Если брать последнюю версию, то AES256 - такое же как в вирусах-шифровальщиках :) Пароль 20+ символов на полном наборе ([A-Za-z0-9] и спецсимволы) даст достаточную стойкость. Но здесь как всегда - если эти данные реально понадобятся например г-ну Закону, то применят терморектальный криптоанализ, который вскрывает пароли любой сложности :)
UPD: Если это данные, которые не устаревают со временем - например чьи-то неприличные фотки - лучше сделать два-три уровня шифрования, потому что такие данные и через 50 лет не устареют, а берется крайний случай - что все эти 50 лет пароль непрерывно подбирается...