Я думаю, что лучшее должно означать что-то вроде FileVault в Mac OS X, потому что системный диск хорошо зашифрован, и вам не нужно вводить пароль ключа при загрузке системы.
BitLocker является Windows-эквивалентом FileVault.
Я также прочитал некоторую информацию о VeraCrypt ( https://www.veracrypt.fr/en/Downloads.html ), и он работает так же (вам потребуется внешний USB-накопитель).
VeraCrypt поддерживает FDE системного диска, другими словами, вы можете зашифровать диск, на котором установлена Windows.
Неужели нет другого способа зашифровать системный диск, если на устройстве не установлен модуль TPM или внешний USB-накопитель?
Я искал некоторую информацию о BitLocker в Windows, с модулем TPM и без него ( https://www.howtogeek.com/howto/6229/how-to-use-bitlocker-on-drives-without-tpm/ ), но если у вас нет модуля TPM, который вам понадобится, и внешнего USB-накопителя для сохранения ключа.
Резервное копирование ключа восстановления - это необязательный шаг, BitLocker, который можно использовать в системе без доверенного платформенного модуля. Так что, к сожалению, похоже, что вы исключили только два метода для выполнения полного шифрования диска с помощью Windows (BitLocker и VeraCrypt / TrueCrypt).