L'utilisation de ce site, notamment notre base de connaissances, est soumise à l'acceptation de nos « ». BSC DataRecovery ne pourra être tenue responsable des conséquences éventuelles relatives à l'application des conseils de cet article. Pour toute question concernant la récupération de vos données, n'hésitez pas à nous contacter via notre page « ».
L'essentiel en 10 secondes
Le mot de passe de session Windows et BitLocker sont deux verrous différents. Les clés USB bootables de réinitialisation agissent sur le premier (le fichier SAM) ; BitLocker chiffre le disque qui contient ce fichier. Dès que le chiffrement est actif, l'outil ne peut plus lire le SAM, et démarrer sur un support externe est précisément ce que la puce TPM est conçue pour détecter : elle refuse alors de livrer sa clé. Avant de sortir une clé bootable, essayez les voies officielles (compte Microsoft en ligne, questions de sécurité, autre compte administrateur), qui fonctionnent même sur un PC chiffré. Et retenez deux choses : un reset forcé détruit les mots de passe enregistrés dans le navigateur, et si vous voulez seulement vos fichiers, vous n'avez souvent pas besoin du mot de passe du tout. Diagnostic et devis gratuits et sans engagement.
C'est une question que l'on nous pose souvent, et elle est parfaitement légitime : «
Puisque les clés de BitLocker sont dans la puce TPM, physiquement présente dans la machine, pourquoi ne peut-on pas fabriquer une clé USB bootable qui supprime simplement le mot de passe d'ouverture de session Windows ? » Ces outils ont existé pendant des années, ils fonctionnaient très bien, et beaucoup de dépanneurs les gardent précieusement sur une clé USB.
La réponse tient en une phrase :
on mélange deux systèmes de sécurité qui n'ont rien à voir l'un avec l'autre. Et c'est justement ce malentendu qui explique pourquoi « ça ne marche plus » sur les PC récents.
Cet article répond d'abord à la question pratique (j'ai oublié mon mot de passe Windows 10 ou 11, quelles sont mes options légitimes ?), puis démêle les deux verrous, parce que la confusion a des conséquences très concrètes le jour où un disque chiffré arrive au laboratoire. Il s'adresse au propriétaire de la machine, ou à la personne qui agit pour lui (famille, succession, entreprise) : toutes les voies décrites ici supposent que l'ordinateur est le vôtre.
Dans cet article
Mot de passe Windows oublié : par quoi commencer, selon votre situation
Avant toute manipulation, situez-vous dans ce tableau. La bonne voie dépend de deux choses : le
type de compte (compte Microsoft ou compte local) et l'
état du disque (chiffré ou non).
| Votre situation |
Ce qui fonctionne |
Ce qu'il faut éviter |
| Vous ouvrez la session avec une adresse e-mail (compte Microsoft) |
Réinitialisation du mot de passe en ligne depuis un autre appareil, puis connexion du PC à Internet. Fonctionne aussi sur un PC chiffré |
Sortir une clé bootable : inutile, et bloquée si le disque est chiffré |
| Compte local, Windows 10 ou 11 |
Le lien « Réinitialiser le mot de passe » de l'écran de connexion (questions de sécurité), ou un autre compte administrateur de la machine |
Un reset forcé si des mots de passe importants sont enregistrés dans le navigateur () |
| Vous avez oublié le code PIN, pas le mot de passe |
Le lien « J'ai oublié mon code PIN » : Windows redemande le mot de passe du compte et crée un nouveau PIN. Sans danger |
Confondre les deux : le PIN n'est pas le mot de passe |
| Compte local, aucune question de sécurité, disque non chiffré |
Les outils bootables fonctionnent encore, avec une contrepartie sérieuse () |
Les lancer sans avoir d'abord mis les fichiers et les secrets à l'abri |
| Compte local, mot de passe perdu, disque chiffré BitLocker |
Rien côté logiciel sans la clé de récupération à 48 chiffres : c'est elle qu'il faut chercher () |
Enchaîner les tentatives, chkdsk, la réparation automatique |
| Vous voulez seulement récupérer vos fichiers |
Disque non chiffré : une simple extraction, sans toucher au mot de passe () |
« Réinitialiser ce PC » en supprimant tout |
| L'écran qui s'affiche est bleu et réclame une clé de 48 chiffres |
Ce n'est pas le mot de passe de session : c'est BitLocker. Lire |
Taper votre mot de passe Windows dans ce champ : il n'y sera jamais accepté |
| Le PC ne démarre plus du tout |
Le mot de passe n'est plus le sujet : c'est une panne. Voir |
Réinstaller Windows « pour voir » |
Si vous hésitez entre plusieurs lignes, notre vous oriente en deux minutes.
Les voies légitimes pour rouvrir une session Windows
On nous demande régulièrement « quels outils légitimes » permettent de débloquer l'accès quand le mot de passe de session est perdu. La réponse honnête : les meilleurs outils sont ceux que Windows fournit déjà, parce qu'ils rouvrent la session
sans rien casser et qu'ils fonctionnent
même quand le disque est chiffré. Dans l'ordre où il faut les essayer :
1. Compte Microsoft : la réinitialisation en ligne. Si vous vous connectez avec une adresse e-mail (Outlook, Hotmail, Live, ou n'importe quelle adresse rattachée à un compte Microsoft), le mot de passe n'est pas stocké seulement dans le PC. Depuis un téléphone ou un autre ordinateur, utilisez la page officielle « mot de passe oublié » de Microsoft, validez par le code reçu par SMS ou par e-mail, choisissez un nouveau mot de passe. Puis, sur l'écran de connexion du PC bloqué, connectez-le à Internet (icône réseau en bas à droite) et saisissez le nouveau mot de passe. Sur un PC chiffré, cette voie fonctionne parce que la machine a démarré
normalement : la puce TPM a livré sa clé, le disque est déverrouillé, il ne manque que l'ouverture de session.
2. Compte local : les questions de sécurité. Depuis Windows 10 (version 1803) et sur Windows 11, la création d'un compte local impose trois questions de sécurité. Après un mot de passe erroné, un lien « Réinitialiser le mot de passe » apparaît sous le champ de saisie. Répondez aux trois questions, choisissez un nouveau mot de passe.
3. Le code PIN oublié. Le lien « J'ai oublié mon code PIN » redemande le mot de passe du compte puis crée un nouveau PIN. C'est sans risque pour vos données. Beaucoup de gens croient avoir oublié leur mot de passe alors qu'ils ne l'ont plus tapé depuis des années : ils ne connaissent que leur PIN à quatre chiffres. Nous détaillons cette confusion dans notre article sur les .
4. Un autre compte administrateur sur la machine. Si un autre membre du foyer, ou un ancien compte, a les droits d'administrateur, il peut définir un nouveau mot de passe pour le compte bloqué depuis les Paramètres. Attention : pour un compte local, c'est un reset forcé, avec les pertes décrites .
5. Le disque de réinitialisation de mot de passe, si vous l'aviez créé avant. C'est le sujet du chapitre suivant.
6. En dernier, les outils bootables, uniquement sur un disque non chiffré, et uniquement après avoir mis à l'abri ce qui compte.
Un mot sur ce que vous trouverez en cherchant « débloquer session Windows » : une longue liste de logiciels payants qui promettent de tout déverrouiller, BitLocker compris. Ils font, au mieux, ce que font les outils gratuits historiques (modifier le fichier SAM d'un disque
en clair), et aucun ne franchit un chiffrement dont vous n'avez pas la clé. Méfiez-vous encore plus des « techniciens » qui vous contactent pour débloquer votre PC à distance contre paiement : c'est le terrain de , qui traite les arnaques au faux support technique. Si vous préférez être accompagné chez vous pour les voies officielles (retrouver le bon compte Microsoft, valider un code, reconnecter le PC), intervient à domicile.
La « clé USB de réinitialisation de mot de passe » officielle : ce que c'est vraiment
Deux objets très différents portent presque le même nom, et beaucoup de recherches les confondent.
| |
Disque de réinitialisation de mot de passe (Windows) |
Clé USB bootable de dépannage |
| D'où il vient |
Fonction intégrée à Windows (Panneau de configuration, Comptes d'utilisateurs) |
Outil tiers copié sur une clé |
| Quand on le crée |
Avant l'oubli, depuis la session ouverte |
Après, depuis un autre ordinateur |
| Comptes concernés |
Comptes locaux uniquement |
Comptes locaux uniquement |
| Comment on s'en sert |
On la branche sur l'écran de connexion, lien « Réinitialiser le mot de passe », le PC a démarré normalement |
On démarre l'ordinateur dessus, à la place de Windows |
| Disque chiffré BitLocker |
Fonctionne (le démarrage est normal) |
Bloquée |
| Mots de passe enregistrés, fichiers chiffrés EFS |
Préservés |
Perdus |
Le disque de réinitialisation officiel est une petite clé USB sur laquelle Windows écrit un fichier lié à votre compte. Elle reste valable même si vous changez de mot de passe ensuite, et c'est la seule réinitialisation « de secours » qui conserve les secrets du compte. Son défaut est évident : il fallait y penser avant. Si vous lisez cet article par précaution et que vous utilisez un compte local, créez-la aujourd'hui, et rangez-la ailleurs qu'à côté du PC (quiconque la possède peut ouvrir votre session).
Ce que les forums appellent « créer une clé USB pour réinitialiser un mot de passe Windows oublié », c'est la seconde colonne : la clé bootable. C'est elle qui se heurte à BitLocker, et la suite de l'article explique pourquoi.
Deux verrous empilés, pas un seul
Quand on parle de « déverrouiller un PC », on parle en réalité de
deux protections superposées qui répondent à deux questions différentes :
| |
À quoi ça sert |
Où c'est stocké |
| Mot de passe de session Windows |
Authentifier un compte utilisateur (« est-ce bien vous ? ») |
Base SAM : un fichier sur le disque (C:\Windows\System32\config\SAM) |
| BitLocker |
Chiffrer tout le contenu du disque (« ce disque est-il lisible ? ») |
Une clé scellée dans la puce TPM de la carte mère |
Le point crucial, celui qui lève tout le malentendu :
le TPM ne contient pas votre mot de passe de session. Il contient la clé qui
déchiffre le disque. Ce sont deux couches empilées, gérées par deux mécanismes indépendants. On peut avoir l'une sans l'autre : un PC avec mot de passe de session mais sans BitLocker, ou l'inverse.
Il existe d'ailleurs d'autres verrous qu'il ne faut pas confondre avec ces deux-là : le mot de passe du BIOS, le mot de passe posé sur un disque externe par le logiciel du fabricant (voir et ), ou FileVault côté Apple (voir ). Chacun a sa logique, et aucun ne se traite avec l'outil prévu pour un autre.
Comment marchaient les clés bootables qui effaçaient le mot de passe
Les outils de réinitialisation de mot de passe (les vieux
Offline NT Password Editor,
chntpw, et leurs équivalents sur les CD de dépannage) faisaient tous, au fond, la même chose :

On démarre l'ordinateur
sur la clé USB (un mini-système, Linux ou WinPE, au lieu du Windows installé).

Depuis là, on
ouvre le disque de la machine.

On accède au fichier
SAM et on
efface ou réinitialise l'empreinte du mot de passe. Au redémarrage, la session s'ouvre sans mot de passe.
L'astuce bien connue qui consiste à remplacer un utilitaire de l'écran de connexion par une invite de commandes relève de la même famille : on modifie des fichiers de Windows depuis l'extérieur.
Ça a toujours fonctionné,
mais uniquement parce que le disque était en clair. La deuxième étape suppose qu'on peut
lire et écrire le fichier SAM comme n'importe quel fichier. Retenez bien cette condition : tout repose dessus.
Deux limites supplémentaires, souvent ignorées. Ces outils ne voient que les comptes
locaux : sur un compte Microsoft, il n'y a pas d'empreinte locale à effacer de la même manière, et la voie normale est la réinitialisation en ligne. Et même quand ils réussissent, ils ont un coût caché, détaillé au chapitre .
Pourquoi ça bute sur BitLocker
Activez BitLocker, et le disque est désormais
chiffré au repos. Rejouez le scénario :

Vous démarrez sur la clé USB. Vous ouvrez le disque, mais le fichier SAM n'est
pas lisible : ce n'est plus qu'un bloc de données chiffrées. Vous ne pouvez ni le lire, ni le modifier. L'outil de reset n'a plus rien à se mettre sous la dent. Certains affichent « aucune installation de Windows trouvée », d'autres une partition de type inconnu.

Pour rendre le SAM (et tout le reste) lisible, il faudrait la clé BitLocker, qui est dans le TPM.
Et c'est là que se referme le piège, au niveau du TPM lui-même :
Le TPM ne libère sa clé que si l'ordinateur démarre exactement comme d'habitude : le vrai chargeur de démarrage Windows, non modifié. À chaque allumage, la séquence de démarrage est « mesurée » et comparée à l'empreinte attendue (ce sont les registres PCR du TPM). C'est ce que l'on appelle le scellement (sealing).
Or,
le simple fait de démarrer sur une clé USB étrangère change cette séquence. Les mesures ne correspondent plus à ce que le TPM attend,
il refuse de délivrer la clé, et si vous tentez ensuite d'accéder au volume, Windows réclame la
clé de récupération à 48 chiffres.
Autrement dit :
démarrer sur un outil externe est précisément l'événement que le TPM est conçu pour détecter et bloquer. Ce n'est pas un bug qu'on pourrait contourner, c'est sa fonction même.
C'est aussi pour cela qu'une clé USB oubliée dans un port, un changement d'ordre de démarrage ou une mise à jour du BIOS suffisent parfois à faire apparaître l'écran bleu de récupération sur un PC qui fonctionnait la veille. Nous détaillons ces déclencheurs dans .
Le raccourci mental à corriger sur le TPM
Le raisonnement de départ, « les protecteurs sont dans le TPM, donc la clé est physiquement là, donc c'est contournable », repose sur une image fausse du TPM.
Le TPM
n'est pas un coffre passif dans lequel la clé traînerait, attendant qu'on aille la chercher. C'est un composant
actif, qui applique une
condition :
je ne donne la clé que si la machine démarre exactement comme d'habitude. Un démarrage sur support externe casse la condition, et la clé reste enfermée. La présence physique de la puce ne change rien : elle ne « rend » son secret qu'au bon environnement.
C'est valable de Windows 7 à Windows 11. Avec une nuance importante pour les machines récentes : sur beaucoup de PC vendus aujourd'hui, ce chiffrement est
actif sans que le propriétaire l'ait jamais demandé. Depuis Windows 11 24H2, une installation neuve associée à un compte Microsoft l'active d'office, y compris en édition Famille.
Conséquence matérielle à connaître : le TPM vit
sur la carte mère. Si elle tombe en panne et qu'on la
remplace, le déverrouillage automatique est perdu pour de bon, et il ne reste que la clé de récupération. Sur une machine chiffrée dont la clé est introuvable, mieux vaut faire
réparer la carte d'origine au composant : c'est le métier de . La règle : sur un PC chiffré, la clé se cherche
avant l'intervention, pas après.
Mon disque est-il chiffré ? Le vérifier quand on est bloqué dehors
Toute la suite dépend de cette réponse, et on peut l'obtenir sans ouvrir la session :
Votre édition et votre compte. Windows 11 avec compte Microsoft sur un PC récent : considérez le disque comme chiffré jusqu'à preuve du contraire. Windows 10 Famille sur un PC de plus de cinq ou six ans avec compte local : il ne l'est presque jamais.
Depuis l'environnement de récupération. Sur l'écran de connexion, maintenez Maj en cliquant sur Redémarrer. Si l'accès aux options avancées réclame une clé de récupération, le disque est chiffré.
En démarrant sur une clé bootable. Si l'outil ne voit pas de dossier Windows, ou signale une partition BitLocker, vous avez la réponse. À ce stade, n'acceptez aucune proposition de « réparation » ou de formatage.
Disque branché sur un autre PC (boîtier USB) : un cadenas sur l'icône du lecteur, ou une fenêtre qui demande une clé de récupération, signifie chiffré. Un lecteur qui s'ouvre normalement signifie en clair. Un cadenas
ouvert avec un point d'exclamation jaune est le : n'écrivez rien dessus.
La méthode complète, avec les trois états possibles de BitLocker, est dans .
Ce qu'un reset forcé détruit, même quand il réussit
Supposons le cas le plus favorable pour l'outil bootable : compte local, disque en clair, l'empreinte est effacée, la session s'ouvre. Mission accomplie ? Pas tout à fait.
Windows protège les secrets de chaque utilisateur dans un coffre scellé avec
le mot de passe du compte. Quand vous changez de mot de passe par la voie normale (en donnant l'ancien), Windows rouvre le coffre et le referme avec le nouveau. Un reset forcé ne donne pas l'ancien : la session s'ouvre, mais le coffre reste scellé avec un mot de passe que plus personne ne connaît. Ce qui est perdu, silencieusement :
- les mots de passe enregistrés dans Chrome, Edge et les navigateurs de la même famille ;
- les mots de passe Wi-Fi et les identifiants du Gestionnaire d'identification (partages réseau, messagerie) ;
- les fichiers chiffrés EFS, s'il y en avait : illisibles, définitivement.
Les fichiers ordinaires (documents, photos, bureau) ne sont pas touchés. Mais pour beaucoup de gens, la liste des mots de passe du navigateur est le bien le plus précieux de la machine : accès à la banque, aux impôts, à la messagerie.
La règle : extraction d'abord, réinitialisation ensuite. Si le PC contient des mots de passe enregistrés importants, on met à l'abri les fichiers et le profil avant toute intervention sur le compte. Et si quelqu'un se souvient ne serait-ce qu'approximativement de l'ancien mot de passe, cette information vaut de l'or : ne la « remplacez » pas par un reset.
Le sujet est traité en détail dans .
Vous voulez vos fichiers, pas la session : le mot de passe n'est souvent pas le problème
C'est le point que la plupart des gens découvrent avec surprise : sur un disque
non chiffré, le mot de passe de session
ne protège pas les fichiers. Il protège l'ouverture de la session, rien de plus. Sortez le disque, branchez-le sur un autre ordinateur, et les documents, photos et vidéos sont lisibles (au pire après un message « accès refusé » qui se règle par les droits, voir ).
Donc, si votre objectif est de retrouver des fichiers (PC d'un parent décédé, ancien ordinateur dont personne ne connaît le mot de passe, poste d'un salarié parti) :
- Disque non chiffré : ne touchez pas au mot de passe. Une copie des données depuis le disque suffit, et elle ne détruit rien. Sur un portable dont le SSD est soudé ou difficile d'accès, voir et .
- Disque chiffré : le mot de passe de session n'est toujours pas le sujet. Ce qu'il faut, c'est la clé de récupération BitLocker (ou la machine d'origine en état de démarrer, plus une des ).
C'est exactement le paradoxe de cet article : sans chiffrement, le mot de passe ne protège presque rien et se contourne en dix minutes ; avec chiffrement, il devient secondaire, et tout repose sur une clé de 48 chiffres que personne n'a pensé à noter.
« Réinitialiser ce PC » depuis l'écran de connexion : ce que vous perdez
Windows propose une sortie radicale : depuis l'écran de connexion, Maj + Redémarrer, puis Dépannage, « Réinitialiser ce PC ». Deux options, et un piège :
« Conserver mes fichiers » exige le mot de passe d'un compte administrateur. Si vous l'aviez, vous ne seriez pas là.
« Supprimer tout » ne demande rien, et fait ce que son nom indique : comptes, programmes et fichiers personnels disparaissent. Sur un disque chiffré, l'opération détruit en plus la clé de chiffrement ; sur un SSD, l'effacement est exécuté physiquement par le disque. Dans les deux cas, il n'y a
pas de retour en arrière possible, même en laboratoire.
C'est une bonne solution pour remettre en service un PC dont les données n'ont aucune valeur. C'est une catastrophe si les photos de famille sont dessus. Avant de cliquer, lisez et, pour comprendre pourquoi un SSD ne pardonne pas, .
Où se trouve la clé de récupération BitLocker
Avant de conclure qu'un disque est perdu, il faut chercher la clé aux bons endroits, et elle n'est
pas systématiquement là où on l'imagine :
Le compte Microsoft du propriétaire :
account.microsoft.com/devices/recoverykey. À vérifier sur
tous les comptes possibles (un autre membre de la famille a parfois fait la première configuration, ou c'est un ancien compte).
Un compte professionnel ou scolaire (Entra ID / Azure AD) si la machine est rattachée à une organisation : la clé est dans le portail de l'entreprise, pas sur le compte personnel.
Un fichier .txt, une impression ou une clé USB créés au moment de l'activation.
La clé fait
48 chiffres, en huit groupes de six, sans aucune lettre. L'écran bleu affiche un
identificateur de clé : comparez-le à ceux listés sur le compte plutôt que d'essayer les clés une par une.
Attention à une idée reçue tenace : « avec Windows 11, la clé est forcément sur le compte Microsoft ». C'est
faux. L'envoi de la clé vers le cloud n'a lieu qu'au moment précis de l'activation, et il peut très bien
ne jamais s'être produit (installation avec un compte local, pas de réseau à ce moment-là, PC neuf encore « en attente d'activation »). Nous avons consacré un article entier à ce piège : .
Si vous n'êtes pas à l'aise avec ces vérifications de comptes, peut les faire avec vous à domicile : c'est une opération sans risque tant qu'on ne touche pas au disque.
Le cas favorable : le disque chiffré « à votre insu »
Il existe un scénario où l'on récupère les données
sans la clé à 48 chiffres. Sur beaucoup de PC récents (Windows 11 en particulier), un chiffrement dit « de l'appareil » s'active tout seul, mais reste dans un état intermédiaire tant qu'aucun compte Microsoft n'a finalisé l'opération. Dans cet état, la clé du volume est
en clair dans les métadonnées du disque : si celles-ci sont intactes, un laboratoire peut déchiffrer sans clé externe. C'est fréquent, et beaucoup de gens ignorent totalement que leur disque était chiffré. Nous l'expliquons ici : .
Détail révélateur : dans ce cas, l'absence de clé sur le compte Microsoft n'est pas une mauvaise nouvelle. Elle est cohérente avec un chiffrement jamais finalisé, donc potentiellement lisible.
Ce qu'il ne faut pas faire
C'est aussi pour cela qu'un disque chiffré ne se manipule pas n'importe comment.
Pas de chkdsk, pas de réparation automatique sur un volume BitLocker illisible : ces opérations peuvent endommager les métadonnées de chiffrement et transformer un cas récupérable en cas perdu. Voir et .
Pas de formatage, pas de réinstallation, pas de « Supprimer tout » tant que les données n'ont pas été mises à l'abri.
Pas de redémarrages en boucle : si l'écran de récupération apparaît parce que le disque répond mal, chaque tentative use un support déjà fragile. Un PC lent depuis des semaines, des blocages, des : le vrai sujet est peut-être l'état du disque, pas le mot de passe.
Pas de reset forcé du mot de passe avant d'avoir extrait fichiers et secrets.
Pas de paiement à un service en ligne qui promet de « casser BitLocker ». Personne ne casse un chiffrement AES correctement mis en œuvre.
Sur un support chiffré qui devient illisible, la première étape est toujours de
le cloner et de travailler sur la copie, jamais sur l'original. La liste complète des gestes à éviter est dans .
🔴 Un doute sur un disque verrouillé ou illisible ? Diagnostic gratuit
Si vous êtes bloqué avec un disque chiffré, un PC qui ne s'ouvre plus, ou un volume BitLocker devenu illisible avec des données importantes dessus, arrêtez les tentatives (surtout : pas de chkdsk, pas de réparation Windows, pas de formatage « juste pour voir ») et faites établir un diagnostic. Chez BSC DataRecovery, le diagnostic est gratuit et sans engagement : on identifie l'état exact du chiffrement, on vous dit franchement si le déverrouillage est possible et à quelles conditions, et aucune intervention n'est engagée sans votre accord.
(), ou appelez le 09 71 32 65 95.
Combien ça coûte au laboratoire
Notre grille est publique et s'applique ici comme ailleurs :
| Situation |
Tarif TTC |
| Disque ou SSD sain, non chiffré, session inaccessible : copie des données |
90 € (extraction) |
| Volume chiffré dont vous avez la clé, système de fichiers endommagé, chiffrement resté en attente d'activation |
190 € (récupération logique) |
| Le blocage cachait une panne du support (secteurs défectueux, électronique) |
390 € sur disque dur ; sur SSD, 390 € (secteurs défectueux) ou 690 € (contrôleur, carte électronique) |
| Volume chiffré, aucune clé, chiffrement réellement activé |
Pas de récupération possible : nous vous le disons au diagnostic, et rien n'est facturé |
Le principe reste le même dans tous les cas : diagnostic et devis gratuits, puis récupération facturée
uniquement en cas de succès, après validation de la . Détail des grilles : , , et la . Le déroulé du diagnostic est décrit .
Pour la partie qui relève du
compte et du mot de passe en dehors de tout chiffrement (session Windows oubliée sur un PC non chiffré, nettoyage, sécurisation), nos collègues de sont là pour ça. Une fois les données récupérées, remet la machine en état : remplacement du disque ou du SSD, réinstallation du système et transfert de vos données. Et si vous avez besoin d'un ordinateur pendant ce temps, en loue à la semaine ou au mois.
Où que vous soyez en France
Notre laboratoire est à Hyères, et nous recevons des supports de
toute la France par colis suivi. Vous nous expédiez le disque (ou le PC portable entier quand le SSD est soudé), nous réalisons le diagnostic gratuit, nous vous transmettons le devis, et une fois vos données récupérées et validées par une liste de fichiers, nous vous les restituons sur un support sain.
Pour un disque chiffré, joignez tout ce que vous avez : la clé de récupération si vous l'avez trouvée, sinon l'identificateur de clé affiché à l'écran et la liste des comptes Microsoft déjà vérifiés. Cela évite de refaire le chemin deux fois.
La marche à suivre est sur nos pages et , et les conseils d'emballage dans .
Questions fréquentes
J'ai oublié mon mot de passe Windows 11 : que faire en premier ?
Regardez ce que vous tapez d'habitude pour vous connecter. Une adresse e-mail : c'est un compte Microsoft, réinitialisez le mot de passe en ligne depuis un autre appareil, puis connectez le PC à Internet depuis l'écran de connexion. Un simple nom : c'est un compte local, utilisez le lien « Réinitialiser le mot de passe » et les questions de sécurité. Dans les deux cas, aucune clé bootable n'est nécessaire.
Une clé USB bootable peut-elle encore supprimer le mot de passe Windows ?
Oui, mais
uniquement si le disque n'est pas chiffré et pour un
compte local. Ces outils démarrent sur un mini-système, ouvrent le disque et modifient le fichier
SAM qui contient les empreintes des mots de passe de session. Dès que BitLocker est actif, le SAM n'est plus qu'un bloc de données chiffrées : l'outil ne peut ni le lire, ni le modifier.
Quels outils légitimes pour débloquer une session dont le mot de passe est perdu ?
Dans l'ordre : la réinitialisation en ligne du compte Microsoft, les questions de sécurité du compte local, le lien « J'ai oublié mon code PIN », un autre compte administrateur, le disque de réinitialisation de mot de passe créé à l'avance. Les outils bootables viennent en dernier, sur disque non chiffré, après sauvegarde. Aucun logiciel, gratuit ou payant, ne franchit BitLocker sans la clé.
Comment créer une clé USB de réinitialisation de mot de passe Windows ?
Depuis la session ouverte d'un compte local : Panneau de configuration, Comptes d'utilisateurs, « Créer un disque de réinitialisation de mot de passe », avec une clé USB branchée. Elle ne peut pas être créée après coup, ni pour un compte Microsoft. Voir .
Le TPM contient-il mon mot de passe de session Windows ?
Non. Le TPM contient la
clé qui déchiffre le disque. Le mot de passe de session authentifie un compte utilisateur et son empreinte est stockée dans la base SAM, un fichier sur le disque ; BitLocker chiffre l'intégralité du disque, y compris ce fichier.
Pourquoi démarrer sur une clé USB déclenche la demande de clé BitLocker à 48 chiffres ?
Le TPM ne libère sa clé que si l'ordinateur démarre
exactement comme d'habitude. À chaque allumage, la séquence de démarrage est mesurée et comparée à l'empreinte attendue (les registres
PCR). Démarrer sur un support externe change cette séquence : le TPM refuse de délivrer la clé et Windows réclame la clé de récupération. Ce n'est pas un bug, c'est exactement la fonction du TPM. Une fois la bonne clé saisie, tout rentre dans l'ordre.
Peut-on contourner BitLocker sans la clé de récupération ?
Non, pas côté logiciel. Sans clé de récupération, sans mot de passe de compte et sans code PIN BitLocker, le contenu du volume est protégé par du
chiffrement AES : il est mathématiquement hors d'atteinte. Il reste un
cas favorable : un disque livré pré-chiffré et resté « en attente d'activation », dont la clé de volume est en clair dans les métadonnées et que le laboratoire peut alors déchiffrer
sans clé externe.
Si je réinitialise mon mot de passe, est-ce que je perds mes fichiers ?
Par les voies officielles, non. Par un reset forcé (outil bootable, autre administrateur), vos documents et photos restent, mais les mots de passe enregistrés dans le navigateur, les identifiants Wi-Fi et les fichiers chiffrés EFS sont perdus. Par « Réinitialiser ce PC, Supprimer tout », vous perdez tout, définitivement.
Je veux seulement récupérer les photos d'un PC dont personne ne connaît le mot de passe. Est-ce possible ?
Si le disque n'est pas chiffré, oui, et sans toucher au mot de passe : les fichiers se copient depuis le disque lui-même. S'il est chiffré, il faut la clé de récupération BitLocker, à chercher sur les comptes Microsoft de la personne, ou le cas favorable du chiffrement non finalisé. Le diagnostic gratuit tranche entre les deux.
Mon PC chiffré ne démarre plus : que faut-il éviter de faire ?
N'exécutez
pas chkdsk et ne laissez pas Windows « réparer » un volume BitLocker illisible : ces opérations peuvent
endommager les métadonnées de chiffrement. Pas de formatage, pas de réinstallation, pas de redémarrages en boucle. La première étape est toujours de
cloner le support et de travailler sur la copie.
Trop de mots de passe erronés : mon compte est-il bloqué définitivement ?
Non. Windows impose une pause après une série d'échecs, puis accepte de nouveaux essais. Les tentatives ne détruisent rien. Ce qui abîme, ce sont les redémarrages forcés répétés sur un disque fatigué, pas les erreurs de saisie.
La carte mère est morte et le disque est chiffré : les données sont-elles perdues ?
Pas forcément. Avec la clé de récupération, le disque se lit sur n'importe quelle machine. Sans elle, il faut soit faire réparer la carte mère d'origine (le TPM est dessus) par , soit vérifier si le chiffrement était resté en attente d'activation. Ne remplacez pas la carte avant d'avoir tranché.
En résumé
Mot de passe de session Windows et
BitLocker sont deux choses distinctes. Les clés bootables agissent sur le premier (le fichier SAM) ; BitLocker chiffre le disque qui contient ce fichier.
Commencez par les voies officielles : compte Microsoft en ligne, questions de sécurité, PIN oublié, autre administrateur. Elles marchent aussi sur un PC chiffré, parce que la machine démarre normalement.

Tant que le disque est
en clair, réinitialiser le mot de passe de session avec une clé bootable marche encore, au prix des mots de passe enregistrés. Dès que
BitLocker est actif, l'outil ne peut plus lire le SAM, et
démarrer sur une clé externe fait justement refuser au TPM de livrer la clé.

Le TPM n'est pas un coffre où la clé « traîne » : c'est une
condition de démarrage. C'est voulu, et c'est infranchissable sans la clé de récupération.

Pour
récupérer des fichiers, le mot de passe de session n'est presque jamais le vrai obstacle : sans chiffrement, on copie ; avec chiffrement, tout se joue sur la
recherche de la clé ou sur le
cas favorable du chiffrement encore « en attente d'activation ».

« Réinitialiser ce PC, Supprimer tout » rouvre la machine et
détruit les données sans retour.
Une dernière chose que ces dossiers rappellent à chaque fois :
un disque chiffré dont vous perdez la clé est aussi perdu qu'un disque cassé. Notez votre clé de récupération BitLocker quelque part de sûr, créez un disque de réinitialisation si vous utilisez un compte local, et gardez une de vos données importantes sur un autre support : c'est la seule protection qui fonctionne dans tous les cas. Si vous souhaitez faire mettre en place une sauvegarde automatique chez vous, s'en charge à domicile.
💡 En savoir plus
Consultez notre page dédiée à la , celle sur le , et notre . Le principe reste toujours le même : diagnostic et devis gratuits, puis récupération facturée uniquement en cas de succès.