Sécurité · hexaos-rc22

Installer avec chiffrement LUKS2

Déverrouillage, retry, boots et persistance prouvés sur la candidate RC22.

VÉRIFIÉ
01

Ce qui est prouvé

  1. Format LUKS2.
  2. Rejet d’une mauvaise passphrase.
  3. Nouvelle saisie acceptée.
  4. Mapper attendu.
  5. Login.
  6. Premier et second boots.
  7. Persistance après retrait de l’ISO.
02

Choisir une passphrase

Utilisez une phrase longue, unique et conservée dans un gestionnaire adapté. Les secrets QA visibles dans les logs internes ne sont jamais des valeurs de production.

03

Preuve publique

curl -fsS https://hexaos.org/proofs/v1.9.0/proofs/LUKS2.public.env

Résultat attendu : La fiche doit référencer l’ISO 189af8b1… et ne contenir aucun secret en clair.