Yang terbaik yang dapat Anda lakukan adalah mengatur kata sandi firmware dengan harapan seseorang tidak akan mengubah opsi boot yang disimpan dalam NVRAM atau membiarkan keyboard memilih perangkat lunak alternatif untuk boot dan mem-bypass kata sandi administratif Anda.
Mac yang lebih lama menggunakan Open Firmware untuk menerapkan kata sandi ini, yang lebih baru menggunakan Kata Sandi EFI untuk mencegah boot ke mode pengguna tunggal.
Akses fisik berarti dengan alat, mac Anda rentan secara fisik mengatur ulang kata sandi firmware atau menghapus drive. Untuk melindungi di sana, pertimbangkan FileVault yang mengenkripsi konten disk Anda dan memerlukan kata sandi yang benar terlepas dari akses fisik ke mac.