V prvom rade tu chyba zmienka o Distribucii... Ak sa jedna o distribuciu kde installator podporuje full disk encryption, ako zaciatocnikovy by som odporucil cistu installaciu a nechat to na automagic.
Inak je nutne zobrat nejaky block device kde je dost miesta, cryptsetup luksFormat-ovat ho, nasledne luksOpen, prehodit data, pripadne pridat key, nasledne vytvorit /etc/crypttab, nasledne upravit fstab a tiez je nutne aby initrd malo podporu pre odomykanie. Ak vies co robis, spriavis si vsetko sam a budes maximalne spojokny, ak nie, skusaj az po roku

Alebo zalohuj! Zalohuj! Zalohuj.
Uplne idealne je Ubuntu. Ak sa nemyslim, staci pocas installacie zakrtnut nieco ako "zasifruj mi disk". Rychle hladanie na nete ukazalo ze aj Mint ma taku volbu:
http://thesimplecomputer.info/images/ubiquityencryption.pngInak aj ntbk echavas casto osamote, je dobre mat /boot na USB falshke a HLAVNE VYPNUT GUEST ACCOUNT! Inak staci exploit ala
http://seclists.org/oss-sec/2015/q2/717 pod guestom a ziskaj aj kluce.