Até onde eu sei, você não pode fazer isso com o ecryptfs, mas deve ser possível com o LUKS.
Eu não sei como isso funcionaria em seu cenário com um servidor sem cabeçalho e as circunstâncias dadas. Acho que isso resultaria na chave estar sempre conectada. Sugiro comprar e configurar uma UPS e OOB através do método de chave USB.