Configuration
Specifications
| Firmware | Coreboot + Heads (measured boot) |
|---|---|
| Attestation | TOTP au boot via clé USB + TPM |
| Système | Qubes OS (compartimenté) ou Tails (amnésique) |
What this does not protect against
- Matériel d’ancienne génération sur la voie budget (X230/T430).
- Aucune protection une fois la machine déverrouillée et en marche.
- Les radios internes (WiFi/WWAN) restent propriétaires.