Я хочу иметь загрузочную флешку, которая полностью зашифрована. Я не тестировал, но, похоже, мне нравится TrueCrypt, который предоставляет полностью зашифрованную систему и имеет много других функций, которые мне нравятся (например, скрытые тома). К сожалению, похоже, что системное шифрование поддерживается только для Windows, хотя я не уверен, почему.
Суть здесь, я думаю, в том, что вам нужен загрузчик, способный запросить ваш пароль и расшифровать диск, по крайней мере ту часть, которая содержит ядро и initrd.
Альтернативой может быть наличие незашифрованного загрузочного раздела, содержащего более мощную систему, которая будет расшифровывать и монтировать основной раздел. Однако это поднимает вопрос о том, вводите ли вы утечки данных. В зависимости от конкретного сценария, мне может не хватить опыта, чтобы оценить, если это проблема. Поэтому я бы предпочел полностью зашифрованный диск или аналогичную альтернативу.