Неуловимый Джо скрывается ото всех. И не доверяет никому де-факто. И если у него есть учётка на многопользовательской системе - он не должен доверять даже администратору.
Классические схемы шифрования не надежны, если конкретно ты - не рут. Или рут не только ты. Потому что после расшифровки раздела пользователём во время работы root может сделать setuid и, о Боже!, получить всё без паяльника и задницы владельца.
Хочу узнать best practices.