我們之前系列文裡面有發 **硬碟加密 - 該不該加密? **,那是針對整個硬碟的加密,那對於同一台電腦的使用者,當多個使用者共用電腦,該如何保護每個使用者的資料隱私? 這時候就靠 PDE 上線啦!
其實有個類似的保護方式是 EFS,但因為實作方式過於麻煩,我覺得 Win11 PDE 是比較能夠讓比較普通使用者接受的方式。
怎麼確定自己有啟用 PDE 呢?當你對檔案內容,進階的時候,可以看到 Encrypt content to secure data
,可以看到有沒有啟用 PDE 加密,就如下圖。
你可能會想為什麼我有磁碟加密了,為什麼我還要用 PDE 保護我的資料。
除了前面講說共用電腦的情況,如果你是在公司工作,工作資料是公司的,但是你的個人隱私資料應該是要受到保護的,而 PDE 必須透過 TPM 解密才能夠讀取,如果沒有透過 WHfB 的你的金鑰或是 TPM 解鎖。所以就算是 RDP 或是透過密碼解鎖登入他們還是無法讀取這些被 PDE 加密的資料
舉個例子來說,假設你的工作電腦在你停職期間借給同事使用,雖然同事可以登入系統,甚至可以查看公司文件,但由於 PDE 的加密保護,他們無法查看到你儲存在電腦上的私人照片或個人文件。這就像在保險箱內又加了一層密碼,保證資料只有你本人才能解鎖。