J'allais y répondre justement, pas là peine de s'impatienter.
Globalement c'est ça.Il faut savoir que :
Effectivement on vérifie au montage, donc quand quelqu'un a accès à la partition montée, c'est mort.
C'est donc valable pour le coup du portable comme tu le dit. On peut aussi étendre ça aux baladeurs, disques externes, clés usb etc.
Mais il y a d'autres utilisations.
Pour un pc fixe, on peut mettre une parition "caché" qui ne sera monté qu'occasionellement à la demande.
Ça peut aussi être utilie pour les stockages des entreprises. Si tu fais sous traiter tes backups, tu peux positionner le rsync sur la partition source de l'encf, qui n'est rien d'autre qu'un dossier normal... mais chiffré. Ce qui permet de faire de l'incrémental, toussa (c'est du fichier, pas du block comme dm-crypt)
Autre chose envisageable, utiliser gmail-fs comme un fs normal, mais empècher les bots de lire ce qui est dedans, le même principe que gpg sur un serveur mail non trusté.
Il y a probablement d'autres applications possible, mais je ne vais pas trop m'étendre là dessus, dodo j'ai du taf demain...
Note : C'est une bonne idée de chiffrer la swap aussi histoire que ce ne soit pas trop trivial de retrouver la clé ou la passphrase dans le swap (bon il reste la ram aussi)