Przed każdą operacją resetującą TPM klucz odzyskiwania BitLockera to ostatnia deska ratunku dla danych. Jego kopia musi istnieć, zanim cokolwiek zmienimy w module.
Pokazujemy, gdzie i jak go zabezpieczyć, by nie zniknął razem z TPM.
Dlaczego to pierwszy krok
Reset, czyszczenie czy aktualizacja firmware TPM kasują klucze chroniące dysk. Bez klucza odzyskiwania system po takiej operacji nie odblokuje danych — i nie ma na to obejścia, bo tak działa szyfrowanie.
Dlatego kopię klucza robimy zawsze przed, nigdy po.
Gdzie zapisać klucz
Klucz można zapisać na koncie powiązanym z systemem, w repozytorium firmowym, wydrukować lub zachować w bezpiecznym pliku poza tym komputerem. Najważniejsze, by nie leżał wyłącznie na zaszyfrowanym dysku.
Kilka niezależnych kopii daje realne bezpieczeństwo.
Weryfikacja
Po zapisaniu sprawdzamy, czy klucz odpowiada właściwemu dyskowi, porównując jego identyfikator. Dopiero potwierdzony, dostępny klucz pozwala spokojnie przejść do operacji na TPM.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.