USBから起動し、暗号化されたパーティションをマウントする
それを可能にする唯一の方法は、ドライブをパーティション分割し、暗号化されていないパーティションを使用してLinuxディストリビューションを起動することです。適切なパスフレーズを入力すると、暗号化されたパーティションがマウントされます。クリアテキストは常にメモリに保持されるだけなので、書き込み中に取り出した場合でも、キー自体のデータは常に保護されます。もちろん、書き込み中にドライブをプルすると、データが破損しますが、これは暗号化とは関係ありません。
ポータブルアプリに関する限り、Windowsからアクセス可能な3番目のパーティションにインストールできます。本当にエキゾチックなものを実行している場合を除いて、アプリケーションの暗号化は不要です(その場合はとにかくそれを行う方法を知っています)。アプリが指紋を残さないようにしてください。最新のLinuxディストリビューションはほとんどすべてのx86マシンで実行できるため、どこからでもデータにアクセスできます。
これによるもう1つの利点は、ホストマシンにまったく跡が残らないことです。
補足として、フラッシュメモリが消耗しているため、キー全体を定期的にフルバイトバックアップすることをお勧めします。特に、OSを実行するためです。
妄想的である(そして私がそうだとわかっている)場合は、慎重な管理の連鎖を維持していない場合は、暗号化されていないOSを使用しないでください。 。数日間置き忘れた場合は、暗号化されていないパーティションを削除して、OSを最初から再インストールします。(aの後、dd if=/dev/random of=/dev/sdxn
xnはOSパーティションIDです)。また、OSパーティションが読み取り専用としてマウントされていることを確認してください。そうすれば、プログラムが誤って情報をそこに残しません。
これはかなり水密ですが、実行が簡単ではありません。ただし、すべての要件を満たします。残念ながら、データにアクセスするには、USBキーから起動する必要があります。