Ok. Il y a une infinité de façon de faire, mais je vais me limiter à présenter les 2 approches les plus standards..
1) ecryptfs qui permet de chiffrer "sur place"
- toutes tes données personnelles, contenue dans le répertoire /home/TonNomD'utilisateur (y compris les fichiers répertoires cachés dont le nom commence par un point : "."
Ce qui correspond à la rubrique "Dossier personnel" dans le gestionnaire de fichier.
La dedans il y aussi tout ton paramétrage d'applications telles que la messagerie, le navigateur et son cache internet...
Mais pas les éléments de configurations systèmes (le nom de ta machine, la liste des utilisateurs, le gestionnaire d'installation mise à jour de logiciels...), ni les log systèmes, ni les programmes...
- La mémoire virtuelle (autrement appelé swap ou fichier d'échange)
Bien que le chiffrement se fasse sur place, il faut tout de même faire une sauvegarde complète du répertoire utilisateur par précaution. De plus comme lors du chiffrement il garde une copie des données original, tu vas probablement être un peu juste en espace disponible, et il faudra donc supprimer une partie du contenue, qui pourra être réintégrée à partir de la sauvegarde à la fin.
Pour ecryptfs, Tu peux aller jeter un oeil ici
https://doc.ubuntu-fr.org/ecryptfs et notamment en 1.2 et 4 . C'est assez complet
2) Luks qui permet de chiffrer ton système complet, (à l'exception de la partition de démarrage UEFI, et de la partition de démarrage linux qu'il vaut mieux mettre à part).
Mais va nécessiter une réorganisation de ton partitionnement, le paramétrage du conteneur chiffré, les points de montage, la reconfiguration de grub2 (le logiciel d'amorçage qui permet de démarrer)...
En préparation il faudrait copier l'intégralité des fichiers de ta partition racine (ce qui est différent d'un clonage de disque), y compris les programmes, en utilisant la commande cp et les options adéquates...
Pour luks (via la commande cryptsetup) tu peux aller voir ici
https://doc.ubuntu-fr.org/cryptsetup mais ça ne parle que du paramétrage du chiffrement proprement dit.
Donc à mon avis, sauf à passer un temps conséquent à faire l'apprentissage de tout les éléments que j'ai exposés. Cette approche va t’entraîner dans une galère.
Ca serait beaucoup plus simple, de sauvegarder tes données, réinstaller ton système avec le chiffrement luks + lvm (qui est une variante un peu plus évoluée que ce que j'évoquais ci-dessus), et réintégrer tes données.