Inicialize a partir do USB e monte a partição criptografada
A única maneira de pensar nisso permitirá que você faça isso para particionar sua unidade e usar uma partição não criptografada para inicializar uma distribuição Linux. Isso montará a partição criptografada depois que você digitar a senha apropriada. Como o texto não criptografado é mantido apenas na memória , os dados da chave são sempre protegidos, mesmo que você os retire no meio da gravação. Obviamente, se você puxar a unidade no meio da gravação, danificará os dados, mas isso não tem nada a ver com a criptografia.
No que diz respeito aos aplicativos portáteis, você pode instalá-los em uma terceira partição acessível ao Windows. Criptografar aplicativos é desnecessário, a menos que você esteja executando algumas coisas realmente exóticas (nesse caso, você saberia como fazê-lo de qualquer maneira). Apenas verifique se seus aplicativos não deixam impressões digitais por toda parte. Como uma distribuição Linux moderna será executada em praticamente qualquer máquina x86, você também poderá acessar seus dados em qualquer lugar.
Outra vantagem disso é que você não deixa absolutamente nenhuma marca na máquina host.
Como nota de rodapé, por causa do desgaste da memória flash, aconselho fazer backups completos de bytes por bytes de toda a chave regularmente, principalmente porque você estará executando um SO a partir dela.
Se você é paranóico (e eu sei que você é), não deve usar o sistema operacional não criptografado se não tiver mantido uma cuidadosa cadeia de custódia , pois algum entupimento inteligente pode ter modificado para obter sua senha (por e-mail, por exemplo) . Se você o colocar por alguns dias, destrua a partição não criptografada e reinstale o sistema operacional a partir do zero. (depois de dd if=/dev/random of=/dev/sdxn
onde xn é o seu ID da partição do SO). Verifique também se a partição do sistema operacional está montada como somente leitura, para que nenhum programa deixe inadvertidamente informações nela.
Isso é bastante estanque, mas não é exatamente simples de executar. No entanto, cumpre todos os seus requisitos. Infelizmente, você terá que inicializar a partir da sua chave USB se quiser acessar seus dados.