Подробнее:
1. Есть диск зашифрованный trueCrypt (домашняя папка пользователя)
2. На старте выводим запрос на на пароль и ждем 60 секунд, например.
3. Если пароль правильный, монтируем в /home/user и запускаем систему
4. Если юзер отказывается вводить пароль (или пустой) или закончилось время, то стартуем систему дальше и юзер попадает в дефолтную папку /home/user. Т.е. может полноценно работать с системой, но доступа к зашифрованным данным нету