• # TPM

    Posté par . En réponse au message Sécuriser la SDCard d'un Raspberry PI4. Évalué à 5.

    la solution est dans le module TPM
    mais je ne suis pas sur que ca existe sur RPi

    l'idée est de chiffré puis de stocker la clef dans le TPM qui est un composant hardware sur la machine

    du coup, si on retire le disque de la machine (ou la clef USB) le support devient indechiffrable sans 'casser' la clef

    bon du coup avec juste la SDcard du RPI, je ne vois pas trop
    au mieux tu auras le GRUB qui demande le mot de passe du volume chiffré, pour ensuite activer ce volume
    ou tu auras une 2e clef USB branchée sur la machine qui contiendra la clef pour ouvrir le volume chiffré