Contanto que você garanta que nenhum dos dados da partição criptografada seja necessário para habilitar a inicialização do sistema, basta remover a referência a ela de /etc/crypttab
para impedir que ela seja montada automaticamente durante a inicialização. Como alternativa, você pode deixar a referência em vigor, mas adicionar a opção noauto
.
Quanto à troca, a solução mais fácil aqui é apenas criptografá-la usando uma chave aleatória, cada inicialização visto que os dados na troca não precisam persistir entre as reinicializações, portanto, é perfeitamente possível usar uma entrada como essa em crypttab
para fazer isso:
sda6_crypt /dev/sda6 /dev/urandom cipher=aes-xts-plain64,size=256,swap,discard
Substituindo o sda6
pela sua partição de troca física.