Я не впевнений, що ви маєте на увазі під системним паролем. Якщо ви говорите про пароль до облікового запису адміністратора або навіть root, то це не проблема; Захист FileVault повністю не залежить від загальної безпеки ОС (ну, за одним винятком: якщо хтось підриває цю скриньку, встановлює щось на зразок кейлоггера, потім передає її назад і фіксує ваш пароль FV під час входу в систему ...).
OTOH, якщо "системний пароль", про який ви говорите, це те, що префікс безпеки називає "головним паролем", то кожен, хто здогадається, має легкий задній простір у ваш FV. Але це не можна скинути з інсталяційного диска чи будь-якого іншого методу, який не передбачає того, щоб знати про це з початку. Тож це насправді не хвилює.
Тепер, щоб створити резервну копію безпеки: Time Machine не є проблемою (із застереженням Арджана, який не може створити резервну копію вашого облікового запису під час входу в систему), оскільки він створює резервне копіювання зашифрованих даних, тому він має по суті таку ж безпеку яку має сам ФВ. У вас є незначна роздратованість при відновленні, оскільки інтерфейс відновлення гладкого TM не може бачити в резервному режимі FV, тому вам доведеться вручну змонтувати резервне зображення і потім виконувати його вручну. (Гаразд, ще одна незначна кваліфікація: оскільки Time Machine буде зберігати кілька версій зашифрованих даних, можливо, можна буде розповісти щось про те, що відбувається всередині FV, дивлячись, як змінюється зашифрована версія; я не бачив, щоб хтось аналізував FV за стійкість до цього типу нападу.)
В основному TFM має рацію щодо створення резервних копій, над якими ви не маєте контролю, якщо ви створюєте резервну копію незашифрованої версії файлів. Якщо ви створюєте резервну копію зашифрованої версії FV, тоді ви знову в тій же ситуації, що і з TM: це (в основному) автоматично захищено, але у вас є роздратування, коли ви можете створити резервну копію лише під час виходу з системи, і відновлення нічого не означатиме завантаження цілого знімка FV-зображення, встановлення вручну тощо.
Я б рекомендував шукати програму, розроблену для зашифрованого онлайн-резервного копіювання; зроблено правильно, це зашифровує все, перш ніж він покине вашу машину (тому ви не залежаєте від безпеки сховища), і її ще легко відновити. На жаль, я не зробив необхідних досліджень, щоб можна було порекомендувати конкретне рішення, яке "робить це правильно" (і я впевнений, що є багато, які роблять це неправильно).