Heslo sudo klidně znát může, jen jeho konkrétní oprávnění nesmí umožňovat měnit totálně vše. Poměrně málo lidí ví, že sudo umí mnohem více, než jen eskalaci práv prakticky na úroveň root. Mj. jiné proto OpenBSD sudo vyřadilo ze základu do stromu ports a nahradilo esenciální funkcionalitu sudo pomocí doas.
Doporučuji knihu Sudo Mastery od Michaela W. Lucase (https://www.michaelwlucas.com/tools/sudo)