MrAnonym пишет:Можно установить OS на флешку как по мне лучший вариант, покупаешь флешку, и шифруешь её.
Есть вариант "надежнее", ну конечно на мой взгляд:
Флешечка, на ней виртуалка. В ней два пользователя и терминальный вход без gui, потом запуск гуя. Но это не суть.
Суть в том, что у root есть скрипт при логине на удаление области с диска. И переразметкой этой области. Область шифрованая, конечно же, пока жива. Все это занимает около двух секунд после логина. Если зайти под рутом с простым паролем (на флешке наклеен, ага) то дроп данных и второго юзера. Вход под вторым логином дает возможност смонтировать область и запустить уже Tor и VPN и все что душе угодно.
Я не уверен в надежности такой схемы, но есть надежда, что если варианта "не сказать пароль сотруднику" не представиться, то подумают что лох и пойдут по простому пути.
Ничего сильно криминального нет там, да и не сильно гемморойно. И молотком флешка лечиться, если что, быстро.