LUKS (Linux Unified Key Setup) — стандарт шифрования дисков в Linux, построенный поверх dm-crypt — модуля ядра для блочного шифрования. Схема такая: dm-crypt шифрует данные, LUKS управляет ключами и метаданными шифрования.
Почему LUKS, а не просто dm-crypt? Потому что LUKS хранит заголовок с параметрами шифрования прямо в начале зашифрованного раздела. Это позволяет иметь несколько ключей (до 32 в LUKS2), менять их не расшифровывая данные, и переносить зашифрованный диск между системами.
Сценарии применения LUKS в нашей практике:
- Шифрование данных на ноутбуках сотрудников — защита при краже
- Зашифрованные разделы с персональными данными клиентов (152-ФЗ)
- Шифрование backup-дисков, которые вывозятся offsite
- Защита данных на серверах в ненадёжных дата-центрах


