Si tu veux pousser plus loin tu peux meme mettre plusieurs partitions en LUKS et demander l’ouverture du / par mot de passe et une fois celle la debloquee, la decryption du reste automatiquement grace au TPM avec systemd.
C’est pas si compliqué et au final ça évite d’avoir un systeme entierement auto débloqué au boot via TPM tout en gardant toutes tes partition chiffrees.
C’est vraiment top avec LUKS.
Si tu veux pousser plus loin tu peux meme mettre plusieurs partitions en LUKS et demander l’ouverture du / par mot de passe et une fois celle la debloquee, la decryption du reste automatiquement grace au TPM avec systemd.
C’est pas si compliqué et au final ça évite d’avoir un systeme entierement auto débloqué au boot via TPM tout en gardant toutes tes partition chiffrees.