Uruchom z USB i zamontuj zaszyfrowaną partycję
Jedyny sposób, w jaki mogę to wymyślić, pozwoli ci to zrobić, to podzielić dysk na partycje i użyć niezaszyfrowanej partycji do uruchomienia dystrybucji Linuksa. Spowoduje to zamontowanie zaszyfrowanej partycji po wpisaniu odpowiedniego hasła. Ponieważ czysty tekst jest zawsze przechowywany w pamięci , dane na samym kluczu są zawsze chronione, nawet jeśli wyciągniesz go w trakcie zapisu. Oczywiście, jeśli wyciągniesz dysk w połowie zapisu, uszkodzisz dane, ale to nie ma nic wspólnego z szyfrowaniem.
Jeśli chodzi o aplikacje przenośne, możesz je zainstalować na trzeciej partycji, która jest dostępna dla systemu Windows. Szyfrowanie aplikacji nie jest konieczne, chyba że używasz naprawdę egzotycznych rzeczy (w takim przypadku i tak będziesz wiedział, jak to zrobić). Upewnij się tylko, że aplikacje nie pozostawiają odcisków palców. Ponieważ nowoczesna dystrybucja linuksowa będzie działać na prawie każdej maszynie x86, będziesz mieć dostęp do swoich danych w dowolnym miejscu.
Kolejną zaletą jest to, że nie pozostawiasz absolutnie żadnych śladów na maszynie hosta.
Na marginesie, ze względu na zużycie pamięci flash, radzę regularnie wykonywać pełne kopie bezpieczeństwa całego klucza, zwłaszcza że będziesz z niego uruchamiał system operacyjny.
Jeśli jesteś paranoikiem (a wiem, że nim jesteś) , nie możesz używać niezaszyfrowanego systemu operacyjnego, jeśli nie prowadziłeś ostrożnego łańcucha dostaw , ponieważ jakiś sprytny chodak mógł go zmodyfikować, aby uzyskać twoje hasło (na przykład przez e-mail) . Jeśli zgubisz go na kilka dni, usuń niezaszyfrowaną partycję i ponownie zainstaluj system operacyjny od zera. (po dd if=/dev/random of=/dev/sdxn
gdzie xn jest identyfikatorem partycji systemu operacyjnego). Upewnij się również, że partycja systemu operacyjnego jest zamontowana jako tylko do odczytu, w ten sposób żaden program nie pozostawi w niej niezamierzonych informacji.
Jest to dość wodoszczelne, ale nie do końca łatwe do wykonania. Spełnia jednak wszystkie Twoje wymagania. Niestety musisz uruchomić system z klucza USB, jeśli chcesz uzyskać dostęp do swoich danych.