Basado en el desarrollador de Apple documentación APFS parece soportar tres modelos de encriptación de disco:
- Sin encriptación
- Cifrado de clave única
- Cifrado de varias claves con claves por archivo para los datos del mismo y una clave independiente para los metadatos sensibles
Tras la actualización a 10.13 y la migración in situ del sistema de archivos de CoreStorage/FileVault/HFS+ a APFS cifrado, ¿cuál de estos modelos está en uso?
diskutil
y las herramientas relacionadas no parecen proporcionar ninguna indicación de qué modelo está en uso, y me gustaría saber, a los efectos de la recuperabilidad de los datos y las capacidades de borrado seguro de archivos O(1), si se está utilizando la multiclave en mi máquina y mis discos.