Hola Jumasol,
el tema está en que creo que tienes los conceptos un poco erróneos de base:
- la etiqueta nofollow no sirve para no indexar, sino para indicarle a Google que ese enlace que pones no tiene valor editorial, es decir que no quieres transmitirle relevancia por alguna razón (puede ser porque sea publicidad pagada, por que sea a una web de la que no te fíes, a la que no quieras otorgar relevancia,etc...)
-el NOINDEX puede ir acompañado de un follow (o nada, que es lo mismo) o bien de un nofollow, con lo cual ahí sí marcarías ambas cosas.
Es decir si tienes no indexadas esas URls sí que deberían transmitir autoridad al resto de URls enlazadas desde ellas, a pesar no no estar indexadas, salvo que marques los enlaces salientes con nofollow.
En general como práctica no veo muy aconsejable tener URLs y más si tienen información sensible con NOINDEX, porque:
- NO te asegura que Google no lo indexe, puede hacerlo si cree que las URLs son relevantes (y puede acceder a ellas y leerlas)
- Alguien con malas intenciones sigue pudiendo acceder a ese contenido
Tal vez una solución sea restringir el acceso a esas URLs por password o de alguna otra forma, matando los dos pájaros de un tiro