@gat3way не е точно така защото паролата за дяла може да е най-образно казано md5 на серийния номер на процесора+серийния номер на root диска + някой мой си стринг. Това дава до някаква степен уникалност на ключа, но както казах не твърдя, че не може да се преодолее ако декломпилираш скрипта.
Еедин perl скрипт, който мога да го навра на кучето у .... и да се вика при стартиране нейде из init.d си е играчка докато разбереш как точно се случват нещaта.
Както и да е де, поне ми се изясниха нещата, че това което искам няма да стане много лесно

Или трябва да се ползва TPM или да си въвеждам паролата след reboot, което не е особено голям проблем, но си трябва намеса, а тук всичко се свежда до мързел :-D