la clef n’est pas sécurisé à proprement parler.


Le volume de donnée (un overlay au dessus de la partition “os”) est elle chiffré et ne peux être déchiffré qu’en ayant les clef d’un compte de la machine.

De parce ce fonctionnement, Apple a une chaîne de confiance plus lache sans diminuer la sécurité.


Sinon l’écran de Mac OS pour taper le mot de passe, l’OS n’est pas encore chargé. L’os va commencer à booter après ça, et va utiliser ce qui est dérivé du mot de passe utilisateur pour déchiffrer la partition data à la volée pendant que l’OS boot.