Ho alcuni suggerimenti, ma non definitivo, la soluzione migliore è la soluzione perché dipende molto dal tuo caso d'uso specifico.
Innanzitutto guarda BerryBoot , offre la crittografia completa del disco fuori dalla scatola .
Una seconda alternativa è quella di utilizzare qualsiasi applicazione come TrueCrypt come VeraCrypt Offre un sacco di opzioni per eseguire la crittografia completa del disco o assicurati che specifici file vulnerabili siano crittografati in modo sicuro.
Una terza opzione, simile alla seconda è codifica delle directory sul disco
Se sei più incline alla tecnologia e vorresti eseguire manualmente determinati tak, è anche possibile usare LUKS / dm-crypt tu stesso.
Dovrai comunque tenere a mente alcune cose: la potenza di calcolo del Pi è limitata, quindi qualsiasi forma di crittografia sui dispositivi causerà un impatto sulle prestazioni.
In secondo luogo avrai il problema di dover inserire manualmente la chiave ogni volta che il dispositivo vuole eseguire un'operazione, poiché la sua memorizzazione in una forma fisica sul dispositivo lo rende vulnerabile a chiunque abbia accesso fisico.