Apenas na brochura, parece que isso está quase no fim - espero que a mesma funcionalidade que fornece uma negação plausível deixe parte do disco não criptografada e capaz de inicializar sem exigir chaves como uma chave USB normal. (Espero que exista funcionalidade adicional fornecendo um enclave seguro, e o disco subjacente também pode ser criptografado de forma transparente à interface USb, mas isso é irrelevante para essa afirmação específica)
A chave é que eles especificaram um ataque "maid evil" - o que significa alguém comprometendo o sistema com acesso físico quando você está ausente. Como você sempre pode levar sua chave com você, pode garantir que o SO seja executado de forma limpa ignorando qualquer malware adicionado a um gerenciador de inicialização no computador não supervisionado.