Perso, j'utilise un conteneur TrueCrypt/Veracrypt. Plus simple. Le tar chiffré avec GPG, ce sera une archive. Pas facilement exploitable. Là, tu as un conteneur que tu peux synchroniser facilement via un script à la fermeture (tu synchronises avant de le fermer automatiquement) Je le fais tous les jours depuis des années. Mon tuto date de 2009
http://genma.free.fr/?TrueCrypt-Script-Automatisation-et-Sauvegarde-sous-Linux mais est encore valable aujourd'hui.
Si tu as des questions, besoin de précision, demandes, je répondrais.
Enfin oui TrueCrypt est fiable, même si il ne continue pas d'être développé (on peut alors passer à Veracrypt).