EncFS encripta todo el contenido que se coloque en un determinado directorio, que solo puede ser accedido cuando es montado mediante una frase de acceso.
Una de las ventajas de tener un sistema encriptado en un directorio es contar con todo el espacio libre en la partición para colocar datos (encriptados) dentro. Además los datos son encriptados/desencriptados en tiempo real, es decir que si por algun motivo el computador se apaga abrutamente, los datos que han sido guardados ya quedan encriptados. Y todo esto es transparente para el usuario.

1) Instalaremos los siguientes paquetes:
lucifer@lucifer:~$ apt-get install encfs fuse-utils libfuse2
2) Tendremos que crear una carpeta oculta en donde tendremos la informacion encriptada.
lucifer@lucifer:~$ mkdir ~/.crypt-dir
3) Crearemos la carpeta la cual tendra la funcion de punto de montaje.
lucifer@lucifer:~$ mkdir ~/encriptado
4) Montaremos la carpeta encriptada con la herramienta encfs..
lucifer@lucifer:~$ encfs ~/.crypt-dir/ ~/encriptado/
Creando nuevo volumen cifrado.
Por favor, seleccione una de las siguientes opciones:
introduzca "x" para modo de configuración para expertos,
introduzca "p" para el modo preconfigurado paranoico,
cualquier otra cosa (o una línea vacía) seleccionará el modo estándar.
?> p
Configuración paranoica seleccionada.
Configuración finalizada. El sistema de archivos que se va a crear tendrá las siguientes propiedades:
Cifrado del sistema de archivos: "ssl/aes", versión 2:1:1
Codificación de nombres de archivos: "nameio/block", versión 3:0:1
Tamaño de clave: 256 bits
Tamaño de bloque: 1024 bytes, incluyendo 8 bytes de cabecera MAC
Cada archivo contiene una cabecera de 8 bytes con datos únicos del IV.
Los nombres de archivos se codificarán usando el modo de encadenamiento de IV.
El IV de los datos del archivo está encadenado al IV del nombre del archivo.

------------------------ ADVERTENCIA ------------------------
Se ha habilitado la opción de encadenamiento de vectores externos de inicialización.
Esta opción impide el uso de enlaces duros en el sistema de archivos. Sin enlaces duros, algunos programas pueden fallar; por ejemplo los programas 'mutt' y 'procmail'.
Para más información, por favor revise la lista de correo de encfs.
Si desea elegir otra configuración, por favor pulse CTRL-C para abortar la ejecución y comience de nuevo.
A continuación se le pedirá una contraseña para el sistema de archivos.
Debe recordar esta contraseña, ya que no existe absolutamente ningún mecanismo de recuperación. No obstante, la contraseña puede cambiarse después con encfsctl.
Nueva contraseña EncFS:
Verifique la contraseña EncFS:
lucifer@lucifer:~$
5) Para verificar que nuestra carpeta este montada ejecutamos lo siguiente:
lucifer@lucifer:~$ mount | grep encfs
encfs on /home/lucifer/encriptado type fuse.encfs (rw,nosuid,nodev,default_permissions,user=lucifer)
lucifer@lucifer:~$
6) Para poder desmontar esta unidad encriptada.
lucifer@lucifer:~$ fusermount -u ~/encriptado/
lucifer@lucifer:~$
Esto nos puede ayudar para poder tener varias carpetas encriptadas dentro de nuestro homea. Si intentamos entrar a la carpeta encriptada, solamente encontraremos nuestra informacion cifrada.
Cada vez que intentemos montar nuestra carpeta nos pedira la contraseña para otorganos el acceso a la misma.