O eCryptfs mantém a senha de montagem real no arquivo
/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase
Então apenas destruir esse arquivo funcionaria. Então, mesmo com a senha do usuário, você teria que fazer um ataque de força bruta para recuperar os arquivos.