Le mot de passe de session est requis au démarrage parce qu'au début de celui-ci, dès les premières étapes de boot passées, le système doit accéder au disque de démarrage. Or celui-ci est crypté matériellement et si FileVault est activé (c'est le cas par défaut), il va requérir mot de passe d'utilisateur pour se déverrouiller et permettre la suite du démarrage (si FV est désactivé, le décryptage est assuré via une clé matérielle enregistrée dans l'enclave sécurisée).
R/ Lorsque FileVault est activé, les utilisateurs Invités peuvent exclusivement utiliser Safari.
Lorsque FileVault est désactivé, il est possible de choisir une
ouverture de session automatique et d'avoir des comptes Invités fonctionnels — mais dans ce cas, c'est le TouchID qui ne servira plus à grand chose et il faudra plus souvent taper son mot de passe au lieu de présenter son doigt…
Bref, avec FileVault activé, aucun utilisateur ne pourra allumer le Mac sans entrer ce mot de passe et avec FileVault désactivé, on peut démarrer sans mot de passe mais il faudra l'entrer pour tout le reste.
Conclusion pratique :
Si un des deux utilisateurs ne veut pas entrer de mot de passe, il suffit de ne pas redémarrer et quand il faut vraiment, c'est celui qui veut bien taper le mot de passe qui s'y colle…
N.B. Le message #3 est plutôt le #2. Sans doute le résultat d'une édition à postériori.