Un compte "Administrateur" a un accès complet à tous les autres comptes grâce à des outils tels que "sudo". Dans la mesure où les données iCloud ne sont pas sécurisées dans les comptes d'utilisateur, toute personne possédant un compte d'administrateur peut y accéder. Toutefois, sans le mot de passe de connexion de l'utilisateur, l'accès aux informations stockées dans le trousseau de connexion n'est pas possible - les mots de passe des serveurs et des sites web et autres sont donc raisonnablement "sûrs".
La façon la plus simple d'assurer une sécurité raisonnable est de ne pas faire de tout le monde un administrateur - la configuration standard requiert des privilèges d'administrateur pour voir les fichiers stockés dans les dossiers d'autres comptes de connexion, de sorte que les comptes non administrateurs ne peuvent pas voir ces fichiers. Si l'utilisation de comptes non-administrateurs n'est pas possible, on peut créer des fichiers cryptés et/ou des images disques pour stocker des données privées.
Le chiffrement du disque entier de FileVault ne fait pas ce que vous voulez, puisqu'il permet toujours un accès complet au disque à tout compte administrateur.