我所说的个人是指一个不与任何其他用户共享数据访问工作流的人。
根据我收到的关于“ is-hardware-based-disk-encryption-more-secure-that-software-based ”的反馈看来,它可能更安全,但由于缺乏对硬件实现制造商部分的披露,这是不可能知道的,因此,似乎毫无意义。
因此,我想了解实施和管理个人数据加密工作流的最佳实践,以及与工作流相关的核心概念的简报。此工作流程仅假定本地访问,无需通过允许或考虑远程访问来使其更复杂、更不安全,除非它是防止远程访问的对策。
工作流程应包括异地数据备份,其中异地存储被认为是敌对且不安全的。
最好的答案将建议一个真正的实现,而不仅仅是一个理论上的工作流程,它会提供一个可执行的实现。
虽然我相信如果答案适用于 Windows、Mac、Linux 等,它会使答案更有用——因为这将满足大多数用户的需求,我对任何平台上的解决方案持开放态度。