Witam.
Zamierzam wdrożyć w naszej firmie szyfrowania całego dysku (LUKS), chciałbym zabezpieczyć użytkowników przed:
- zapomnianym hasłem do dysku,
- fizycznym uszkodzeniem nagłówka LUKSa.
cryptsetup luksHeaderBackup <device> --header-backup-file <file>
Jak zrealizować odzyskanie master pass/nagłówka LUKSa, kiedy jesteśmy w trakcie ładowania systemu operacyjnego (przed wpisaniem hasła)?
Ważne jest, żeby centralizować przechowywanie tych informacji (master password i nagłówek LUKSa) poza systemem operacyjnym pracownika.