Připadá mi to příliš paraniidní, ale to je tvoje věc a není předmětem dotazu.
Obávám se, že když bude jakýmkoliv nástrojem šifrována složka /home/ (celá!), tak k ní musí mít přístup systémové programy, samo GUI prostředí (Gnome, Plasma, Mate,...). V tom případ se do toho dostane i špionský program (i pod účtem uživatele - "neroota"). Je to jedině ochrana před čmajznutím celého stroje.
Určitě bych nepoužíval pro šifrování disku VeraCrypt ale nativní šifrování, které je v Linuxu přítomno přímo v jádře (nejlepší od jádra 2.6.24). Zašifrování provedeš příkazem cryptsetup, tímtéž příkazem i dešifrace a jen se moutne. Ale raději před tím zálohuj nebo si to vyzkoušej na jiném disku..
Hodně informací o šifrování oddílu (proč šifrovat nebo nešifrovat, problémy, jak zašifrovat oddíl...) pod Linuxem je tady: https://www.root.cz/clanky/proc-a-jak-na-sifrovani-disku-v-linuxu/ . Vřele doporučuji přečíst, je tam i jak vytvořit šifrovaný disk a lepšími nástroji,