Igjen, forutsatt at vi snakker om Windows Hello, så ja.
Når du bruker Windows Hello og oppretter en PIN (eller passord), så genererer TPM chippen i PCen din en privat og en offentlig nøkkel. Den private ligger lagret i TPM chippen og kan ikke eksporteres eller nås via nettverk eller andre programmer. Den offentlige nøkkelen lagres for eks av Microsoft.
Når du da bruker PIN koden (eller passordet) du lagde i Windows Hello så låser dette opp TPM chippen så TPM chippen kan signere en autentiseringsforespørsel på dine vegne. Når da Microsoft (som har lagret den offentlige nøkkelen din) får denne autentiseringsforespørselen så kan de verifisere at den er signert av din private nøkkel som ligger i TPM chippen din på den ene maskinen din.
Dette betyr at malware, uønskede personer eller andre ikke kan lage en falsk autentiseringsforespørsel på vegne av deg fordi de trenger PIN-koden (eller passordet ditt), og det er TPM chippen som må signere med sin private nøkkel.