FileVault sur Mac : pourquoi l’activer même si le SSD est déjà chiffré

Sur un Mac récent, le stockage interne est déjà chiffré au niveau matériel, ce qui peut donner l’impression que FileVault est devenu inutile. C’est trompeur : FileVault ajoute une protection essentielle en liant l’accès aux données au mot de passe de l’utilisateur. Avec macOS 26.4 et les versions ultérieures, Apple va même plus loin puisque FileVault est activé par défaut lors de la configuration d’un Mac.

⚡ TL;DR — L’ESSENTIEL EN 30 SECONDES

  • ✅ FileVault protège les données du Mac en exigeant des identifiants valides ou une clé de secours pour déverrouiller le volume.
  • ✅ Sur les Mac Apple silicon et T2, le stockage est déjà chiffré matériellement, mais FileVault lie en plus la clé de chiffrement au mot de passe utilisateur.
  • ✅ Depuis macOS 26.4, FileVault est activé par défaut pendant la configuration initiale du Mac.
  • ⚠️ La clé de secours doit être conservée sérieusement : elle peut devenir indispensable si le mot de passe ne permet plus de récupérer l’accès.

FileVault protège quoi exactement ?

FileVault est le système de chiffrement de volume intégré à macOS. Apple utilise l’algorithme AES-XTS pour protéger les volumes complets. Sur un Mac doté d’une puce Apple ou d’une puce de sécurité T2, les clés sont gérées avec l’aide de la Secure Enclave et du moteur AES matériel.

L’objectif est simple : si le Mac est perdu ou volé, une personne qui ne dispose ni des identifiants autorisés ni de la clé de secours ne doit pas pouvoir lire le contenu du volume APFS. Apple précise que cette protection reste valable même si le support de stockage pouvait être retiré et connecté à une autre machine.

Un Mac Apple silicon est déjà chiffré : alors pourquoi FileVault ?

C’est le point le plus important à comprendre. Sur les Mac Apple silicon et les Mac Intel équipés de la puce T2, le stockage interne est chiffré même lorsque FileVault est désactivé. Mais dans cette situation, Apple indique que la clé de chiffrement du volume est protégée uniquement par l’identifiant matériel unique du Mac dans la Secure Enclave.

Lorsque FileVault est activé, cette hiérarchie de clés est en plus protégée par une combinaison du mot de passe utilisateur et de l’identifiant matériel. Autrement dit, le chiffrement matériel et FileVault ne sont pas deux protections concurrentes : FileVault renforce la façon dont la clé permettant d’accéder aux données est protégée.

Sur un Mac Apple silicon ou T2 déjà configuré, l’activation ultérieure de FileVault peut d’ailleurs être quasiment immédiate puisque les données étaient déjà chiffrées. Il n’est pas nécessaire de réécrire intégralement le SSD comme sur certaines anciennes architectures.

macOS 26.4 change un point important

Apple indique désormais que sur un Mac utilisant macOS 26.4 ou une version ultérieure, FileVault est activé par défaut pendant l’Assistant réglages. L’utilisateur peut toujours choisir de le désactiver, mais le réglage par défaut privilégie donc la protection complète.

Si ton Mac a été configuré avec une version plus ancienne de macOS, ou si tu as volontairement désactivé FileVault, il reste utile de vérifier son état plutôt que de supposer qu’il est actif.

Comment vérifier si FileVault est activé ?

Ouvre Réglages Système, puis Confidentialité et sécurité et descends jusqu’à FileVault. macOS indique directement si le chiffrement FileVault est activé.

Tu peux également vérifier l’état depuis le Terminal avec la commande suivante :

fdesetup status

Sur un Mac personnel récent, l’interface graphique reste la méthode à privilégier. L’outil fdesetup est surtout intéressant pour le diagnostic et l’administration ; Apple déconseille certains anciens scénarios d’activation automatisée par ligne de commande au profit de la gestion moderne des appareils.

La clé de secours FileVault est différente de la clé du compte Apple

Lors de l’activation de FileVault, macOS peut générer une clé de secours personnelle. Il ne faut pas la confondre avec la clé de secours facultative du compte Apple : ce sont deux mécanismes différents.

La clé FileVault sert à récupérer l’accès au volume chiffré lorsque les mécanismes habituels ne suffisent plus. Sur macOS Tahoe 26 et les versions ultérieures, Apple précise qu’une clé FileVault peut, selon la configuration, être retrouvée dans l’app Mots de passe d’un autre appareil connecté au même compte Apple avec Mots de passe et Trousseau iCloud activés.

Il reste prudent de connaître précisément la méthode de récupération configurée sur ton Mac et de ne pas compter sur une seule copie accessible depuis la machine elle-même.

FileVault ne remplace ni une sauvegarde ni Localiser

FileVault protège surtout les données au repos. Une fois la session ouverte, les applications autorisées peuvent naturellement accéder aux fichiers de l’utilisateur. FileVault ne protège donc pas contre une suppression accidentelle, une panne du SSD ou un ransomware exécuté dans ta session.

Une stratégie cohérente associe FileVault à une sauvegarde. Si tu utilises un disque externe, notre guide Time Machine sur Mac permet de retrouver les articles SysKB consacrés à la sauvegarde macOS.

Active également Localiser mon Mac lorsque c’est possible. Sur les Mac compatibles, cette fonction active le verrouillage d’activation : après un vol, effacer le Mac ne suffit pas à permettre à une autre personne de le réactiver sans le compte Apple associé.

Faut-il activer FileVault sur son Mac ?

Pour un Mac portable, la réponse est clairement oui : le risque de perte ou de vol justifie à lui seul la protection. Si tu envisages justement une machine récente, tu peux consulter les MacBook Air M5 disponibles sur Amazon.fr ou, pour un usage plus exigeant, les MacBook Pro M5 proposés sur Amazon.fr. En tant que Partenaire Amazon, SysKB réalise un bénéfice sur les achats remplissant les conditions requises, sans surcoût pour le lecteur. Pour un Mac de bureau, FileVault reste pertinent dès que la machine contient des documents personnels, professionnels, des photos, des données fiscales ou des identifiants sensibles.

Sur les Mac Apple silicon modernes, l’architecture matérielle limite par ailleurs le coût pratique de cette protection. La question n’est donc plus tellement de savoir si le SSD est « déjà chiffré », mais qui possède les éléments nécessaires pour déverrouiller les clés qui protègent tes données.

Avant de désactiver FileVault

Désactiver FileVault réduit la protection du Mac en cas d’accès physique non autorisé. Ne le fais pas simplement pour tenter de gagner des performances sur un Mac Apple silicon récent. Si tu rencontres un problème de démarrage ou de récupération, commence plutôt par vérifier la clé de secours et les options proposées par macOS Recovery.

Apple rappelle qu’en l’absence de méthode de récupération utilisable, la dernière solution peut être l’effacement du Mac, avec perte des comptes et des données locales. Une sauvegarde indépendante reste donc indispensable, chiffrement ou non.

Sources

Documentation Apple Platform Security et Apple Support, consultée le 25 septembre 2026 : « Introduction à FileVault », « Volume encryption with FileVault in macOS », gestion FileVault et procédure de récupération du mot de passe Mac.