¡El descifrado automático significa que debe almacenar la frase de contraseña en algún lugar, o no usar una frase de contraseña (a menos que use opciones adicionales como se señala en la otra respuesta presentada por Stephen mientras escribía la mía)! Ninguno de los dos cumple con sus requisitos de estándares de seguridad buenos o excelentes.
es decir, su requerimiento no es compatible con que sea seguro.
Puede confiar en cosas como: debe ser root, le he dado al archivo en el que está almacenada mi frase de contraseña un nombre realmente confuso, he cifrado los sistemas de archivos subyacentes, etc., etc. pero son todas capas que son triviales para eludir una vez que eres root en primer lugar.
La opción que evita que la frase de contraseña aparezca en la lista de procesos es --passphrase-file <file-name>
.
Sin embargo, eso no es más seguro que simplemente eliminar la frase de contraseña en primer lugar.
ps
etc. a menos que lo tengahidepid
activado/proc
, pero un shell que ejecuta un script (desde cron o de otro modo) no es interactivo y no debe escribir el historial a menos que esté mal configurado.