Hallo Community,
aktuell habe ich Windows 10 auf PC und Notebook (jeweils mit internen SSDs) und zusätzlich ein paar externe Speichermedien (ext. HDD/SSD, USB-Stick). Der PC ist nicht verschlüsselt, das Notebook per Windows-Passwort geschützt, welches ich per Fingerabdruck freigebe, und Teile der ext. Medien mit VeraCrypt-Containern verschlüsselt.
Das ist für mich relativ komfortabel, was mir ziemlich wichtig ist, passt gefühlt aber - ich weiß, ein konträres Ziel - noch nicht ganz zu meinem Sicherheitsbedürfnis. Wenn nämlich z. B. eine HDD/SSD abraucht und zur Garantie eingeschickt werden müsste, würde ich mir in manchen Konstellationen datenschutzrechtliche Sorgen um z. B. den Ordner "Eigene Dateien" machen. Deswegen wollte ich euch fragen, welche Möglichkeiten ihr seht, mit wenig Komfortverlust (oder gar -gewinn) einen Sicherheitsgewinn für meinen Anwendungsfall zu erzielen.
Ein paar Ideen dazu:
aktuell habe ich Windows 10 auf PC und Notebook (jeweils mit internen SSDs) und zusätzlich ein paar externe Speichermedien (ext. HDD/SSD, USB-Stick). Der PC ist nicht verschlüsselt, das Notebook per Windows-Passwort geschützt, welches ich per Fingerabdruck freigebe, und Teile der ext. Medien mit VeraCrypt-Containern verschlüsselt.
Das ist für mich relativ komfortabel, was mir ziemlich wichtig ist, passt gefühlt aber - ich weiß, ein konträres Ziel - noch nicht ganz zu meinem Sicherheitsbedürfnis. Wenn nämlich z. B. eine HDD/SSD abraucht und zur Garantie eingeschickt werden müsste, würde ich mir in manchen Konstellationen datenschutzrechtliche Sorgen um z. B. den Ordner "Eigene Dateien" machen. Deswegen wollte ich euch fragen, welche Möglichkeiten ihr seht, mit wenig Komfortverlust (oder gar -gewinn) einen Sicherheitsgewinn für meinen Anwendungsfall zu erzielen.
Ein paar Ideen dazu:
- Auf dem PC jedes Mal ein PW einzugeben, kommt nicht in Frage. Auf dem Notebook eigentlich auch eher nicht. Jeweils wg. nahezu täglicher Benutzung, primär in "sicherer" Umgebung, wo nichts abhanden kommen kann. Löst aber logischerweise das Defektproblem nicht.
- Auf externen Medien jedoch hätte ich mit PW-Eingabe kein Problem. Mach ich ja z. T. heute schon. Vlt. wäre es eine Option, direkt alles mit VeraCrypt o. ä. zu verschlüsseln!?
- Richtig cool fände ich z. B. eine Lösung, wo ich am PC einen Stick oder sowas anstecken kann - und immer, wenn der dran ist, muss ich gar nichts eingeben, es ist aber im Hintergrund trotzdem alles verschlüsselt. Erst wenn er fehlt, greift die Verschlüsselung. Habe da mal was bzgl. YubiKey gelesen, weiß aber nicht, ob das in meine Richtung ginge.
- Mit Bitlocker habe ich mich noch nicht wirklich auseinandergesetzt, nur z. B. zuletzt mal von Probleme bzgl. TPM im Kontext Hardwarewechsel und Windows 11 gelesen (Wechsel steht evtl. demnächst an). Womöglich wäre das auch eine Option!?