Use um sistema de arquivos criptografado separado (que pode ser armazenado em um arquivo normal e montado por meio do dm). Em termos de segurança, as permissões de acesso ao sistema de arquivos farão o mesmo que mantê-lo na memória virtual de um processo em execução - ambos podem ser acessados pelo root (a menos que você tome algumas medidas extras para evitar isso). Na verdade, deve ser menos provável que a senha acabe em swap, do que no caso de armazená-la em cache em um agente auxiliar; mas você deve manter sua troca criptografada de qualquer maneira (ou desativada completamente), se a segurança é sua principal preocupação.