Finalmente, descobri uma solução viável.
Limpei a partição do sistema Win7 de 100 MB, & substituiu-o com grub4dos. O grub4dos faz o mesmo trabalho que o menu de inicialização do Win7 - mas pode ser escrito de uma forma que não requer interação do usuário:
#Don't show this menu to the user
timeout 0
#First try to load the encrypted OS. If that fails...
default 0
#...Fallback on the unencrypted
fallback 1
#Main OS
title 1
root (hd0,1)
chainloader /bootmgr
#Decoy OS
title 2
root (hd0,2)
chainloader /bootmgr
Então, o que acontece é que o bootloader VeraCrypt aparece. Quer você digite sua senha ou pressione ESC, ela carregará o menu grub & tente inicializar o sistema operacional criptografado.
* Se você digitou sua senha, o sistema operacional criptografado estará disponível e será inicializado com êxito.
* Se você pressionou ESC, o sistema operacional criptografado não será inicializado e o grub entrará em fallback no não criptografado.
Então, para o usuário, tudo é invisível & automático, e essencialmente se comporta da mesma forma que a situação de dois discos:)