«cat /dev/zero >> /media/safe/test» не надо делать.
Нужно брать «данные» из /dev/random и после отмонтирования/монтирования шифрованного хранилища проверить контрольную сумму (md5, например), чтобы показать, что тестовый файл не искажён.
Так будет ясно, что шифрованное хранилище годно к использованию.
Я вот вижу что
cryptsetup -y create datasafe /dev/vg0/lvopt
создаёт
/dev/mapper/datasafe
который мы впоследсивии монтируем. Но после перезагрузки этот самый datasafe нужно как-то опять подключить сообщив пароль.
Собственно, так было задумано(паранойя без границ). Другими словами, нужно каждый раз пересоздавать vg0 и т.д. форматировать естественно не нужно :). Смысл в затруднении нахождения такого хранилища. Специальный софт не ставится. Например если у кого-то стоит трукрипт — значит он наверняка используется по назначению. Я конечно понимаю, что этот способ не для широких масс, но возможно найдётся кто-то кому этот способ можер пригодиться.
Паранойя без границ или шифруем LVM из файлов