Не забывайте про возможность утащить файл базы на другую машину и там свободно его смотреть через локальный сервер под SYSDBA.
Попросить кого нить придумать и ввести два раза очень сложный пароль для SYSDBA
а потом его в Москву реку.
А откуда такая задача вообще? Почти во всех СУБД есть системный пользователь, который нужен для системных операций. Или заказчику бекап-рестор никогда не понадобится? Достаточно чтобы не было физического доступа к серверу. Остальное сам FB сделает.
В версии 25 сделали редирект админских полномочий так что SYSDBA можно истребить как класс.
Я шифрую пароль и его может расшифровать только клиент, а больше про него никто не знает )
В версии 2.5 у SYSDBA можно отнять права.