0
Nie koniecznie chodzi tutaj o określanie kierowania się w daną stronę jako złym kierunkiem. Po prostu są rozwiązania, które są dobre, a są tez takie, które są lepsze. Podobnie masz kwestię podziału w przypadku szyfrowania dysku, gdzie cały mainstream korzysta z AES128 szyfrując przy tym jedynie katalogi na partycji /home/ oraz wykorzystując niską iterację hasłą, co przekłada się w znacznym stopniu na wydajność, a konkretnie na czas potrzebny do odszyfrowania zaszyfrowanego kontenera i późniejszy proces szyfrowania/deszyfrowania danych. A każdy kto choć trochę się interesuje bezpieczeństwem i integralnością danych na kompie wie, że jedyną słuszną opcją jest pełne szyfrowanie dysku i do tego przy pomocy AES256, a hasła mają być zbrojone przy pomocy Argon2 przy dość mocnej utylizacji zasobów (RAM+wątki), tak by złamanie hasła siłowo nawet nie zbliżyło się do graniczenia z cudem.
To, że większość podmiotów idzie w stronę wydajności, nie znaczy, że ich droga jest odpowiednia. Zatem też ilościowo nie da się wygrać z zasadnością rozwiązania, bez znaczenia czy w grę wchodzi FDE czy SWAP.
Raczej każdy musi sobie odpowiedzieć na pytanie czy w jego przypadku pewne rzeczy mają mniejsze lub większe znaczenie i nabyć informacje, które pomogą mu podjąć tę trudną decyzję przy konfigurowaniu swojej maszyny.

