¿Cómo puedo cambiar una contraseña de Veracrypt (maestra) de manera eficiente y segura?
Según las respuestas aquí , no es seguro usar system --> change password
debido a varias razones.
No puedo simplemente visualizar el dispositivo en mi disco duro, ya que no usa FDE (estoy en el proceso de pasar al cifrado completo); hacerlo permitiría a los atacantes obtener la clave maestra que está encriptada con una contraseña débil del disco duro (en lugar de hacerlo desde el dispositivo que usará una contraseña compleja).
La mejor solución que he encontrado hasta ahora es:
- cree un contenedor de Veracrypt en el disco duro con una contraseña segura única (que se utiliza para almacenar temporalmente la imagen del dispositivo)
- imagina el dispositivo y almacena en el contenedor temporal de Veracrypt
- eliminar la partición antigua de Veracrypt (con una contraseña débil)
- cree una nueva partición de Veracrypt en la parte superior (con una contraseña compleja)
- mover archivos de la imagen a la nueva partición de Veracrypt