Bitlocker non supporta la chiave USB + PIN (password). Il ragionamento era "la password è troppo debole per fornire ulteriore sicurezza". Non è così imperfetto? Con una chiave USB e una password, ho un certo livello di due fattori, giusto? L'unità USB contiene 128/256 bit di materiale chiave e l'utente può fornire una passphrase di grandi dimensioni, se necessario. In questo modo, rubare una chiave USB non consente l'accesso, né in qualche modo trovare la password (guardare, ascoltare, ecc.)
Lo stesso per TPM. Mi piacerebbe utilizzare il TPM per verificare l'ambiente di avvio. Ma non voglio fidarmi della mia intera chiave per i chip che potrebbero essere implementati molto male. (Ricordo alcune notizie di hacker in grado di aprire il TPM e accedere direttamente al materiale chiave.) Se Bitlocker avesse usato la mia password, avrei potuto ottenere il meglio da entrambi i mondi.