Je vois un tutoriel sur installer Debian en LUKS, y compris la partition /boot

Pour cela il change la chiffrement de la partition LUKS de Argon2 en pdkf2

C'est un compromis de sécurité acceptable ?
Sinon, est-ce possible (et utile) de garder /boot hors du volume chiffré et de chiffrer /boot uniquement en pdkf2 ?

https://www.debian-fr.org/t/tutoriel-installation-debian-avec-netinst-raid1-luks-lvm/91240/2#avant-de-passer-la-configuration-lvm-il-faut-changer-le-paramtre-pbkdf-de-la-partition-chiffre-8

#Debian#LUKS