Trabalhando conselhos do reddit:
- Encontre o gancho de inicialização criptografado (aquele que é empacotado dentro de seu initramfs)
- copie e crie encrypt2 a partir dele. Remova algumas linhas de higienização (como limpar alguns arquivos ou pastas)
- adicione encrypt2 aos seus hooks (mkinitcpio.conf (5)), encrypt2_ * arguments ao cmdline do kernel, reconstrua o initramfs.
- reinicializar?