Gunakan encfs (tersedia sebagai paket di sebagian besar distribusi). Untuk mengatur:
mkdir ~/.encrypted ~/encrypted
encfs ~/.encrypted ~/encrypted
# enter a passphrase
mv existing-directory ~/encrypted
Panggilan awal untuk encfsmembuat sistem file terenkripsi. Setelah itu, setiap file yang Anda tulis di bawahnya ~/encryptedtidak disimpan secara langsung di disk, itu dienkripsi dan data yang dienkripsi disimpan di bawah ~/.encrypted. The encfsdaun perintah daemon yang berjalan, dan daemon ini menangani enkripsi (dan dekripsi ketika Anda membaca file dari bawah ~/encrypted).
Dengan kata lain, untuk file di bawah ~/encrypted, tindakan seperti membaca dan menulis tidak menerjemahkan langsung ke membaca atau menulis dari disk. Mereka dilakukan oleh encfsproses, yang mengenkripsi dan mendekripsi data dan menggunakan ~/.encrypteddirektori untuk menyimpan ciphertext.
Ketika Anda selesai bekerja dengan file Anda untuk saat ini, lepaskan sistem file sehingga data tidak dapat diakses sampai Anda mengetik kembali frasa sandi Anda:
fusermount -u ~/encrypted
Setelah itu, ~/encryptedakan menjadi direktori kosong lagi.
Ketika nanti Anda ingin mengerjakan lagi file-file ini, pasang sistem file terenkripsi:
encfs ~/.encrypted ~/encrypted
# enter your passphrase
Ini, sekali lagi, membuat file terenkripsi ~/.encrypteddapat diakses di bawah direktori ~/encrypted.
Anda dapat mengubah titik pemasangan ~/encryptedsesuka Anda: encfs ~/.encrypted /somewhere/else(tetapi pasang direktori terenkripsi hanya sekali dalam satu waktu). Anda dapat menyalin atau memindahkan ciphertext (tetapi tidak ketika sedang dipasang) ke lokasi yang berbeda atau bahkan ke mesin yang berbeda; semua yang perlu Anda lakukan untuk bekerja pada file adalah melewati lokasi ciphertext sebagai argumen pertama ke encfsdan lokasi direktori kosong sebagai argumen kedua.