Primeiro, acho que você só precisa modificar os direitos da pasta e tornar-se o proprietário, para que os outros não possam vê-la.
Quanto ao problema de desmontagem, você pode criar scripts que serão executados no logout. Estes são armazenados em /etc/gdm/PostSession
. Da referência do GDM:
Quando o usuário termina sua sessão, o script PostSession será executado. A operação é semelhante a Init e PreSession. Ou seja, o GDM tentará executar o script PostSession / e, se isso não existir, o PostSession / Default será executado. Novamente, o script será executado com privilégios de root, o daemon escravo será bloqueado e a variável de ambiente $ USER conterá o nome do usuário que acabou de sair.
Então basicamente você tem que criar um script pós-sessão, que deve conter:
#!/bin/sh
truecrypt -d
Isso desmontará todos os volumes TrueCrypt montados.