Если у вас есть ключ, который просто жестко запрограммирован и всегда доступен для системы, то вы, по сути, лишаете себя возможности шифрования диска в первую очередь. Если вы настроены на такой подход, создайте файл ключа LUKS и прикрепите его к crypttab для этого устройства. См. Здесь инструкции .
Лучшим вариантом может быть использование микросхемы TPM для обработки ключа; он может обеспечивать безопасное хранение ключа шифрования и автоматически предоставлять его при необходимости. См. этот вопрос для получения дополнительной информации.