Crittografia a riposo: perché il disco cifrato non basta
Cos'è la crittografia at-rest, differenza tra full disk encryption e contenitore cifrato, perché servono entrambi e in quali scenari. La minaccia: laptop rubato, sequestro alla frontiera, accesso fisico non autorizzato, condivisione di computer.
Perché VeraCrypt (e non TrueCrypt, BitLocker o FileVault)
VeraCrypt come standard de facto open-source multi-piattaforma. Storia: da TrueCrypt a VeraCrypt, audit indipendenti, community, roadmap. Confronto con FileVault (macOS), LUKS (Linux) e BitLocker (Windows): quando usare cosa e perché il container è complementare al FDE.
Installazione su Mac, Linux e Windows
Download da fonte ufficiale, verifica della firma GPG, installazione su macOS, Ubuntu/Linux e Windows. Dipendenze macFUSE su macOS, permessi kernel, come gestire aggiornamenti. Uso da chiavetta portatile in modalità "in viaggio".
Creare il tuo primo contenitore standard
Passo passo: dove salvare il container, dimensione, algoritmo AES vs alternative (Serpent, Twofish, cascate), PRF (SHA-512, Whirlpool), passphrase robusta, entropia generata dal mouse, formattazione.
Montare, usare e smontare in sicurezza
Montare con drive letter o mount point, uso quotidiano come una qualunque unità, smontaggio manuale e automatico all'inattività, smontaggio all'uscita di sessione, gestione errori e recovery. Cosa succede al riavvio, cosa resta in RAM, come pulire correttamente le tracce.
Volumi nascosti
Il volume nascosto dentro un volume esterno: come funziona, quando serve davvero, come configurarlo senza compromettere l'integrità. Due password, due contenuti, un solo file. Rischi operativi (sovrascrittura del volume nascosto) e come mitigarli.
Keyfile, YubiKey e backup delle chiavi
Rafforzare il container con keyfile (file esterni usati come chiave), autenticazione a due fattori con YubiKey e PIV, gestione delle passphrase nel password manager e nel diario di sicurezza offline. Backup del container e delle chiavi: la regola d'oro per non perdere i dati.