O software de criptografia funciona dentro do sistema operacional. Você não pode carregar o software de criptografia de disco antes do sistema operacional. Pode haver software com o mesmo nome que é executado no Linux e no Windows (por exemplo, TrueCrypt / VeraCrypt), mas não é o mesmo código. Portanto, o código de criptografia não pode ser carregado antes do Grub. Ele só pode ser carregado depois de você ter escolhido um sistema operacional e sua inicialização iniciada.
Seria teoricamente possível ter um estágio de bootloader que solicite uma senha e, em seguida, passasse essa senha via memória para cada sistema operacional. No entanto, tal mecanismo não existe, tanto quanto eu sei; não poderia funcionar porque os métodos para passar um parâmetro tornariam o parâmetro disponível para os usuários após a inicialização, o que não é bom para uma senha.
Basta digitar sua senha quando o sistema operacional perguntar, após o prompt do Grub. Você só precisa digitar uma vez por inicialização, de qualquer forma.
Como criptografar discos funciona de forma completamente diferente no Windows e no Linux. É mais fácil se você fizer isso no momento da instalação, mas no Linux você pode usar luksipc (veja Há alguma utilidade ou procedimento disponível para criptografar meus dados ativos existentes para fazer uma criptografia de disco completa . Se você usar o luksipc e, em seguida, configurar a criptografia no Linux, será necessário executar sudo update-grub
e sudo update-initramfs
, caso contrário, o sistema não inicializará. Tenha um disco de recuperação à mão porque é fácil cometer um erro e acabar com um sistema não inicializável.