O que você percebeu são as ACLs (Access Control Lists), que especificam quais usuários podem ler ou gravar em quais arquivos.
Isso depende do sistema operacional para aplicá-lo; como você suspeitava, qualquer pessoa com acesso físico ao disco pode ler qualquer coisa.
Você pode instruir o Windows a criptografar arquivos usando o EFS clicando com o botão direito do mouse em um ou mais arquivos ou pastas, clicando em Propriedades, Avançado, Criptografar esses arquivos.
Isso criptografará os arquivos usando sua senha de login do Windows, para que eles não sejam legíveis fora de sua conta.
Se você esquecer a senha, perderá os arquivos.