la solution est dans le module TPM
mais je ne suis pas sur que ca existe sur RPi
l'idée est de chiffré puis de stocker la clef dans le TPM qui est un composant hardware sur la machine
du coup, si on retire le disque de la machine (ou la clef USB) le support devient indechiffrable sans 'casser' la clef
bon du coup avec juste la SDcard du RPI, je ne vois pas trop
au mieux tu auras le GRUB qui demande le mot de passe du volume chiffré, pour ensuite activer ce volume
ou tu auras une 2e clef USB branchée sur la machine qui contiendra la clef pour ouvrir le volume chiffré
# TPM
Posté par NeoX . En réponse au message Sécuriser la SDCard d'un Raspberry PI4. Évalué à 5.
la solution est dans le module TPM
mais je ne suis pas sur que ca existe sur RPi
l'idée est de chiffré puis de stocker la clef dans le TPM qui est un composant hardware sur la machine
du coup, si on retire le disque de la machine (ou la clef USB) le support devient indechiffrable sans 'casser' la clef
bon du coup avec juste la SDcard du RPI, je ne vois pas trop
au mieux tu auras le GRUB qui demande le mot de passe du volume chiffré, pour ensuite activer ce volume
ou tu auras une 2e clef USB branchée sur la machine qui contiendra la clef pour ouvrir le volume chiffré