1) зашифровать ключи от файлов своим открытым GnuPG ключём и при при подключенни флешки их расшифровывать закрытым GnuPG ключём
2) при подключении флешки подписывать ключи от файлов закрытым GnuPG ключём
Безопаснее будет второй т.к. не даёт возможность брутфорс подбора при краже флешки или перехвате файлов, когда она подключена?