Respostas:
Existem basicamente 2 ferramentas 'padrão' para partições:
Há também o cryptoloop, o antecessor do dm-crypt
Eu uso o Debian com sistema de arquivos criptografados e troco no meu notebook há três anos sem problemas.
Ele solicita a senha logo no início da inicialização do Linux e continua a inicializar diretamente na minha área de trabalho (desabilitei a caixa de diálogo de login).
A configuração é aproximadamente sda5 -> sda5_crypt -> volume físico dm-0 -> grupo de volumes Linux -> volumes lógicos / dev / Linux / root para / e / dev / Linux / swap para swap.
A troca é criptografada para evitar o vazamento de informações.
Há também uma partição de inicialização não criptografada de 200 MB para kernel, grub etc.
Lembro que foi uma dança complicada no instalador do Debian até que eu acertasse.
Eu usei o True Crypt antes e acho que funciona muito bem.
Há uma série de opções.
Distribuições como o OpenSUSE / SLES oferecem a opção de criptografar uma ou mais partições no momento da instalação.
Na maioria das vezes, isso não é uma opção, pois você não deseja reinstalar o sistema operacional.
Eu uso o sistema de arquivos "encfs", isso deve funcionar no Linux, MacOS e FreeBSD, pois o encfs é construído sobre o FUSE (http://fuse.sourceforge.net/):
A idéia é que você possa designar determinados diretórios como diretórios criptografados, e esses exigiriam que você digite uma senha no momento da montagem para acessá-los.