Есть комп, который бутается с флешки, на которой находятся ключи для LUKS.
Проблема в том, что в случае моего отсутствия файлы легко утащить, достаточно украсть или незаметно скопировать флешку.
Преимущества же EncFS/eCryptfs в том, что файлы будут доступны только после ввода пароля пользователя (благодаря pam_mount). Поэтому даже имея ключ разблокирования раздела, не получится скомпроментировать важные данные.
Как они будут дружить и насколько сильным будет оверхэд?
P.S. Есть ещё идея юзать LUKS over LUKS, настроив монтирования с pam_mount, ключём будет пароль пользователя.