Daha önce söyledim ve tekrar söyleyeceğim: Çok özel gereksinimleriniz yoksa en iyi çözüm, işletim sisteminizin yerel şifreleme mekanizmasını kullanmaktır. Bu, üstün bir entegrasyona sahiptir, bu nedenle yalnızca tek işletim sistemi kullanıcıları ve yönetici için değil, çift işletim sistemi kullanıcıları için de kullanımı ve yönetimi daha kolay olma eğilimindedir.
Bu, Windows altında Bitlocker kullanın. Linux altında, tüm disk şifrelemesi için LUKS üzerinden Dm-crypt ve ana dizin şifrelemesi için Ecryptfs kullanın.
Truecrypt'in ana avantajı, hem Windows hem de Linux altında kullanmak istediğiniz şifreli bir çıkarılabilir diske sahip olmanızdır. Linux şifrelenmiş NTFS dosyalarına erişemediğinden ve Windows elbette Ecryptfs'e erişemediğinden (ya da işletim sistemi diğerinin yerel şifrelemesini desteklemediğinden), alternatifler sınırlıdır. Düşmanlarınızın profiline bağlı olarak, güvenlik açıkları kamuya açıklanana kadar Truecrypt'i kullanmaya devam etmeyi seçebilirsiniz - birinin diskinizi şimdi çalması ve yıkıcı bir güvenlik açığı bulunursa daha sonra şifresini çözmesi riskini değerlendirmeniz gerekir. Diğer bir seçenek, Dm-crypt kullanmak ve dosyalara bir Linux sanal makinesi (diskteki şifrelenmemiş bir bölümdeki bir cihaz olarak paketleyebileceğiniz) aracılığıyla erişmek olabilir. Basit çözüm elbette tek tek dosyaları (PGP ile) şifrelemektir, ancak bu bazı senaryolarda sıkıcı olabilir.
İşletim sisteminizin yerel şifreleme mekanizmasındaki arka kapılar konusunda endişeleriniz varsa, işletim sisteminizin başka yerlerinde bulunan arka kapılarla da eşit derecede ilgilenmeniz gerekir. Şifreleme alt sistemi, bir arka kapıyı gizlemek için en kolay yer bile değildir - örneğin, ağ yığınındaki bir şeyi gizlemek daha kolaydır ve bu alt sistemin bilgileri dışarıya rapor etmesi daha kolaydır. İşletim sistemindeki bir arka kapı, üçüncü taraf bir şifreleme mekanizmasının anahtarını tanıyabilir ve çıkarabilir veya aracıları kesip verilerinizi doğrudan sızdırabilir. İşletim sistemi satıcınıza güvenmiyorsanız, işletim sistemine hiç güvenemezsiniz, nokta. Üçüncü taraf bir mekanizma kullanmak yalnızca güvenmeniz gereken kaynakları artırır.
TrueCrypt, Bitlocker içermeyen daha eski veya daha ucuz bir Windows sürümü kullanıyorsanız da yararlıdır ve yararlı olmaya devam eder.