Donc le chiffrement du reste du système ne se justifie pas.
Attention quand on parle de “chiffrer /home”, cela peut vouloir dire plusieurs choses différentes.
- Chiffrer le volume contenant le système de fichiers monté sur /home avec LUKS. Ce n’est évidemment possible qu’avec un /home séparé. Une alternative consiste à utiliser un type de système de fichiers supportant nativement le chiffrement.
- Chiffrer le contenu du répertoire d’un utilisateur par dessus le système de fichiers, par exemple avec eCryptfs qui a été mentionné par @sk4hrr. Cela ne nécessite pas de système de fichiers séparé pour /home.
Dans les deux cas il vaut mieux le mettre en place lors de l’installation, mais on peut éventuellement le faire après, c’est moins compliqué que le chiffrement du système complet.
Tu ne m’offenses pas, mais tu es à côté de la plaque. Je m’intéresse pas aux raisons, qui n’ont aucun intérêt pour la discussion, mais aux risques techniques : perte, vol, compromission… @goldenrule a bien compris le sens de ma question et y a répondu, ce qui a permis d’avancer dans la discussion.