Il software completo di crittografia del disco che Debian utilizza è dm-crypt con LUKS per impostazione predefinita utilizza AES e ti offre un'opzione per modificare le dimensioni della chiave ma per impostazione predefinita è 256 bit.
È molto sicuro ed è il software di crittografia affidabile che viene offerto dopo l'installazione di diverse distribuzioni Linux, No non si ha la possibilità di cambiare la password di crittografia del disco completo LUKS e sì questo è un metodo sicuro per crittografare l'intero disco, mentre ci sono diversi attacchi che possono aggirare la tua crittografia completa del disco, per la maggior parte richiedono l'accesso fisico al tuo dispositivo e qualche errore commesso da parte tua e non qualcosa che solo chiunque vorrebbe sapere come eseguire.
Se si sceglie di crittografare l'intero disco, l'unica cosa che non verrà crittografata è il Boot Loader (che deve rimanere non crittografato).
Il fatto che TrueCrypt non sia più supportato e che sia stato ritenuto vulnerabile dagli stessi sviluppatori mi scoraggerebbe sicuramente dal prendere in considerazione l'idea di usarlo o fare affidamento su di esso per crittografare qualsiasi cosa. Invece di chiedersi se un software di crittografia è superiore a un altro, iniziare a guardare le specifiche del software, quali algoritmi utilizza, hash, è open source, c'è una comunità attiva di sviluppatori che lavora instancabilmente per migliorare e mantenere il Software? ecc.
Tutti questi fattori determinano se il software di crittografia è veramente affidabile o meno. Il software appropriato per te è quello che meglio si adatta al tuo modello di minaccia e aumenta il tuo OpSec