Pour sécuriser un nouveau PC Windows, commencez par installer toutes les mises à jour, vérifiez que Microsoft Defender et le pare-feu sont actifs, désinstallez les logiciels préinstallés dont vous n’avez pas besoin, puis configurez le chiffrement, Windows Hello et les paramètres de confidentialité.
Il n’est généralement pas nécessaire d’acheter immédiatement un antivirus. Windows 11 intègre déjà Microsoft Defender Antivirus, un pare-feu et plusieurs mécanismes de sécurité. La protection d’un PC neuf dépend surtout de sa configuration initiale, de ses mises à jour et des habitudes de son utilisateur.
Voici l’ordre dans lequel effectuer ces réglages, du déballage de l’ordinateur jusqu’à sa première utilisation quotidienne.
1. Installer toutes les mises à jour avant d’utiliser réellement le PC
Une machine sortie du carton n’est pas nécessairement à jour. Elle peut avoir été assemblée plusieurs mois auparavant avec une version de Windows, des pilotes et des composants de sécurité plus anciens.
Une fois connecté à un réseau de confiance, ouvrez Paramètres > Windows Update et recherchez les mises à jour. Installez celles proposées, redémarrez le PC lorsque Windows le demande, puis recommencez la recherche jusqu’à ce qu’il ne reste plus de mise à jour importante à installer.
Cette étape permet notamment de récupérer les correctifs de sécurité de Windows et les dernières informations utilisées par Microsoft Defender.
Pour les pilotes, privilégiez Windows Update et les outils ou sites officiels du constructeur du PC. Évitez de télécharger un programme inconnu simplement parce qu’il promet de détecter et mettre à jour automatiquement tous les pilotes.
2. Supprimer les bloatwares et logiciels publicitaires installés d’usine
Le deuxième réflexe consiste à examiner ce que le fabricant a installé. Un PC neuf peut contenir des versions d’essai d’antivirus, des utilitaires promotionnels, des applications partenaires, des jeux ou plusieurs outils remplissant la même fonction.
Ces bloatwares ne sont pas nécessairement dangereux. Le problème est plutôt l’accumulation : davantage de programmes signifie davantage de processus en arrière-plan, de notifications et de composants à maintenir à jour.
Dans Windows 11, ouvrez Paramètres > Applications > Applications installées. Parcourez la liste et désinstallez les programmes manifestement inutiles.
Procédez néanmoins avec discernement. Un utilitaire portant le nom du fabricant peut gérer les mises à jour du firmware, les profils de ventilation, les touches spéciales du clavier, la batterie ou d’autres fonctions propres au matériel. En cas de doute sur un programme, vérifiez son rôle avant de le supprimer.
Un antivirus d’essai mérite une attention particulière. Si vous ne souhaitez pas conserver cette solution, désinstallez-la proprement plutôt que de la laisser expirer. Microsoft Defender Antivirus peut alors redevenir la protection antivirus principale de Windows.
3. Vérifier Microsoft Defender et le pare-feu Windows
Ouvrez l’application Sécurité Windows. Son tableau de bord centralise plusieurs mécanismes de protection du PC.
Dans Protection contre les virus et menaces, vérifiez notamment l’état de la protection antivirus. Microsoft Defender analyse les fichiers et programmes utilisés par la machine et reçoit régulièrement de nouvelles informations de sécurité.
Contrôlez également Pare-feu et protection réseau. Le pare-feu Windows filtre les connexions réseau afin de limiter les communications non autorisées. Sur un Wi-Fi d’hôtel, d’aéroport ou de café, utilisez un profil réseau public plutôt que de considérer le réseau comme un réseau privé de confiance.
Windows propose aussi l’accès contrôlé aux dossiers dans ses fonctions de protection contre les ransomwares. Cette fonction permet d’empêcher des applications non approuvées de modifier certains dossiers protégés. Elle peut toutefois nécessiter d’autoriser manuellement certaines applications légitimes.
Microsoft Defender suffit-il sur un PC Windows neuf ?
Pour de nombreux particuliers qui maintiennent Windows à jour et conservent les protections intégrées actives, Microsoft Defender constitue déjà une base de sécurité solide. Microsoft Defender Antivirus, le pare-feu et les autres fonctions de Sécurité Windows sont directement intégrés au système.
Nous avons consacré un guide complet à cette question : Microsoft Defender suffit-il comme antivirus en 2026 ?
Une solution antivirus tierce peut néanmoins être choisie si vous préférez son interface, ses protections ou les fonctions supplémentaires proposées par son éditeur. Il n’est en revanche pas utile d’accumuler plusieurs antivirus fonctionnant simultanément en temps réel.
Faut-il installer Avast sur un nouveau PC ?
Ce n’est pas obligatoire. Si Microsoft Defender répond à vos besoins, vous pouvez parfaitement conserver la protection intégrée à Windows.
Si vous préférez utiliser Avast, Avast Antivirus Gratuit propose une protection en temps réel contre les logiciels malveillants et d’autres menaces sur Windows. Avast propose également des fonctions destinées à renforcer la protection lors de la navigation et contre les ransomwares. :chatgpt-content-reference{index= »1″}
Vous pouvez consulter notre guide Avast pour Windows pour découvrir les solutions disponibles avant de modifier la protection antivirus du PC.
Si vous décidez de l’utiliser, suivez ensuite notre guide pour installer Avast correctement. Évitez de conserver en parallèle un autre antivirus tiers en temps réel simplement pour multiplier les protections.
4. Régler la confidentialité de Windows 11 dès le premier jour
Les écrans de configuration initiale de Windows proposent plusieurs choix concernant les données et la personnalisation. Il est préférable de les examiner individuellement plutôt que d’accepter systématiquement tous les réglages proposés.
Après l’installation, ouvrez Paramètres > Confidentialité et sécurité. Les intitulés peuvent légèrement varier selon la version de Windows 11 installée.
Examinez notamment les données de diagnostic facultatives, les recommandations et expériences personnalisées ainsi que les autorisations accordées aux applications pour accéder à la localisation, au microphone, à la caméra ou à d’autres informations.
Désactiver certaines options de personnalisation n’est pas à proprement parler une protection antivirus. Il s’agit surtout d’une mesure de confidentialité destinée à limiter certaines utilisations de vos données.
Il n’est pas nécessaire de modifier le Registre Windows ni de désactiver arbitrairement des services système. Ces manipulations peuvent provoquer des dysfonctionnements et compliquer les futures mises à jour.
5. Vérifier le TPM 2.0 et le démarrage sécurisé
Windows 11 repose notamment sur un système compatible UEFI et Secure Boot ainsi que sur un TPM 2.0. Sur un PC neuf officiellement compatible avec Windows 11, ces technologies devraient donc normalement être disponibles.
Le TPM est un composant de sécurité utilisé pour protéger certaines informations cryptographiques. Secure Boot, ou démarrage sécurisé, aide quant à lui à empêcher le chargement de composants non autorisés pendant le démarrage du système.
Ouvrez Sécurité Windows > Sécurité de l’appareil pour consulter les informations relatives au processeur de sécurité, au démarrage sécurisé et aux autres fonctions matérielles disponibles.
Évitez de modifier le BIOS ou l’UEFI simplement parce qu’un tutoriel générique recommande une série de réglages. Si Windows signale qu’une fonction attendue est désactivée, consultez d’abord la documentation correspondant précisément au modèle de votre ordinateur.
6. Vérifier l’isolation du noyau et l’intégrité de la mémoire
Dans Sécurité Windows > Sécurité de l’appareil > Isolation du noyau, Windows peut proposer l’intégrité de la mémoire, également appelée HVCI.
Cette protection utilise la virtualisation matérielle afin de créer un environnement isolé dans lequel Windows peut vérifier du code sensible. Elle rend notamment plus difficile l’utilisation de pilotes de bas niveau malveillants pour compromettre le système. :chatgpt-content-reference{index= »2″}
Lorsque le matériel et les pilotes du PC sont compatibles, conservez cette protection activée. Si Windows signale un pilote incompatible, recherchez d’abord une version récente du pilote auprès de Windows Update ou du fabricant plutôt que de forcer le réglage.
Les options affichées dans cette rubrique varient selon le matériel et la version de Windows. L’absence d’un réglage précis n’indique donc pas nécessairement un problème.
7. Chiffrer le disque avec BitLocker ou le chiffrement de l’appareil
Le chiffrement est particulièrement important sur un ordinateur portable. Sans chiffrement du disque, une personne disposant physiquement de la machine pourrait tenter d’accéder aux données en contournant la connexion Windows.
Microsoft distingue le chiffrement de l’appareil, disponible sur davantage de machines y compris certaines fonctionnant sous Windows Home, et BitLocker Drive Encryption, qui permet une gestion manuelle plus avancée sur Windows Pro, Entreprise et Éducation. :chatgpt-content-reference{index= »3″}
Sur un appareil compatible, le chiffrement de l’appareil peut être activé automatiquement lors de la configuration avec un compte Microsoft ou professionnel. Avec un compte local, Microsoft indique que cette activation automatique n’a pas lieu. :chatgpt-content-reference{index= »4″}
Recherchez Paramètres > Confidentialité et sécurité > Chiffrement de l’appareil. Si cette rubrique n’apparaît pas, la fonction peut ne pas être disponible sur votre configuration ou vous pouvez être connecté avec un compte ne permettant pas de modifier ce réglage.
Vérifiez immédiatement la clé de récupération BitLocker
Lorsqu’un disque est protégé par BitLocker, une clé de récupération de 48 chiffres permet de retrouver l’accès dans certaines situations, notamment lorsque BitLocker ne peut plus déverrouiller automatiquement le disque. :chatgpt-content-reference{index= »5″}
Vérifiez dès la configuration du PC que vous savez où retrouver cette clé. Selon la manière dont le chiffrement a été activé, elle peut notamment être sauvegardée dans votre compte Microsoft, dans un compte professionnel ou scolaire, sur un support externe ou sous forme imprimée.
Ne conservez pas votre seule copie avec le PC chiffré. Microsoft précise que son support ne peut ni récupérer ni recréer une clé BitLocker perdue. :chatgpt-content-reference{index= »6″}
8. Configurer Windows Hello et protéger ses comptes en ligne
La sécurité du PC ne s’arrête pas au système d’exploitation. Un attaquant qui récupère le mot de passe de votre messagerie ou de votre compte Microsoft peut causer des dégâts sans compromettre directement Windows.
Dans Paramètres > Comptes > Options de connexion, configurez Windows Hello. Selon l’équipement du PC, vous pourrez utiliser un PIN, une empreinte digitale ou la reconnaissance faciale avec une caméra compatible.
Le PIN Windows Hello est associé à l’appareil et ne fonctionne donc pas comme un mot de passe traditionnel que vous réutiliseriez sur différents services.
Activez également l’authentification multifacteur sur les comptes importants, en priorité la messagerie principale, le compte Microsoft, les services financiers et votre gestionnaire de mots de passe.
Lorsque les services le proposent, les passkeys ou clés d’accès peuvent également réduire votre dépendance aux mots de passe traditionnels.
Pour les comptes qui utilisent encore un mot de passe, choisissez une combinaison unique. Notre générateur de mot de passe sécurisé permet d’en créer une aléatoirement et localement.
9. Compte Microsoft ou compte local : lequel est le plus sûr ?
Il n’existe pas de réponse universelle. Le choix dépend également du niveau d’intégration souhaité avec les services Microsoft.
Un compte Microsoft facilite certaines fonctions de sécurité et de récupération. Sur les appareils compatibles, Microsoft indique notamment que le chiffrement de l’appareil peut s’activer automatiquement lors de la configuration et que la clé de récupération est alors associée au compte. :chatgpt-content-reference{index= »7″}
Un compte local limite cette intégration et peut convenir à ceux qui souhaitent séparer davantage la session Windows des services en ligne. Il ne faut toutefois pas supposer qu’un compte local rend automatiquement la machine plus sûre.
Une configuration plus stricte peut également utiliser un compte standard pour les activités quotidiennes et réserver les privilèges administrateur aux opérations qui les nécessitent réellement.
10. Installer les logiciels indispensables sans compromettre le PC
Une fois Windows propre et à jour, installez progressivement vos applications. Téléchargez-les depuis le Microsoft Store lorsque cela convient ou directement depuis le site officiel de leur éditeur.
Méfiez-vous particulièrement des résultats sponsorisés, faux boutons « Télécharger » et sites de téléchargement intermédiaires lorsque vous recherchez le nom d’un logiciel. Un faux installateur peut imiter une application connue tout en ajoutant un programme malveillant.
Notre guide Comment reconnaître un site dangereux ? explique comment contrôler une URL, l’identité du site et plusieurs autres signaux avant de télécharger ou de payer.
Soyez également prudent avec les liens reçus par e-mail ou SMS. Consultez nos conseils pour reconnaître une tentative de phishing avant de saisir des identifiants sur une page ouverte depuis un message.
11. Utiliser des mots de passe uniques et préparer le risque de fuite
Réutiliser le même mot de passe sur plusieurs services transforme la compromission d’un seul compte en problème beaucoup plus large. Utilisez donc un mot de passe différent pour chaque compte important ou adoptez un gestionnaire de mots de passe.
Si un service vous informe ultérieurement qu’un de vos identifiants a été exposé, notre guide Fuite de mot de passe : que faire immédiatement ? explique dans quel ordre sécuriser votre messagerie, vos comptes financiers et les autres services concernés.
12. Configurer une vraie sauvegarde dès le premier jour
Enfin, mettez en place une sauvegarde régulière des documents irremplaçables. Photos, documents administratifs, fichiers professionnels ou projets personnels ne devraient pas exister uniquement sur le SSD du nouveau PC.
Le chiffrement protège principalement les données contre les accès non autorisés en cas de perte ou de vol de la machine, mais BitLocker n’est pas une sauvegarde. Une panne du stockage, une suppression accidentelle, un vol ou un ransomware peut toujours entraîner une perte de fichiers.
Pour les données importantes, conservez au moins une copie indépendante du PC. Une sauvegarde qui reste constamment accessible en écriture depuis la machine peut elle-même être affectée par certaines attaques.
La check-list pour sécuriser un nouveau PC Windows
- Connecter le PC à un réseau de confiance et terminer Windows Update.
- Redémarrer puis rechercher de nouveau les mises à jour.
- Désinstaller les bloatwares et applications d’essai inutiles.
- Vérifier Microsoft Defender et le pare-feu dans Sécurité Windows.
- Examiner les paramètres de confidentialité et les autorisations des applications.
- Contrôler le TPM, Secure Boot et les fonctions de sécurité de l’appareil.
- Vérifier l’intégrité de la mémoire lorsqu’elle est disponible et compatible.
- Vérifier le chiffrement du disque et l’emplacement de la clé de récupération BitLocker.
- Configurer Windows Hello et l’authentification multifacteur des comptes importants.
- Utiliser autant que possible un compte standard pour les activités quotidiennes.
- Télécharger les logiciels uniquement depuis des sources de confiance.
- Utiliser des mots de passe uniques ou un gestionnaire de mots de passe.
- Mettre en place une sauvegarde régulière des fichiers importants.
FAQ sur la sécurisation d’un PC Windows neuf
Microsoft Defender suffit-il sur un ordinateur neuf ?
Pour de nombreux particuliers, Microsoft Defender Antivirus associé au pare-feu, aux mises à jour de Windows et à de bonnes pratiques constitue déjà une base solide. Une solution antivirus tierce peut apporter d’autres fonctions ou une expérience différente, mais son installation n’est pas obligatoire simplement parce que le PC est neuf.
Faut-il installer Avast si Microsoft Defender est déjà actif ?
Non, ce n’est pas obligatoire. Vous pouvez conserver Microsoft Defender si ses fonctions répondent à vos besoins. Si vous préférez Avast, installez-le comme solution antivirus tierce plutôt que de chercher à faire fonctionner simultanément plusieurs antivirus principaux en temps réel.
Comment supprimer les logiciels préinstallés sur un PC neuf ?
Dans Windows 11, ouvrez Paramètres > Applications > Applications installées, puis désinstallez les programmes inutiles. Vérifiez toutefois la fonction d’un utilitaire constructeur avant de le supprimer, car certains servent aux pilotes, au firmware ou à des fonctions matérielles propres au PC.
Comment savoir si le TPM 2.0 et Secure Boot sont actifs ?
L’application Sécurité Windows permet de consulter plusieurs informations dans Sécurité de l’appareil, notamment celles relatives au processeur de sécurité et au démarrage sécurisé.
Comment chiffrer le disque d’un PC Windows 11 ?
Sur une machine compatible, recherchez Paramètres > Confidentialité et sécurité > Chiffrement de l’appareil. Windows Pro, Entreprise et Éducation proposent également la gestion manuelle avancée avec BitLocker Drive Encryption. Dans tous les cas, vérifiez où est enregistrée la clé de récupération.
Compte Microsoft ou compte local pour sécuriser Windows ?
Un compte Microsoft facilite certaines fonctions comme l’activation automatique du chiffrement de l’appareil sur les machines compatibles et la sauvegarde associée de la clé de récupération. Un compte local réduit l’intégration aux services en ligne, mais n’est pas automatiquement plus sécurisé.