Sim e não. Não diretamente - os dados só podem ser descriptografados com a senha do usuário, que o root não possui.
Mas um usuário mal-intencionado pode sempre contornar esse tipo de coisa - eles possuem o sistema. Algumas opções viáveis me vêm à mente, mas tenho certeza de que há muitas outras: retirar a chave privada descriptografada da memória enquanto o usuário estiver logado ou configurar um registrador de chaves para capturar a senha do usuário quando ela for inserida. / p>