Не так давно спрашивал про совет по поводу шифрования SSD на ноуте без TPM.
В итоге включил аппаратное шифрование на SSD (пришлось переустанавливать систему и все проги из-за Secure Erase), проапгрейдился до Pro и включил Bitlocker, в биос включил Secure boot и поставил пароль на вход. Так что при включении данные достать вряд ли получится, если ноут будет утерян. Разницы в скорости запуска программ и системы на глаз не заметил.
По выходе из сна спрашивается только ПИН-код пользователя, чтобы залогиниться. Вопрос -- как сложно будет добраться до данных в этом случае?
Если атакующий доберется до оперативной памяти (например, через DMA атаку по USB порту) и сдампит всю оперативку, то получит доступ ровно к тому, что находится в памяти. Шифрование - это сокрытие данных на носителе. Защита оперативных данных - это другая область (СЗИ, DLP и т.д.)