Arranque desde USB y monte la partición encriptada
La única forma en que puedo pensar en eso le permitirá hacer eso es particionar su unidad y usar una partición sin cifrar para iniciar una distribución de Linux. Eso montará la partición encriptada después de que ingrese la frase de contraseña apropiada. Dado que el texto sin formato solo se guarda en la memoria , los datos de la clave siempre están protegidos, incluso si lo extrae a mitad de la escritura. Por supuesto, si extrae el disco a mitad de la escritura, dañará los datos, pero eso no tiene nada que ver con el cifrado.
En lo que respecta a las aplicaciones portátiles, puede instalarlas en una tercera partición que sea accesible para Windows. Cifrar aplicaciones es innecesario a menos que esté ejecutando algunas cosas realmente exóticas (en cuyo caso sabría cómo hacerlo de todos modos). Solo asegúrese de que sus aplicaciones no dejen huellas digitales por todas partes. Dado que una distribución moderna de Linux se ejecutará en casi cualquier máquina x86, también podrá acceder a sus datos desde cualquier lugar.
Otra ventaja de esto es que no deja absolutamente ninguna marca en la máquina host.
Como nota al margen, debido al desgaste de la memoria flash, aconsejo hacer copias de seguridad completas byte por byte de la clave completa regularmente, especialmente porque ejecutará un sistema operativo desde ella.
Si eres paranoico (y sé que lo eres), entonces no debes usar el sistema operativo no encriptado si no has mantenido una cadena de custodia cuidadosa , ya que una obstrucción inteligente podría haberlo modificado para obtener tu frase de contraseña (por correo electrónico, por ejemplo) . Si lo extravía durante unos días, inserte la partición sin cifrar y vuelva a instalar el sistema operativo desde cero. (después de dd if=/dev/random of=/dev/sdxn
donde xn es su ID de partición del sistema operativo). También asegúrese de que la partición del sistema operativo esté montada como de solo lectura, de esa manera ningún programa dejará información inadvertidamente.
Esto es bastante hermético, pero no es exactamente simple de ejecutar. Sin embargo, cumple con todos sus requisitos. Desafortunadamente, tendrá que arrancar desde su clave usb si desea acceder a sus datos.