eu me deparei com o mesmo problema há um tempo atrás.
A solução mais fácil é: não use a criptografia simétrica do gpg (-c) para backups, o que aumenta a necessidade de uma senha. Em vez disso, use a criptografia assimétrica (-e -r), com pubkey e privkey.
Em seguida, você define a chave como "confiável no final" e criptografa para a chave pública.
A chave privada não está no sistema (exportada e depois excluída do chaveiro da máquina), mas mantida em outro local em um local seguro. Portanto, ninguém pode descriptografar esse backup, exceto você quando necessário.