BitLocker w parze z TPM 2.0 daje szyfrowanie dysku, które nie wymaga hasła przy każdym starcie. Klucz chroni moduł, a system odblokowuje się sam, gdy platforma jest w zaufanym stanie.
Pokazujemy, jak skonfigurować to bezpiecznie i z kopią klucza.
Jak działa duet
BitLocker oddaje klucz szyfrujący pod ochronę TPM i wiąże go ze stanem startu zapisanym w rejestrach PCR. Gdy platforma startuje w niezmienionym, zaufanym stanie, moduł wydaje klucz i system rusza bez pytania o hasło.
Zmiana stanu platformy uruchamia żądanie klucza odzyskiwania.
Konfiguracja
Włączamy BitLockera dla dysku systemowego, wiążemy go z TPM i wybieramy politykę pomiarów. Od razu zapisujemy klucz odzyskiwania w bezpiecznym miejscu poza tym komputerem.
To połączenie wygody i ochrony — transparentne na co dzień, odporne na kradzież dysku.
Dobre praktyki
Zalecamy kilka niezależnych kopii klucza odzyskiwania i świadomość, że aktualizacje firmware mogą wywołać jego żądanie. To normalne i bezpieczne, gdy klucz jest pod ręką.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.