Neu in Secure Disk V7 ist die Unter­stützung ein­er virtuellen Smart­card im Secure Disk Pre-Boot Sys­tem. Ein kryp­tografis­ch­er Schlüs­sel in der virtuellen Smart­card schützt den Fest­plat­ten­schlüs­sel. Der Benutzer muss die Benutzer-PIN der virtuellen Smart­card eingeben um die Fest­plat­ten­ver­schlüs­selung zu aktivieren und Win­dows zu starten. Nach dem Win­dows Start wird die Microsoft Vir­tu­al Smart­card mit der Benutzr-PIN geöffnet und es erfol­gt ein Sin­gle Sign-on zm Win­dows Betrieb­ssys­tem über eine sichere Zer­ti­fikat­san­mel­dung. Die Secure Disk Vir­tu­al Smart­card unter­stützt TPM 1.2 und TPM 2.0 Secu­ri­ty-Chips zum Schutz der kryp­tografis­chen Schlüs­sel. Durch die Kom­bi­na­tion aus Besitz (von Notebook/Tablet mit TPM Secu­ri­ty-Chip der Anti-Ham­mer­ing unter­stützt) und Wis­sen (die PIN der virtuellen Smart­card) ist diese Meth­ode eine Zwei-Fak­toren Authen­tisierung bzw. Mul­ti-Fak­tor Authen­tisierung. Fest­plat­ten­ver­schlüs­selung mit der virtuellen Smart­card hat bei Brute-Force Angrif­f­en durch die TPM Secu­ri­ty ein deut­lich höheres Schutzniveau als ein Pass­wortschutz.