Я получил очень простой вопрос об использовании LUKS/cryptsetup с файлом ключей на отдельной карте с интерфейсом USB. Это должно всегда монтироваться? Или только когда начальные загрузки системы?
Нет. Ключ только должен быть смонтирован при начальной загрузке. После монтирования зашифрованного диска палка usb может быть удалена из устройства.