Закрывание крышки не обязательно ведет к выключению/хибернейту/слипу - это просто можно выключить в свойствах энергопитания. Оно ни к каким неприятным последствиям не приводит - главное потом не запихать ноут в таком состоянии в сумку. Перегреться может, особенно в метро. У меня два кота дома, и не закрыв ноут, отлучаясь на 1-2 минуты, я рискую обнаружить одного, а то и двух, на клавиатуре. Т.ч. в вопросе крышки я уже эксперт
Теперь насчет безопасности: есть у моделек ThinkPad такая фишка, как Fingerprint reader, или попросту сканер отпечатка пальца, и софт ThinkVantage Security Center. Софт активируется однократно, включает хардверный чип-контроллер на материнской плате, и может зарубить доступ в комп и к содержимому жесткого диска, еще на уровне загрузки биоса. Остановится на вопросе "проведите по сканеру пальцем", и все. Аналогично - вход в винду, контрол-альт-дел уже не нужен. Загрузился велкам скрин, провел пальцем, винда опознала профиль пользователя и пошла в загрузку. Любой сайт с паролем - аналогично, можно настроить ThinkVantage Password manager на работу с отпечатком. Причем с автонажатием "вход" после ввода сохраненного пароля. Надежность распознавания пальца настраивается самостоятельно - система запоминает до трех различных для одного пользователя. Так что разговоры о том, что "я несколько раз прогонял свои отпечатки и случайно открыл чужой пароль" - или фейк, или соответствующая настройка сенсора.
Плюс, можно поставить сторонний софт - например, виртуальные секьюрные диски - откусывается область от основного, превращается в виртуальный привод, с монтированием и входом по паролю. PrivateDisk например. У меня до сих пор валяется 200-меговый контейнер-диск, с 99 года, который никак не могу открыть, забыл пароль.
И средства самой винды - создание нескольких независимых учеток, настройка параметров хранения паролей, их безопасность, сроки смены, разграничение прав доступа к отдельным папкам, да и наконец банальное шифрование диска. Шифрование - отличная фича. Любой другой пользователь сможет увидеть каталог, увидеть файлы (это если разрешения его пустят), но не сможет их открыть. И никто не сможет, кроме самого создателя. На уровне домена шифрование может снять принудительно, enterprise domain admin.