Zerosquare (./2415) :
Donc j'imagine que tu dois quand même t'authentifier au démarrage avec un mot de passe (ou autre chose) ? C'est juste qu'il n'y a pas de mot de passe spécifique pour BitLocker "en plus" ?
De mémoire non, c'est que le TPM n'autorise qu'à booter un OS avec une signature spécifique. Et le Windows installé (et donc sécurisé), seul à pouvoir booter, peut ensuite aller chercher la clé du TPM dans le TPM et l'utiliser pour décrypter.
flanker (./2416) :
Ce qui est techniquement possible, c'est de fusionner le login et Bitlocker, comme sur macOS : chaque compte local peut déverrouiller le disque puis est gardé pour le login, pour n'avoir qu'un seul mot de passe à entrer sans affaiblir la sécurité.
C'est ça, la solution Apple est la plus intégrée et plus « jolie », même si pour le coup c'est un gros bordel avec plusieurs partitions, et seulement celle de Data chiffrée. Le système boote essentiellement jusqu'au login screen depuis une partition read-only. C'est en gros un peu comme quand l'OS était en ROM chez Atari. Évidemment pour Apple, c'est aussi une façon de barricader toute customisation, vu qu'ils ont mis un max de choses sur des partitions read-only, faisant ressembler le truc un peu plus à un OS de téléphone ou de console de jeu.