Hmm když už zmiňujete TPM a šifrování pro laiky - asi se bavíme o Bitlockeru? Tam je to myslím pořešeno docela OK, nejen že vás nenechá disk zašifrovat bez uložení recovery klíče někam externě (flashka), ale ještě máte možnost si klíč zazálohovat třeba do live účtu....nebo staromódně vytisknout a dát na nástěnku :-)
Takže pro lidi co zapomínají notebooky v autech ideální :) pro domácího s desktopem to je ale asi overkill.