¿Qué es más seguro para los no expertos interesados ​​en el cifrado en Linux: una partición encriptada o carpetas encriptadas, y si es esto último, usando qué aplicaciones?

No sé cómo hacer una carpeta encriptada. OK, déjame reformular eso. Sé cómo hacer un tarball cifrado de una carpeta, sé cifrar un archivo y sé cómo montar un directorio en un volumen cifrado. El volumen puede ser una partición o un blob: un único archivo en un sistema de archivos existente creado con, por ejemplo, “dd”.

Creo que un volumen encriptado es más seguro que encriptar archivos individuales, porque el texto simple y los archivos temporales también estarán encriptados. Por ejemplo, si configura un directorio de perfil de Firefox para que esté en un volumen cifrado, las cookies, el historial, los datos de formularios, etc., se cifrarán. Por otro lado, un solo disco totalmente encriptado es aún más seguro cuando la computadora está apagada, ya que los archivos del sistema, / tmp, / var y swapspace también estarán encriptados. Sin embargo, si la computadora está funcionando, el disco debe estar sin encriptar y, por lo tanto, vulnerable a ataques. Creo que el método más seguro es ejecutar una máquina virtual dentro de un volumen encriptado y desmontarlo cuando no lo esté utilizando activamente.

No hay diferencia entre encriptar una carpeta o una partición, la seguridad proviene del método de encriptación, el algoritmo y la clave elegida (archivo o contraseña normalmente).

La única diferencia es la posibilidad de ocultar los datos encriptados, por ejemplo, encriptar una carpeta y guardar el archivo encriptado como birth.mkv o así nadie espera que sea un archivo encriptado.

En la partición, algunas aplicaciones como veracrypt ofrecen la posibilidad de crear tanto un volumen normal como oculto, con diferentes contraseñas y el programa abre el que se ajusta a la contraseña dada. Esto es para el caso muy hipotético que alguien te obliga a ingresar tu contraseña.