Superkorisnik je račun na računalu koji ima pristup svim datotekama i može izvršiti bilo koju vrstu naredbe. Ove neograničene privilegije potrebne su za zadatke administracije sustava, ali mogu biti opasne u rukama običnog korisnika. Iz sigurnosnih razloga, preporučljivo je stvoriti sekundarne račune za druge korisnike na računalu kako biste ga zaštitili od nezgoda ili namjernih zlonamjernih aktivnosti.
Ovaj račun je također poznat kao root u nekim operativnim sustavima. Kada je netko prijavljen kao superkorisnik, ta osoba ima punu moć nad sustavom. Moguće je instalirati i deinstalirati softver, mijenjati ključne postavke sustava i baviti se drugim aktivnostima. To može biti potrebno za administratora koji treba konfigurirati sustav ili napraviti promjene za korisnika. Oni nisu toliko kritični za slučajnog korisnika.
U uredskim okruženjima administratori obično stvaraju ograničene račune za osoblje. To omogućuje ljudima da otvaraju i koriste programe, stvaraju i mijenjaju datoteke i obavljaju druge osnovne zadatke. Ne mogu konfigurirati sustav niti instalirati nove programe. To sprječava probleme kao što su slučajne promjene postavki pisača ili instalacija softvera sa skrivenim zlonamjernim kodom. Ako korisnik treba izvršiti promjenu sustava, ta osoba može kontaktirati administratora sustava za pomoć.
Također je važno izbjegavati korištenje računa superkorisnika za redovite računalne aktivnosti. Administratori sustava mogu imati jedan račun superkorisnika, a zatim obični manje privilegirani račun. Za aktivnosti poput istraživanja, slanja e-pošte i tako dalje, mogu se prijaviti s ograničenim računom. Kada trebaju promijeniti postavke i uključiti se u druge administrativne aktivnosti, mogu se prebaciti na privilegiraniji račun.
Za sigurnost operativnog sustava važno je odvojiti račune i zadatke. Ako korisnik ne treba ovlaštenje ili pristup superkorisnika, ta ga osoba ne bi trebala imati. Takvi računi mogu postati meta hakera i krekera, a mogu biti opasni ako korisnik računala nije baš upoznat s operativnim sustavom. Administratori sustava mogu odlučiti koja bi razina pristupa bila prikladna.
Neki softverski programi, posebno sustavi za upravljanje sadržajem za web stranice, posuđuju model superkorisnika. Administrator stranice može učitavati i objavljivati sadržaj, planirati, mijenjati teme i sudjelovati u drugim aktivnostima. Osobe s nižim privilegijama računa mogu sudjelovati u manje aktivnosti. Neki ih programi razdvajaju na administratore, urednike, pisce i pretplatnike, svaki sa svojom razinom deeskalacije privilegija.