Ein TPM (Trusted Platform Module) ist ein Hardwaresicherheitschip für Keys, Messung des Bootzustands und geschützte kryptografische Operationen. Private Schlüssel verlassen den Chip typischerweise nicht.
LUKS ist der Standard für Festplattenverschlüsselung unter Linux. Daten auf Volumes bleiben ohne Schlüssel unlesbar – Schutz bei Diebstahl oder Entsorgung von Datenträgern.