É interessante e simples manter o swap criptografado, para ativar:
# sysctl vm.swapencrypt.enable
vm.swapencrypt.enable=0
# sysctl vm.swapencrypt.enable=1
vm.swapencrypt.enable: 0 -> 1
No exemplo acima, no próximo boot a configuração será perdida. Para manter a configuração edite o arquivo /etc/sysctl.conf.
# vi /etc/sysctl.conf
Modifique a linha:
#vm.swapencrypt.enable=0
Para:
vm.swapencrypt.enable=1