trusty-boot-key (TBK) es un proyecto de software libre, escrito íntegramente en scripts de Bash, que permite crear una unidad USB multiboot pensada para cargar sistemas operativos y herramientas de diagnóstico en máquinas UEFI modernas. Nace como reacción a la complejidad de otras alternativas y a las dudas de seguridad que suscitaron proyectos como Ventoy, sobre todo tras el caso del backdoor en xz Utils. TBK descarta de forma deliberada el soporte de BIOS, MBR y arquitecturas de 32 bits para centrarse únicamente en UEFI con tabla de particiones GPT y amd64, lo que reduce el código y simplifica su uso.
La herramienta estructura la memoria USB en, al menos, dos particiones: una ESP (EFI System Partition) en FAT, donde instala GNU GRUB como cargador, y una partición de datos, por defecto en ext4, donde el usuario deposita las imágenes ISO y los binarios EFI que quiera arrancar. En la documentación se comparan los sistemas de archivos posibles para esa segunda partición (FAT32, exFAT, UDF y ext4) y se justifica la elección de ext4 por compatibilidad con Linux, a pesar de las limitaciones que implica para Windows o macOS.
El repositorio incluye los scripts setup-drive.sh, generate-cfg.sh y update-tbk.sh, junto con configuraciones GRUB, temas y documentación. Su estado actual es beta: los autores recomiendan probarlo primero en una unidad de prueba y leer con detalle los mensajes del instalador. Existe una vía opcional para añadir una tercera partición y combinar dos sistemas de archivos según las necesidades del usuario.
