Est-ce que tu parles bien de l'application SnappyMail ? Ça à l'aire d'être une application tierce, donc Nextcloud n'aurait pas de pouvoir de décision sur celle-ci.
Je ne connaissais que l'application officielle Mail qui est gérée par Nextcloud et utilise la librairie de gestion de mails du projet Horde. Je n'ai pas entendu parler d'abandonner ce projet, mais je ne suis pas de très près ce qui se passe dans l'univers de Nextcloud.
Il faudrait savoir si les lenteurs viennent de leur infrastructure ou du logiciel.
S'il vient de l'infra, tu as de la chance de pouvoir héberger ton propre serveur facilement grâce au projet vaultwarden (compatible avec sqlite, mysql, postgresql…) ou le serveur officiel bitwarden compatible uniquement avec Microsoft SQL Server.
J'ai installé vaultwarden avec le container parce que Microsoft SQL Server aurait était un gâchis de ressources sur mon serveur et parce que je n'avais pas envie de créer de compte chez Bitwarden (nécessaire même quand on héberge soi-même son serveur).
Par contre, vaultwarden est uniquement la partie serveur, donc si ton problème de lenteur vient des clients Bitwarden (extension de browser ou application électron), ça ne va pas améliorer l'état.
Je pensais aussi au début que c'était important de pouvoir annuler, mais tu as raison, il y a assez de monde qui clique sur ces boutons pour lisser les erreurs de clique :)
Je ne me rappelais pas d'Ubuntu pour Android, je pensais vraiment à Ubuntu Touch qui avait été vendu installé directement sur les tablettes et téléphones Bq (c'est noté au dernier paragraphe de la section Histoire de Wikipédia).
Parce qu'ubports, pour autant que je sache, c'est le même problème qu'avec postmarketOS : les appareils compatibles se comptent sur le doigt d'une main et il faut prendre le risque de le briquer en le flashant ?
Malheureusement aujourd'hui oui, il faut prendre le risque de flasher son téléphone et il y a vraiment très peu d'applications disponibles.
Un problème est que les applications doivent être empaquetées dans le format "click" qui intègre Apparmor et beaucoup de sécurité. Si tu veux pouvoir installer Gimp par exemple, il y a la possibilité d'utiliser un container, mais l'intégration est moins bonne.
En fait, ce que je voulais dire c'est que la fonctionnalité d'utiliser son téléphone comme ordinateur existe vraiment depuis qu'Ubuntu Touch existe, ce n'est plus un rêve :)
Après, je n'ai pas encore trop essayé cette convergence, je n'ai installé Ubuntu Touch que depuis janvier sur mon Fairphone 4.
La communauté fait un super travaille de maintenance et à accompli des tâches impressionnantes comme mettre à jour le serveur d'affichage Mir pour le faire passer d'un protocole custom à Wayland.
Aujourd'hui ils travaillent pour migrer leur Ubuntu de la LTS 20.04 à 24.04.
Peut-être qu'il voulait dire pas de billets dégriffés, mais même ça c'est faux, puisque le site web permet d'accéder aux billets dégriffés.
D'ailleurs, je ne sais pas comment ils ont mené leur projet, mais je suis bluffé par ces dernières années par les CFF:
l'application mobile est assez claire et pratique pour les trajets pendulaires. Je n'ai pas les services Google Play et elle fonctionne très bien pour les fonctions de base (rechercher les trajets et acheter des billets; je crois que des choses comme "enregistrer un trajet pendulaire" ne fonctionne pas)
Il y a 15 ans, tout leur site web était fait avec des pages ".aspx", c'était assez horrible. Depuis quelques années, l'interface de leur site web est une reprise de l'interface mobile adaptée correctement pour les écrans d'ordinateur
Depuis quelques mois, ils ont mis à jour les distributeurs automatiques qui ont également adoptés le même style d'interface et ça marche vraiment bien: comme il sait dans quelle gare tu es, le distributeur te propose par défaut la liste des prochains trajets pour voir le détail et éventuellement acheter un billet. Et si tu veux chercher d'autres trajets, tu retrouves la même interface que sur le téléphone.
Je ne l'ai pas remis en place car en fait ce n'est pas ce que je cherche: je veux surtout éviter qu'elle perde ses photos (sauvegarde). Avec la synchro j'ai même peur qu'un problème sur le serveur efface les images sur le téléphone.
L'application Nextcloud propose la fonctionnalité "Instant Upload" qui:
détecte les dossiers de Medias (photos et vidéos; il détecte aussi les nouveaux dossiers quand tu installe des nouvelles applications)
propose de pousser vers ton serveur le contenu de ces dossiers (tu peux sélectionner les dossiers un par un)
Ca n'est pas une synchronisation, c'est uniquement le téléphone qui envoie vers le serveur.
Si le serveur a un soucis quelques temps et que le téléphone essaie d'envoyer des photos, alors le téléphone indique par des notifications que certains envois ont échoué et permet de réessayer.
Oui, je l'ai vu aussi, mais c'est quand même un hack qui risque de casser la stabilité du système (il joue avec LD_PATH je crois).
Je suis aussi tombé dans le forum de GNOME sur le sujet d'un nouveau protocole pour décider s'il fallait activer la décoration par le gestionnaire de fenêtre ou non (le xdg-decoration).
En gros il y aurait deux moyens d'avoir les décorations de XFCE: utiliser X11 ou, pour Wayland, activer le kwin-protocol (le développeur dit justement qu'il faudrait le remplacer par le protocol xdg-decoration)
Mais je doute que XFCE aie déjà implémenté Wayland. Ils utilisent encore X11, non ?
Bref, les applications GTK vont encore avoir de la peine à s'afficher comme tu le souhaites :/
Dans l'article le plus récent, ils expliquent qu'ils sont en train de monter une infrastructure indépendante de Mozilla pour stocker les données qui seront synchronisées avec Thunderbird Sync et que pour l'instant ça n'existe que dans la version nightly de Thunderbird.
J'ai parcouru rapidement l'annonce et les mises à jour du poste: même si la résolution du problème de stockage est lente, je trouve la transparence et la mise à jour régulière de l'incident très professionnel et plutôt encourageant, bravo !
Le pull request a bien été fusionné, mais il manque un peu d'explications. Les détails sont disponibles dans ce commentaire sur le rapport de problèmes qui relève que les clients de bitwarden ne respectaient plus la GPL.
En gros, ce qu'ils ont fait c'est séparer le répertoire du SDK en deux: une partie en licence GPLv3 pour les clients du gestionnaire de mot de passe de Bitwarden et une seconde partie en licence privatrice pour les clients du gestionnaire de secret de Bitwarden (Secret Manager).
Il semble que ce dernier produit n'a jamais été libre et qu'il est indépendant du produit Password Manager qui est libre.
Il ne manque plus qu'à publier des nouvelles versions des SDKs et des clients du Password Manager pour que ces derniers redeviennent correctement libre (le commentaire dit bien que les clients du password manager sont déjà indépendants du secret manager).
Dans l'article, je présente comment signer automatiquement les fichiers initramfs avec le fichier 99-sbctl pour sécuriser le démarrage.
C'est le point qui m'a fait me poser la question si l'outil ne faisait pas un UKI (Noyau + initramfs + EFI Stub) pour le signer.
Est-ce que tu disposes des lignes linux et initrd dans ton fichier de configuration systemd-boot ou d'une seule ligne linux ?
Oui, j'ai bien les linux, initrd et les fichiers ".conf" qui contiennent les options de démarrage définies dans /etc/kernel/cmdline:
J'avais compris que UKI remplace le couple "initramfs et noyau". Ce n'est pas ça ?
L'UKI peut contenir beaucoup de chose :
- Noyau
- Initramfs
- Cmdline
- SplashImage
- DTB (majoritairement pour ARM/Risc-V)
- Metadonnées OS-Release
- EFIStub (pour être compatible UEFI)
Mais en effet la grosse plus-value est de pouvoir s'assurer de l'intégrité de l'initramfs et de la cmdline en plus de celle du noyau.
Je vais clore cette demande parce que je pense que ça introduit un pistage inutile des actions utilisateurs.
Pour mettre en lumière le lien, il y a déjà la note qui est la somme des utilisateurs qui ont trouvé qu'il était important de donner son avis de pertinence / inutilité du lien.
L'action de la note est un acte volontaire et permet en plus de voter de manière négative.
Il y a un article qui vient d'être publié qui explique comment utiliser les images UKI avec Debian et systemd-boot. Il faudra que j'essaie dans ma VM, ça pourrait être intéressant.
Si je comprend bien la définition d'UKI, le démarrage de la machine passerait directement du firmware UEFI au fichier UKI sans passer par l'intermédiaire de GRUB ou systemd-boot.
Dans cet article, j'utilise la méthode à l'ancienne où on a un chargeur de noyau, systemd-boot, qui démarre une image temporaire de Linux qui inclue juste ce qu'il faut pour démarrer la distribution. Dans le cas du chiffrement, il est nécessaire de compléter cette image avec le paquet cryptsetup-initramfs.
[^] # Re: Atomique ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse à la dépêche GNOME OS comme Linux idéal, partie 1 : la promesse de l'atomique. Évalué à 2 (+0/-0).
L'utilisation de Btrfs est justement la particularité des systèmes atomiques d'OpenSuse.
[^] # Re: SnappyMail
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Nextcloud lance une offre de support pour le déploiement de Roundcube. Évalué à 3 (+1/-0).
Est-ce que tu parles bien de l'application SnappyMail ? Ça à l'aire d'être une application tierce, donc Nextcloud n'aurait pas de pouvoir de décision sur celle-ci.
Je ne connaissais que l'application officielle Mail qui est gérée par Nextcloud et utilise la librairie de gestion de mails du projet Horde. Je n'ai pas entendu parler d'abandonner ce projet, mais je ne suis pas de très près ce qui se passe dans l'univers de Nextcloud.
# Lenteurs de serveurs ou de clients ? - Vaultwarden
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Comment gérez-vous vos mots de passe (et l’autoremplissage des formulaires) ?. Évalué à 5 (+3/-0).
Il faudrait savoir si les lenteurs viennent de leur infrastructure ou du logiciel.
S'il vient de l'infra, tu as de la chance de pouvoir héberger ton propre serveur facilement grâce au projet vaultwarden (compatible avec sqlite, mysql, postgresql…) ou le serveur officiel bitwarden compatible uniquement avec Microsoft SQL Server.
J'ai installé vaultwarden avec le container parce que Microsoft SQL Server aurait était un gâchis de ressources sur mon serveur et parce que je n'avais pas envie de créer de compte chez Bitwarden (nécessaire même quand on héberge soi-même son serveur).
Par contre, vaultwarden est uniquement la partie serveur, donc si ton problème de lenteur vient des clients Bitwarden (extension de browser ou application électron), ça ne va pas améliorer l'état.
[^] # Re: Faut relativiser l'importance de nos notes!
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse à l’entrée du suivi Annuler un pertinentage / inutilage. Évalué à 2 (+0/-0).
Je pensais aussi au début que c'était important de pouvoir annuler, mais tu as raison, il y a assez de monde qui clique sur ces boutons pour lisser les erreurs de clique :)
[^] # Re: Bitwarden + shaarli
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au message Synchronisation de favoris sur firefox. Évalué à 3 (+1/-0).
J'aime bien l'idée du Shaarli pour les bookmarks, merci!
Est-ce que tu cherches directement sur ton shaarli ou tu as pu l'intégrer avec la recherche dans la barre de navigation de Firefox ?
[^] # Re: pour faire quoi ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au lien Android intègre maintenant une machine virtuelle Debian 12 (sur certains téléphones). Évalué à 4 (+2/-0).
Je ne me rappelais pas d'Ubuntu pour Android, je pensais vraiment à Ubuntu Touch qui avait été vendu installé directement sur les tablettes et téléphones Bq (c'est noté au dernier paragraphe de la section Histoire de Wikipédia).
Malheureusement aujourd'hui oui, il faut prendre le risque de flasher son téléphone et il y a vraiment très peu d'applications disponibles.
Un problème est que les applications doivent être empaquetées dans le format "click" qui intègre Apparmor et beaucoup de sécurité. Si tu veux pouvoir installer Gimp par exemple, il y a la possibilité d'utiliser un container, mais l'intégration est moins bonne.
En fait, ce que je voulais dire c'est que la fonctionnalité d'utiliser son téléphone comme ordinateur existe vraiment depuis qu'Ubuntu Touch existe, ce n'est plus un rêve :)
Après, je n'ai pas encore trop essayé cette convergence, je n'ai installé Ubuntu Touch que depuis janvier sur mon Fairphone 4.
[^] # Re: pour faire quoi ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au lien Android intègre maintenant une machine virtuelle Debian 12 (sur certains téléphones). Évalué à 5 (+3/-0).
Ce n'était pas qu'un rêve: il a été réalisé sous le nom d'Ubuntu Touch.
Canonical a arrêté de travailler sur le projet et à passer le flambeau à la communauté ubports:
https://ubports.com
La communauté fait un super travaille de maintenance et à accompli des tâches impressionnantes comme mettre à jour le serveur d'affichage Mir pour le faire passer d'un protocole custom à Wayland.
Aujourd'hui ils travaillent pour migrer leur Ubuntu de la LTS 20.04 à 24.04.
[^] # Re: Transports en Suisse
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Après la boutique des JO, c'est au tour de la banque, et d'ici dix ans..de tout le reste?. Évalué à 7 (+5/-0). Dernière modification le 10 février 2025 à 22:18.
Peut-être qu'il voulait dire
pas de billets dégriffés
, mais même ça c'est faux, puisque le site web permet d'accéder aux billets dégriffés.D'ailleurs, je ne sais pas comment ils ont mené leur projet, mais je suis bluffé par ces dernières années par les CFF:
[^] # Re: Nextcloud, synchro, photos?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Remplacements pour les applis Google. Évalué à 5.
L'application Nextcloud propose la fonctionnalité "Instant Upload" qui:
Ca n'est pas une synchronisation, c'est uniquement le téléphone qui envoie vers le serveur.
Si le serveur a un soucis quelques temps et que le téléphone essaie d'envoyer des photos, alors le téléphone indique par des notifications que certains envois ont échoué et permet de réessayer.
[^] # Re: browser.tabs.inTitlebar ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au message Retrouver la barre titre ?. Évalué à 4.
Oui, je l'ai vu aussi, mais c'est quand même un hack qui risque de casser la stabilité du système (il joue avec LD_PATH je crois).
Je suis aussi tombé dans le forum de GNOME sur le sujet d'un nouveau protocole pour décider s'il fallait activer la décoration par le gestionnaire de fenêtre ou non (le xdg-decoration).
Je n'ai pas bien compris l'idée du poste initial, mais un des développeurs explique la situation actuelle dans une réponse : https://discourse.gnome.org/t/server-side-decorations-in-gtk-a-proposal/16029/13
En gros il y aurait deux moyens d'avoir les décorations de XFCE: utiliser X11 ou, pour Wayland, activer le kwin-protocol (le développeur dit justement qu'il faudrait le remplacer par le protocol xdg-decoration)
Mais je doute que XFCE aie déjà implémenté Wayland. Ils utilisent encore X11, non ?
Bref, les applications GTK vont encore avoir de la peine à s'afficher comme tu le souhaites :/
[^] # Re: browser.tabs.inTitlebar ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au message Retrouver la barre titre ?. Évalué à 5.
Bon, je viens d'essayer et j'ai dit n'importe quoi:
Désolé pour ces faux espoirs :(
[^] # Re: browser.tabs.inTitlebar ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au message Retrouver la barre titre ?. Évalué à 3.
Pour les applications utilisant GTK, il y a la variable d'environnement GTK_CSD que tu peux mettre à 0:
https://superuser.com/questions/1428776/disable-gtk-3-client-side-decorations-on-windows
Ce poste parle en tout cas de GTK 3, je ne sais pas si ça fonctionne aussi avec GTK 4.
Si je me souviens bien, il y a un écran de configuration dans XFCE pour y mettre les variables d'environnement.
Je crois par contre que tu auras la barre de titre XFCE en plus de la grande barre d'entête de l'application. Ça risque de pas être très esthétique.
[^] # Re: Gaffe avec le QR code
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Thunderbird pour mobile. Évalué à 5.
Parce que ce n'est pas encore implémenté dans Thunderbird, mais c'est en cours: https://blog.thunderbird.net/tag/thunderbird-sync/
Dans l'article le plus récent, ils expliquent qu'ils sont en train de monter une infrastructure indépendante de Mozilla pour stocker les données qui seront synchronisées avec Thunderbird Sync et que pour l'instant ça n'existe que dans la version nightly de Thunderbird.
# LSP c'est bien, mais avec un debugger, c'est encore mieux !
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Helix, une excellent alternative à vim !. Évalué à 6. Dernière modification le 30 octobre 2024 à 17:27.
Hello,
LSP est un protocoleprotocole vraiment pratique pour améliorer l'édition de code, mais il ne permet pas de le debugger.
Le pendant de LSP pour le debugging est le Debug Adapter Protocol, comme j'en parlais dans mon journal sur la configuration de Vim comme un IDE.
Est-ce qu'Helix propose le support de DAP pour le debugging également ?
[^] # Re: Les explications de Gaël Duval
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Panne chez Murena Workspace. Évalué à 4.
J'ai parcouru rapidement l'annonce et les mises à jour du poste: même si la résolution du problème de stockage est lente, je trouve la transparence et la mise à jour régulière de l'incident très professionnel et plutôt encourageant, bravo !
# Les clients peuvent à nouveau être libres
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au lien bitwarden sdk - relicensed to GPLv3. Évalué à 4.
Le pull request a bien été fusionné, mais il manque un peu d'explications. Les détails sont disponibles dans ce commentaire sur le rapport de problèmes qui relève que les clients de bitwarden ne respectaient plus la GPL.
En gros, ce qu'ils ont fait c'est séparer le répertoire du SDK en deux: une partie en licence GPLv3 pour les clients du gestionnaire de mot de passe de Bitwarden et une seconde partie en licence privatrice pour les clients du gestionnaire de secret de Bitwarden (Secret Manager).
Il semble que ce dernier produit n'a jamais été libre et qu'il est indépendant du produit Password Manager qui est libre.
Il ne manque plus qu'à publier des nouvelles versions des SDKs et des clients du Password Manager pour que ces derniers redeviennent correctement libre (le commentaire dit bien que les clients du password manager sont déjà indépendants du secret manager).
[^] # Re: Ils avaient déjà dit ça pour Paylib
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au lien C’est la fin de l’IBAN : les banques françaises s’allient pour simplifier les virements avec Wero. Évalué à 2. Dernière modification le 02 octobre 2024 à 19:03.
En Suisse, il y a la Qr Facture qui fait exactement ça : au fond de la facture tu mets toutes les informations pour le paiement et il y a un gros qr code au milieu avec les mêmes informations : https://www.six-group.com/fr/products-services/banking-services/payment-standardization/standards/qr-bill.html
Comme ça tu peux utiliser n'importe quel lecteur de qr code pour faire une saisie simplifiée des paiements dans ton ebanking, CRM…
Et si tu n'as pas de lecteur, smartphone, tout est encore lisible à la main comme avant.
[^] # Re: Image Initramfs ? UKI ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot. Évalué à 2.
Oui, j'ai bien les linux, initrd et les fichiers ".conf" qui contiennent les options de démarrage définies dans /etc/kernel/cmdline:
Ah oui, c'est pas mal tout ça, il faudra que j'essaie de le mettre en place en suivant l'article de copyninja. Il a d'ailleurs écrit un deuxième article pour activer Secure Boot avec l'utilisation d'UKI en utilisant
sbsign
à la place desbctl
(sbsign
est déjà empaqueté par Debian, c'est à essayer).# J'utilise TabStash
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au message extension firefox pour sauvegarder des fenetres/onglets de navigation par thèmes.. Évalué à 3.
L'extension TabStash semble être exactement ce que tu recherches.
Elle te permet de rapidement sauver tous les onglets en cours dans un groupe et également de tous les restaurer d'un clique.
Tu peux l'utiliser comme page d'accueil ou comme panneau latéral (et ainsi avoir une gestion verticale des onglets).
Enfin, l'extension est recommandée par le site Addon de Mozilla.
# Amélioration du tableau de bord
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse à l’entrée du suivi Suivi du suivi. Évalué à 2 (+0/-0).
Hello,
Je cloture cette demande, parce que:
# Pistage inutile
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse à l’entrée du suivi Compteur de click dans la section lien. Évalué à 2 (+0/-0).
Hello,
Je vais clore cette demande parce que je pense que ça introduit un pistage inutile des actions utilisateurs.
Pour mettre en lumière le lien, il y a déjà la note qui est la somme des utilisateurs qui ont trouvé qu'il était important de donner son avis de pertinence / inutilité du lien.
L'action de la note est un acte volontaire et permet en plus de voter de manière négative.
[^] # Re: https:// partout
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse à l’entrée du suivi Liens (image) "protocol-relative / implicit" dans les flux. Évalué à 2 (+0/-0). Dernière modification le 20 septembre 2024 à 13:53.
J'ai commencé une branche pour utiliser des URLs complètes dans le code de LinuxFr (pas dans le contenu) et permettre de choisir le port publique: https://github.com/linuxfrorg/linuxfr.org/pull/395
[^] # Re: Image Initramfs ? UKI ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot. Évalué à 3.
Avec grub, l'initramfs peut être stocké dans une partition chiffrée et il n'a dans ce cas pas besoin d'être signé puisqu'il est déjà chiffré.
Avec systemd-boot, il faut placer le initramfs dans la partition ESP qui ne peut pas être chiffrée.
Dans l'article, je présente comment signer automatiquement les fichiers initramfs avec le fichier 99-sbctl pour sécuriser le démarrage.
J'avais compris que UKI remplace le couple "initramfs et noyau". Ce n'est pas ça ?
Avec la solution de l'article, le fichier
cmdline
n'est pas chiffré. C'est donc un bon argument pour essayer UKI, merci d'avoir pointé cette idee :)[^] # Re: Image Initramfs ? UKI ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot. Évalué à 3.
Il y a un article qui vient d'être publié qui explique comment utiliser les images UKI avec Debian et systemd-boot. Il faudra que j'essaie dans ma VM, ça pourrait être intéressant.
[^] # Re: Image Initramfs ? UKI ?
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot. Évalué à 3.
Hello,
Si je comprend bien la définition d'UKI, le démarrage de la machine passerait directement du firmware UEFI au fichier UKI sans passer par l'intermédiaire de GRUB ou systemd-boot.
Dans cet article, j'utilise la méthode à l'ancienne où on a un chargeur de noyau, systemd-boot, qui démarre une image temporaire de Linux qui inclue juste ce qu'il faut pour démarrer la distribution. Dans le cas du chiffrement, il est nécessaire de compléter cette image avec le paquet cryptsetup-initramfs.
Debian a une page qui explique l'initramfs: https://wiki.debian.org/initramfs