Cryptsetup - настройка безопасности

Есть несколько вопросов по шифрованию информации на жёском диске:

Есть на диске спецовый раздел, где хранятся документы. Например /dev/md3 (RAID1 из /dev/sda3, /dev/sdb3). Допустим назовём дешифрованный образ documents (/dev/mapper/documents) и хотим чтобы он был смонтирован в /mnt/documents под запрос passphrase.

1. Как сделать, чтобы система через например Gnome спрашивала пароль при попытке доступа к /mnt/documents? И вообще возможно-ли такое.
Если нет, какие есть альтернативы, чтобы папка была как можно чаще закрыта и чтобы содержимое открывалось только если туда надо что-то записать/достать?

2. Как сделать, чтобы к устройствам /dev/mapper/documents, /dev/md3, /dev/sda3, /dev/sdb3 доступ могли получить только локальные пользователи?

3. Есть проблема с сборкой busybox и uclibc... Где можно найти толковые статьи по этому делу?

4. И ещё вопрос: допустим производится запись в шифрованный раздел и в этот момент выключается питание? Может-ли в итоге потеряться вся информация? Или ошибка будет не больше чем если бы шифрования вовсе не было?
Я так понимаю там используется блочный шифр, поэтому вылетит если что несколько блоков...