Os sistemas de criptografia de dados (normalmente) não criptografam diretamente os dados com a senha. O problema de fazer isso é que, quando a senha é alterada, todos os dados precisam ser criptografados novamente, o que é um processo muito intenso. (Também evita o suporte a várias senhas.) Em vez disso, uma chave aleatória é gerada quando o sistema é inicializado e os dados são criptografados com essa chave aleatória. A chave aleatória é então criptografada com a senha e armazenada no disco. Para descriptografar os dados, a senha é usada pela primeira vez para descriptografar a chave aleatória e, em seguida, a chave aleatória é usada para descriptografar os dados. Mudar a senha simplesmente envolve criptografar novamente essa chave aleatória, e não todos os dados.
O manual do encfs menciona:
The user must supply a password which is used to (indirectly) encrypt both filenames and file contents.
que implica que ele usa esse esquema.