Я не уверен, что вы подразумеваете под "системным паролем". Если вы говорите о пароле учетной записи администратора или даже root, то это не проблема; Безопасность FileVault полностью не зависит от общей безопасности ОС (хорошо, за одним исключением: если кто-то взломает коробку, установит что-то вроде кейлоггера, затем вернет его вам и захватит ваш пароль FV при входе в систему ...).
OTOH, если "системный пароль", о котором вы говорите, это то, что преферы безопасности называют «мастер-паролем», тогда любой, кто догадывается, имеет легкий бэкдор в ваш FV. Но это не может быть сброшено с установочного диска или любого другого метода, который не предполагает его знание с самого начала. Так что это не очень беспокоит.
Теперь перейдем к безопасности резервного копирования: Time Machine не является проблемой (упомянутое предостережение Арджана о том, что оно не может создавать резервные копии вашей учетной записи, когда вы вошли в систему), поскольку оно выполняет резервное копирование зашифрованных данных, поэтому имеет практически одинаковую безопасность. что сам FV имеет. У вас есть небольшое раздражение при восстановлении, потому что гладкий интерфейс восстановления TM не может видеть резервное копирование FV, поэтому вам нужно вручную смонтировать резервное копирование образа, а затем выполнить рутинг через него вручную. (Хорошо, еще одна небольшая оговорка: поскольку Time Machine будет хранить несколько версий зашифрованных данных, возможно, можно будет что-то рассказать о том, что происходит внутри FV, посмотрев, как изменяется зашифрованная версия; я не видел, чтобы кто-то анализировал FV за его устойчивость к этому типу атаки.)
TFM в основном прав насчет резервных копий, которые вы не можете контролировать, если вы создаете резервные копии незашифрованных версий ваших файлов. Если вы создаете резервную копию зашифрованной версии FV, то вы попадаете в ту же ситуацию, что и с TM: она (в основном) автоматически защищена, но вас раздражает возможность резервного копирования только после выхода из системы, и восстановление чего-либо будет означать загрузку полного снимка образа FV, ручную установку и т. д.
Я бы порекомендовал поискать программу, предназначенную для зашифрованного онлайн-резервного копирования; Если все сделано правильно, это зашифровывает все перед тем, как покинуть ваш компьютер (так что вы не зависите от безопасности хранилища), и его все еще легко восстановить. К сожалению, я не провел необходимых исследований, чтобы рекомендовать конкретное решение, которое "делает это правильно" (и я уверен, что многие делают это неправильно).