Se você quer uma criptografia por usuário, o Ubuntu já oferece uma solução para isso eu acredito. Ele não usa dm-crypt/luks
, mas ecryptfs
ou similar, para criptografar individualmente o diretório inicial de cada usuário, usando uma camada criptografada sobre o sistema de arquivos normal.
Quanto a dm-crypt/luks
, você teria que criar uma partição separada ou um volume lógico para cada usuário para obter a mesma coisa.
Outra possibilidade é que ele está se referindo ao LUKS suportando múltiplas chaves para o mesmo container. No entanto, isso é limitado a 8 slots principais, o que não é muito prático, a menos que seu número de usuários seja tão pequeno.
Você também pode configurar um sistema encadeado - fornecer ao usuário uma chave que desbloqueia uma chave mestra que, por sua vez, desbloqueia o contêiner. Eu não acho que é realmente adequado para o gerenciamento de usuários - pode ser útil se você quiser evitar roubo / perda de pendrive == perda de chave.