Será que tem um recipiente TrueCrypt ou um contêiner?
-
Se você quiser gpg (pgp), então
tar -z -cv datadir | gpg --output data.tar.gz.gpg -c
cria uma frase secreta criptografada (em oposição a
-e
public / secret key), sobre o mesmo tamanho ou talvez menor que a pasta de origem. -
eCryptFS ou EncFS faria a criptografia instantânea de uma nova pasta, que é aproximadamente do mesmo tamanho que a original.
- Não usa um arquivo ou partição contêiner, mantém arquivos criptografados na mesma unidade em uma nova pasta. Portanto, ele usa apenas o espaço em disco necessário (após a criptografia, alguns arquivos são um pouco maiores, arquivos pequenos podem ter um tamanho mínimo) e aumenta de tamanho dinamicamente (por exemplo, o espaço é limitado apenas pelo sistema de arquivos host).
-
TrueCrypt ainda existe para o Linux, não é mais suportado oficialmente, mas não é "quebrado" nem nada AFAIK (a partir do início de 2016). Mas cryptsetup abaixo suporta o formato TrueCrypt & volumes existentes também ...
-
dm-crypt / cryptsetup / LUKS usa arquivos contêineres que se parecem com uma partição separada / drive, muito semelhante ao truecrypt.
-
Um script personalizado (bash por exemplo) criado com uma combinação de
du -bs <folder> | cut -f1
para encontrar o tamanho necessário e criar um arquivo do tamanho mais o dm-crypt / LUKS & o espaço de sobrecarga do sistema de arquivos (varia de acordo com o tipo de criptografia, # de chaves, tipo de sistema de arquivos & opções) pode funcionar também, e dm-crypt / cryptsetup também suporta volumes TrueCrypt .