Apakah mungkin untuk mengenkripsi sepenuhnya drive menggunakan TrueCrypt dan kemudian dapat mendekripsi menggunakan keyfile saat boot?
sumber
Apakah mungkin untuk mengenkripsi sepenuhnya drive menggunakan TrueCrypt dan kemudian dapat mendekripsi menggunakan keyfile saat boot?
Yah, Anda jelas tidak ingin menyimpan keyfile Anda pada disk fisik yang sama dengan data Anda.
Salah satu cara untuk melakukan ini adalah menggunakan perangkat yang disebut a Yubikey , yang harganya sekitar 25 dolar. Mungkin ada cara untuk melakukan ini menggunakan USB normal. Pada dasarnya YubiKey hadir dengan sebuah program yang memungkinkan Anda untuk meletakkan kunci 64-bit di atasnya, dan instruksi untuk itu berada sini . Ketika Anda login di komputer Anda dan diminta untuk memasukkan kata sandi, Anda akan memasukkan YubiKey Anda, dan ketika titik hijau menyala terus tekan disk emas untuk memasukkan kata sandi Anda. Anda dapat menyimpan YubiKey Anda di lokasi seperti gantungan kunci Anda, beberapa tempat terlarang di rumah Anda, atau apa pun yang berfungsi untuk kebutuhan keamanan Anda.