Um bom ponto de partida é o mount.ecryptfs_private (1) man page e o comando interativo ecryptfs-mount-private (1).
Cuidado, nunca usei isso; no meu ubuntu 14.04 eu optei por dirs criptografados em casa e agora tenho
um diretório por usuário /home/.ecryptfs/user/.ecryptfs/
com informações de criptografia em vários arquivos,
e /home/.ecryptfs/user/.Private/
com os dados criptografados.
Quando eu faço o login, parece que o módulo pam pam_ecryptfs(8)
usa minha senha de login para desembrulhar a frase secreta,
adicioná-lo ao meu chaveiro do kernel e fazer a montagem. Eu acabo com /home/user/
. Particular montado em /home/user
.
/usr/share/doc/ecryptfs-utils/README.gz
tem mais informações.