Configuration
Caractéristiques
| Firmware | Coreboot + Heads (measured boot) |
|---|---|
| Attestation | TOTP au boot via clé USB + TPM |
| Système | Qubes OS (compartimenté) ou Tails (amnésique) |
Ce que cela ne protège pas
- Matériel d’ancienne génération sur la voie budget (X230/T430).
- Aucune protection une fois la machine déverrouillée et en marche.
- Les radios internes (WiFi/WWAN) restent propriétaires.