TPM
Das TPM ist ein Sicherheitsbaustein, der kryptografische Schlüssel verwahrt, ohne sie preiszugeben. Es ist Grundlage für BitLocker, Windows Hello und Windows 11.
Was ist ein TPM?
Das TPM (Trusted Platform Module) ist ein eigener Sicherheitsbaustein im Gerät. Es erzeugt und verwahrt kryptografische Schlüssel so, dass sie das Modul nie im Klartext verlassen — auch nicht für das Betriebssystem.
Wofür es gebraucht wird
- Festplattenverschlüsselung: BitLocker legt seinen Schlüssel im TPM ab. Wird die SSD ausgebaut, sind die Daten in einem anderen Rechner wertlos.
- Windows 11 setzt TPM 2.0 zwingend voraus.
- Windows Hello und die Anmeldung ohne Passwort stützen sich darauf.
- Secure Boot prüft damit die Unversehrtheit des Startvorgangs.
Diskret oder integriert
Ein diskretes TPM ist ein eigener Chip auf der Hauptplatine, ein Firmware-TPM läuft in einem geschützten Bereich des Prozessors. Beide erfüllen denselben Zweck; die diskrete Variante gilt als etwas robuster gegen körperliche Angriffe und findet sich öfter in Business-Geräten.