ログイン資格情報としてプライベート PGP キーを使用していますか?

ログイン資格情報としてプライベート PGP キーを使用していますか?

これはリモート SSH のようなものではありませんが、USB キー デバイスを使用したローカルの物理的な使用には多少似ています。インストール時に暗号化されている場合、自分のプライベート PGP キーを使用してログインし、ユーザー プロファイル ディレクトリのロックを解除するカスタマイズされた個人用ログイン システムを何らかの方法で設定できますか?

私が疑問に思ったのは、自分の署名した秘密 PGP キーを、誰にも知られずに自分でロックして保管する USB ストレージ デバイスに保存し、コンピューターの USB ポートに挿入するたびに、正しい秘密 PGP キーが検出されると自動的にユーザー プロファイルが読み取られてロック解除され、ログインしてユーザー プロファイル ディレクトリのロックを解除する、つまり毎回パスワードを入力する必要がない、ということがどのようにして可能になるのかということです。

考慮する必要があるのは、コンピュータに正しい UDEV ルールが設定されている必要があり、また、挿入時に読み取る秘密 PGP キーが格納されている USB デバイスの ID も設定されている必要があることです。

これには潜在的なセキュリティ上のリスクはありますか?もちろん、秘密の PGP キーが保存された USB デバイスを紛失したり、悪意のある人の手に渡ったりする可能性もあります。

関連情報