Respuestas:
Básicamente hay 2 herramientas 'estándar' para particiones:
También hay cryptoloop, el predecesor de dm-crypt
He estado usando Debian con un sistema de archivos encriptado e intercambio en mi computadora portátil durante tres años sin problemas.
Pide la contraseña temprano durante el arranque de Linux y luego continúa arrancando directamente en mi escritorio (deshabilité el diálogo de inicio de sesión).
La configuración es aproximadamente sda5 -> sda5_crypt -> volumen físico dm-0 -> grupo de volúmenes Linux -> volúmenes lógicos / dev / Linux / root para / y / dev / Linux / swap para swap.
El intercambio está encriptado para evitar filtraciones de información.
También hay una partición de arranque de 200 MB sin cifrar para kernel, grub, etc.
Recuerdo que fue un baile complicado en el instalador de Debian hasta que lo entendí bien.
He usado True Crypt antes y creo que funciona muy bien.
Hay muchas opciones.
Las distribuciones como OpenSUSE / SLES ofrecen la opción de cifrar una o más particiones en el momento de la instalación.
La mayoría de las veces esto no es una opción, ya que es probable que no desee reinstalar su sistema operativo.
Utilizo el sistema de archivos "encfs", esto debería funcionar en Linux, MacOS y FreeBSD ya que encfs está construido sobre FUSE (http://fuse.sourceforge.net/):
La idea es que puede designar ciertos directorios como directorios encriptados, y esos requerirían que ingrese una contraseña en el momento del montaje para acceder a ellos.