OK, eu mesmo responderei depois de pensar sobre isso - talvez isso também possa despertar algum interesse e comentários ...
Possíveis alternativas à criptografia total de disco para evitar o possível impacto no desempenho podem ser:
-
Crie uma partição separada apenas para o arquivo de troca do Windows pagefile.sys - altere as configurações do sistema Windows para que o arquivo sempre entre nessa partição. Isso garante que o swapfile seja sempre gravado na mesma parte do disco, o que significa que dados pessoais ou confidenciais não estão espalhados por todo o disco. E pode ser possível ter um trabalho automatizado para fazer uma rápida exclusão multi-pass dele no desligamento. Pode até ser possível com algumas ferramentas de criptografia de unidade criptografar a partição e montar a unidade antes que o Windows tente acessar o arquivo pagefile.sys.
-
Crie uma partição para C: \ temp e outras pastas temporárias, caches, etc. pelas mesmas razões acima
-
Crie uma partição criptografada usando o Truecrypt para armazenar Meus Documentos.
-
Use uma senha da BIOS, isso irá impedir algumas pessoas de tentar acessar o conteúdo da máquina, embora pessoas determinadas simplesmente desmontem a máquina para chegar ao disco rígido.
-
Periodicamente, execute o CCleaner, isso limpará os dados residuais que podem ser sensíveis, mas não removerá nada desde a última execução - geralmente o material mais recente, que provavelmente é o mais valioso - coisas antigas são obsoletas e talvez não de tanto interesse
-
Instalar o add-on apagar seguro para a lixeira
-
Use o modo de navegação anônima no Chrome ou equivalente no Firefox e em outros navegadores para minimizar o histórico de navegação
-
Use serviços de nuvem para armazenar arquivos em vez de localmente
Quais são seus pensamentos?