皆さんご教示ありがとうございます

別々の機器でやるべき
起動ディスクを分ければOK
ユーザーを分ければたぶん大丈夫
と異なるご回答をいただきましたが(笑)、おそらくこれはどこまで厳格にするかという度合いの問題であると受け取りました。
ディスクを分けて暗号化をすれば技術的には堅牢であるが、人為的なミスを考慮すれば確実とは言えない。ということですね