Depende de tu punto de vista: un archivo escrito en una imagen de disco cifrada está inmediatamente por escrito cifrado del HDD/SSD donde la imagen de disco reside.
Desde el sistema de archivos de la desbloqueado imagen de disco está montado todavía, el archivo aparece como "sin cifrar".
De modo que un usuario, que puede acceder a la cruda HDD/SSD solo, no puede leer y descifrar el contenido del archivo, pero un usuario con los permisos adecuados/derechos a acceder a todo el sistema de archivos (incluyendo el montaje/desbloqueado de imagen de disco) todavía se puede leer el archivo.
Usted puede comprobar usted mismo: Cree un cifrado normal de escritura de la imagen.dmg como user1 en la root de su sistema de archivos con permisos 777 y propietario usuario1:personal. Ahora montar la imagen como user1 y agregar un archivo con algunos conocidos de contenido (por ejemplo, un archivo de texto que contiene "stackexchange"). El sistema de archivos de cifrado de disco está montado en /volumes con 700 permisos (usuario1 sólo puede leer/escribir).
Cambiar a usuario2 con el archivo de imagen está montado todavía y abrir/leer el archivo de imagen.dmg con un editor hexadecimal - aunque es probable que vea la imagen montada en su escritorio, usted no puede acceder a ella debido a la falta de permisos. La búsqueda para "stackexchange" va a revelar nada.