Eu criaria um usuário com uma senha strong, privilégios de sudo e configuração de autenticação de chave pública. Configure o sudo para solicitar uma senha e instrua o usuário a alterar sua senha no primeiro login.
Eu ficaria preocupado em ter apenas o desenvolvedor de contingência redefinir logins de usuários, já que os usuários podem ter diretórios criptografados que são desbloqueados usando as mesmas credenciais de seu login.