Das Firmwarekennwort hat nichts mit der AppleID zu tun, nichts mit der FileVault-Verschlüsselung, den Accounts oder sonst irgendetwas.

Es ist nur auf Intel-Geräten verfügbar. Apple Silicon Macs (M1+) haben etwas ähnliches. Dort ist es jedoch möglich das Kennwort zurückzusetzen.
Bei Intel-Geräten ging das ganz früher auch durch Änderung des eigebauten RAMs. Wurde die eingebaute RAM-Menge geändert, hat das das Firmwarekennwort zurückgesetzt. Bei allen Macs mit verlötetem RAM ist diese Möglichkeit nicht mehr gegeben.
Zurücksetzen läßt sich das bei neueren Macs nur über Apple oder einen Service-Partner. Dafür gibt dieser beim Booten eine spezielle Tastenkombination ein und erhält daraufhin einen Code, den er Apple übermitteln muss. Daraufhin erhält er ein spezielles USB-Image (wenn ich mich richtig erinnere), das er auf einen USB-Stick packt, davon bootet und so das Firmwarekennwort entfernt. Habe ich nie selbst gemacht, dafür aber bei einem Kollegen vor mindestens 10 Jahren einmal dabei zugesehen.

Initial wird das Kennwort in der Recovery mittels Sicherheitsdienstprogramm oder mit einem Kommandozeilentool unter gestartetem macOS eingerichtet (wurde oft von Firmen so gemacht).

Es gibt zwei Modi:
1. Frage nach dem Kennwort bei jedem Start (wird eigentlich nie eingesetzt) oder
2. Frage nach dem Kennwort bei Boot in die Recovery, beim Aufruf des Bootmenüs oder des Single-User Modus.

Das Kennwort schützt davor, dass der Rechner unrechtmäßig über die Recovery zurückgesetzt wird oder im Single-Usermodus (geht nur bei deaktiviertem FileVault) gestartet wird. Das setzen des Firmwarekennwortes ist im Firmenumfeld üblich (gewesen). Spätere macOS Versionen haben bei aktiviertem FileVault beim Boot in die Recovery ein Administratorpasswortes (eines lokalen Admin-Accounts) haben wollen, wodurch das Firmwarekennwort oftmals ersetzt wurde. Denn auch für Firmen war ein verlorenes Firmwarekennwort oftmals ein finanzieller Totalschaden.

Es gibt Dienstleister, die das Kennwort an Apple vorbei entfernen können. Das wurde bei neueren Geräten immer mehr eingeschränkt (meine ich zumindest). Bei einem 2015er könnte es gehen (weil kein T1 oder T2).

Was kann man machen? Einfach in die Recovery booten (CMD-R beim Starten) und in dem Dialog alle möglichen Kennworte, die man so genutzt haben könnte, ausprobieren. Wichtig ist zu wissen, dass da kein deutsches Tastaturlayout eingerichtet ist, sondern das amerikanische – auch bei einem deutschen Mac.

Gruß
Sidney