Apenas resposta parcial, mas muito longa para comentários:
-
criptografia de última geração:
LUKS
com umkey-size
razoavelmente longo -
criptografia total do disco:
dm-crypt
comLUKS
-
senha única no login: Se não houver problema em ter
/boot
não criptografado, usecrypttab
, login automático no console virtual e inicie o X na inicialização. -
Eu nunca tentei trocar a criptografia, a hibernação nem a negatividade plausível.
Você está perguntando muito sobre sua única pergunta. Eu sugiro que você vá e experimente alguns dos tutoriais disponíveis on-line e, em seguida, volte para fazer perguntas mais específicas. Por exemplo. comece criptografando sua partição inicial, depois troque, depois a senha de inicialização.
Always back up your data!