O Plain DM-Crypt parece aleatório, desde que você esteja usando uma cifra adequada. No entanto, você terá que lembrar de todas as configurações de criptografia sozinho.
DM-Crypt / LUKS tem um cabeçalho distinto que lembra as configurações de criptografia para você e gerencia várias frases secretas; no entanto, você também pode colocar esse cabeçalho em um arquivo externo. Contanto que esteja disponível no momento da inicialização e você nunca perca ...
Como primeiro passo, você deve sempre limpar o dispositivo ( shred -n 1 /dev/eraseme
ou similar) para se livrar de dados antigos e não aleatórios.