¿Cuál es la mejor manera de ocultar sus datos privados en una computadora? ¿Es una buena idea una máquina Linux virtual fuera de línea?

Depende mucho de lo que quieras decir con esconderte y de quién. Si necesita ocultarlo de su abuela, colóquelo como una subcarpeta debajo de su carpeta de documentos y será suficiente.
Si necesita ocultarlo de sus hijos, haga una carpeta oculta.
Para ocultar el contenido de su jefe, encripte en un archivo, pero eso lo dejará vulnerable ya que es obvio que hay algo oculto allí.
Estás buscando una negación plausible. El mejor enfoque para esto suele ser alguna forma de esteganografía o técnicas similares para pequeñas cantidades de datos. Como sugiere una máquina virtual completa, probablemente no sea para usted. En este caso, mire los volúmenes ocultos de criptas verdaderas u otras formas de negación algo plausible.
El problema con todo esto es que cuanto mayor sea la proporción de los datos ocultos dentro del ruido, más difícil será hacer que parezca poco sospechoso (piense en poner una manta sobre un Elefant en una tienda de porcelana).

Su idea es algo menos accesible que una carpeta oculta, pero no está cerca del cifrado o de los contenedores ocultos, por lo que si necesita cubrirse, elija lo último.

Si está en una máquina virtual Linux encriptada y alguien la encuentra, siempre puede darles la contraseña raíz para el sistema Linux, no la contraseña de cifrado del disco. Cuando la persona explica que son diferentes, y necesita que el otro arranque, puede pretender ser un nuevo usuario de Linux sin idea y no un usuario de cifrado de élite.

El cifrado de disco completo dentro de una máquina virtual funciona bastante bien: se puede acceder fácilmente a los datos cuando la máquina está encendida, pero no cuando la máquina está apagada, y las instantáneas no se pueden leer. Para la negabilidad, mira los contenedores ocultos como dice Max. Según recuerdo, al menos con BestCrypt, necesita contenido cifrado plausible en el contenedor externo, pero no puede actualizarlo sin arriesgarse a destruir el contenedor oculto.
Cifrado de disco completo en una máquina virtual