Comment sécuriser votre système en définissant un mot de passe BIOS ou UEFI sous Windows 10
Configurer un mot de passe BIOS ou UEFI peut paraître anodin, mais c’est étonnamment efficace pour renforcer la sécurité, surtout si quelqu’un tente d’accéder à votre appareil ou de le manipuler. Certes, ce n’est pas infaillible : si quelqu’un y a un accès physique, il peut souvent le contourner ou le réinitialiser, notamment sur les ordinateurs portables et les tablettes. Mais cela complique la tâche d’un pirate informatique lambda. De plus, sur certaines configurations, cela empêche le démarrage depuis une clé USB ou un CD, ce qui peut s’avérer problématique pour ceux qui souhaitent accéder à des outils de récupération personnalisés ou installer un nouveau système d’exploitation. Attention, il ne s’agit pas de chiffrement : c’est une toute autre histoire.
Si la procédure vous semble complexe, rassurez-vous : il s’agit simplement de naviguer dans les menus du BIOS ou de l’UEFI et de définir un nouveau mot de passe. Le plus difficile est de savoir où chercher, car les menus varient considérablement d’un fabricant à l’autre. De plus, si vous avez acheté un ordinateur pré-assemblé avec Windows 10/8 ou 11, il y a de fortes chances qu’il prenne en charge l’UEFI ; vous devrez donc définir un mot de passe pour le firmware UEFI. S’il s’agit d’un PC assez ancien, le BIOS sera la solution. Il existe généralement un moyen de vérifier si votre système utilise l’UEFI ou le BIOS : généralement, appuyez sur une touche au démarrage (Suppr, F2, Échap, F10 ou F12 sont courantes), puis explorez les paramètres.
Comment définir un mot de passe BIOS ou UEFI sous Windows 10
Méthode 1 : Définition du mot de passe du BIOS
Allumer votre PC et appuyer sur la bonne touche pour accéder au BIOS est la première étape. Cette touche varie : souvent, il s’agit de Suppr, F2, Échap, F10 ou F12. Si aucune ne fonctionne, consultez le manuel de votre PC ou la page d’assistance du fabricant. Une fois dans le BIOS, recherchez la section « Sécurité » ou « Mot de passe ». Utilisez les flèches directionnelles (il est impossible de cliquer ici), c’est donc un peu archaïque. Cherchez des options comme « Définir le mot de passe administrateur », « Mot de passe utilisateur » ou une option similaire.
- Définir ces mots de passe signifie que vous ne pourrez pas accéder facilement au BIOS ni démarrer le système d’exploitation sans les saisir. Sur la plupart des systèmes, le mot de passe administrateur empêche toute modification accidentelle des paramètres du BIOS, tandis que le mot de passe utilisateur peut également restreindre le démarrage. Il est parfois judicieux de définir les deux, surtout si vous craignez qu’une personne non autorisée ne manipule votre système.
- N’oubliez pas d’enregistrer les modifications ; sur la plupart des ordinateurs, une simple pression F10sur une touche suffit, mais consultez les instructions du BIOS. Après le redémarrage, votre nouveau mot de passe vous sera demandé avant toute autre chose.
Notez que la procédure peut varier d’un BIOS à l’autre, mais le principe reste le même. Sur certains ordinateurs, il peut même être nécessaire de définir un mot de passe pour certaines options de démarrage ou certains niveaux de sécurité ; n’hésitez donc pas à explorer les options si elles ne sont pas évidentes au premier abord.
Méthode 2 : Définition du mot de passe UEFI
Si votre PC prend en charge l’UEFI (surtout s’il est relativement récent), vous pouvez y définir un mot de passe. La procédure est légèrement différente. Accédez d’abord à Paramètres > Mise à jour et sécurité > Récupération, puis cliquez sur Démarrage avancé et sélectionnez Redémarrer maintenant. Ensuite, allez dans Dépannage > Options avancées > Paramètres du microprogramme UEFI. Sur certains ordinateurs, vous pouvez également accéder aux paramètres UEFI en appuyant sur une touche au démarrage, comme pour le BIOS.
Une fois dans l’interface du firmware UEFI, recherchez une section intitulée « Sécurité » ou « Mot de passe ». Certaines configurations UEFI proposent simplement une option « Définir le mot de passe superviseur/administrateur ». Définissez votre mot de passe ici, puis enregistrez et quittez. Attention : ce mot de passe est différent des identifiants de connexion Windows ; il vise principalement à empêcher toute modification au niveau du firmware.
Certains systèmes demandent un mot de passe à chaque démarrage ou lors de toute tentative d’accès aux paramètres UEFI. D’autres, notamment les systèmes de marque, peuvent afficher des invites supplémentaires ou des fonctionnalités de sécurité avancées. Ce système est assez capricieux ; il est donc essentiel de bien noter votre mot de passe, car sa perte pourrait entraîner la réinitialisation complète du firmware, une opération parfois complexe sur certaines machines.
Dans certains cas, il peut être nécessaire d’utiliser un logiciel ou un utilitaire spécifique au fabricant, accessible via son site web d’assistance, pour définir ou réinitialiser le mot de passe du firmware, notamment sur les ordinateurs portables de marques telles que Dell, HP ou Lenovo. En effet, toutes les configurations UEFI n’affichent pas directement ces options dans l’interface.
Bien sûr, c’est *un peu* bizarre que le système ne soit pas parfaitement unifié, mais c’est le monde du PC. N’oubliez pas que définir un mot de passe pour le firmware ajoute une couche de sécurité supplémentaire, mais ne constitue pas une solution de sécurité totale : l’accès physique permet toujours à quelqu’un de retirer votre disque et de le connecter à une autre machine. Le chiffrement reste donc une bonne pratique si la confidentialité des données est importante.
Résumé
- Il est essentiel de savoir si votre système utilise le BIOS ou l’UEFI ; consultez votre manuel ou le site web du fabricant.
- Accédez au BIOS/UEFI dès le début du démarrage — utilisez la touche appropriée (comme Suppr, F2, Échap, etc.).
- Accédez aux sections Sécurité ou Mot de passe pour définir les mots de passe.
- Enregistrez les paramètres avant de redémarrer et vérifiez que l’invite de mot de passe apparaît.
- Sur les systèmes UEFI, recherchez des options similaires dans les menus du firmware, nécessitant parfois un redémarrage pour accéder à des menus spéciaux.
Conclure
En résumé, définir un mot de passe BIOS ou UEFI est une bonne solution pour empêcher les accès non autorisés ou les tentatives de falsification au démarrage, mais ce n’est pas une solution miracle. Il est possible de le contourner par un accès physique ou des manipulations matérielles. Par conséquent, si la protection de données sensibles est importante, il est fortement recommandé de le combiner avec un chiffrement complet du disque ou BitLocker pour une protection bien plus efficace. Néanmoins, c’est un pas dans la bonne direction et sa mise en place est relativement simple une fois la procédure adaptée à votre matériel maîtrisée.
J’espère que cela permettra à ceux qui peinent à comprendre la sécurité du BIOS/UEFI de gagner du temps. Surtout, gardez votre mot de passe précieusement : le perdre peut être un véritable cauchemar.