Si cifro mi directorio de inicio de usuario de MacBook Air con FileVault, ¿el administrador de la computadora portátil puede acceder a los archivos?

Como requisito previo, debe ser un administrador para habilitar Filevault. Entonces, la pregunta involucra los privilegios de un administrador que actúa en la cuenta de otro administrador. Normalmente, cualquiera puede acceder a los archivos de cualquier cuenta restableciendo la contraseña de la cuenta del otro en la recuperación de OS X. Si habilita Filevault desde su cuenta de administrador, y el otro administrador no tiene privilegios para desbloquear la unidad, entonces no. En efecto, está habilitando un maestro (como en, usuario root) sin hacerlo explícitamente:

Desde OS X: Acerca de FileVault 2 (el énfasis es mío):

Cuando selecciona “Activar FileVault”, se le pide que identifique las cuentas de usuario que pueden desbloquear la unidad encriptada si hay más de una cuenta presente. Deberá ingresar la contraseña (o hacer que los usuarios ingresen sus contraseñas) para cada cuenta que desee tener la capacidad de desbloquear FileVault 2. Los usuarios no habilitados para el desbloqueo de FileVault solo pueden iniciar sesión en la computadora después de un usuario habilitado para desbloquear ha iniciado o desbloqueado el disco. Una vez desbloqueada, la unidad permanece desbloqueada y disponible para todos los usuarios, hasta que se reinicie la computadora.

/ Gracias por A2A

Pueden acceder a los contenedores cifrados, pero no a los archivos que contienen.