Et tarvitse kolmannen osapuolen sovellusta kansion salaamiseen Macilla; macOS:ssä työkalut ovat olleet sisäänrakennettuina vuosia. Siltä puuttuu kätevä tapa tehdä se tai vastaus muutamiin tilanteisiin, joita tavallinen salattu kansio ei pysty kattamaan. Tässä on varsinainen sisäänrakennettu menetelmä ja missä se loppuu kesken.

Vaihtoehto 1: FileVault (koko levy, ei kansio)

FileVault, joka löytyy kohdasta Järjestelmäasetukset → Tietosuoja ja suojaus, salaa koko käynnistyslevyn käyttämällä XTS-AES-128-salausta. Se on vahva, hyvin testattu ominaisuus, ja sen pitäisi olla päällä riippumatta mistään muusta tässä oppaassa; se on se asia, joka seisoo varastetun, sammutetun MacBookin ja aseman välillä, jota varas voi vain lukea (katso Mitä tiedoillesi tapahtuu, kun kannettavasi varastetaan nähdäksesi miltä tuo aukko todella näyttää).

Juju tässä nimenomaisessa oppaassa: FileVault ei käsittele kansioita. Se salaa kaiken tai ei mitään yhtenä käynnistyslevyn laajuisena toimenpiteenä, ja se todellisuudessa suojaa dataa vain silloin, kun Mac on sammutettu tai sitä ei ole vielä avattu. Kun olet kirjautunut sisään normaalisti, FileVaultilla suojatut tiedostot ovat vain... tiedostoja. Täysin luettavissa, koska koko levy purkautui yhdessä sillä hetkellä, kun kirjauduit sisään.

Vaihtoehto 2: Salattu levytiedosto Levytyökalun kautta

Erityisesti kansion tason salaukseen macOS:n sisäänrakennettu Levytyökalu pystyy, eikä ylimääräistä ohjelmistoa tarvita:

  1. Avaa Levytyökalu (Ohjelmat → Lisäohjelmat).
  2. Valitse valikkopalkista Tiedosto → Uusi kuva → Kuva kansiosta…
  3. Valitse kansio, jonka haluat salata.
  4. Valitse salauksen pudotusvalikosta 128-bittinen AES-salaus tai 256-bittinen AES-salaus (hitaampi luoda, kestävämpi raakaa voimaa vastaan).
  5. Aseta salasana kehotettaessa ja tallenna tuloksena oleva .dmg-tiedosto.
  6. Alkuperäinen salaamaton kansio on edelleen olemassa erikseen; siirrä se Roskakoriin ja tyhjennä se, kun olet varmistanut, että salattu levytiedosto aukeaa ja sisältää kaiken, jotta salaamaton kopio ei istu salatun vieressä.

Tulos on aito salattu säiliö: kaksoisnapsauta sitä, syötä salasana ja se asentuu kuin asema; ilman salasanaa sen sisältö on lukukelvotonta salatekstiä, sama suojan kategoria, jota on kuvattu kohdassa AES-256 selitettynä yksinkertaisesti. Tämä on todellinen salaus, ei piilotettu kansio tai lukitun näköinen kuvake.

Missä sisäänrakennettu menetelmä loppuu kesken

Levytyökalumenetelmä toimii, mutta siinä on joitain karkeita reunoja, jotka on syytä tietää ennen siihen luottamista:

  • Ei mobiilikäyttöä. .dmg-tiedosto ei aukea iPhonessa tai Android-laitteessa. Jos tiedostoihin on päästävä käsiksi poissa tuolta nimenomaiselta Macilta, tämä menetelmä ei auta.
  • Ei palautusta salasanan lisäksi. Jos unohdat levytiedoston salasanan, ei ole olemassa palautuslausetta, ei varmuuskopiomekanismia, vain sama salasanakehote loputtomiin.
  • Manuaalisen siivouksen riski. Yllä oleva vaihe 6 on tärkeä: on helppoa salata kopio ja unohtaa poistaa alkuperäinen turvallisesti, jolloin salaamaton versio istuu aivan salatun vieressä.
  • Ei tilannekohtaisia ominaisuuksia. Ei ole vastinetta hämäysholville sellaiseen hetkeen, jolloin näyttäisit mieluummin jotain harmitonta kuin kieltäytyisit avaamasta mitään.
  • Yksi sisääntulopiste levytiedostoa kohden. Erillisten salattujen tiedostojen hallinta erillisille tiedostoluokille (esimerkiksi taloudelliset asiakirjat vs. henkilöllisyystodistusten skannaukset) tarkoittaa useiden .dmg-tiedostojen ja salasanojen käsin jonglöörausta.

Mikään näistä ei tee sisäänrakennetusta menetelmästä huonoa; se on todella vankka kertaluonteiseen, vain Macia koskevaan tarpeeseen. Se vain ei skaalaudu hyvin sen ohi.

Milloin omistettu holvisovellus on vaivan arvoinen

Tarkoitukseen rakennettu holvisovellus, kuten Vaultine, käyttää samaa salauskategoriaa (AES-256, luotu laitteella), mutta käärii sen järjestelmään, joka on rakennettu jatkuvaan käyttöön eikä kertaluonteiseen vientiin: kunnollinen avausnäyttö omalla Mac-kirjautumisestasi erillisellä PIN-koodilla, sisäänrakennettu katseluohjelma, jotta tiedostoja ei tarvitse purkaa niiden tarkistamiseksi, sama holvi, johon pääsee käsiksi myös iPhonella, Androidilla ja Windowsilla, sekä Decoy Vault ja Duress Vault tilanteisiin, joissa pyyntö avata jotain on itsessään riski.

Kompromissi on rehellinen: Levytyökalu on ilmainen ja jo Macissasi; omistettu holvisovellus on erillinen ostos. Yhdelle arkaluontoiselle kansiolle, jota käytät kerran ja unohdat, Levytyökalu on todellakin hieno. Tiedostoille, joita järjestät ja avaat säännöllisesti, joihin haluat päästä käsiksi useammalta kuin yhdeltä laitteelta tai jotka haluat suojata enemmällä kuin ”tiedä salasana”, omistettu holvi ansaitsee paikkansa. (Katso Paras salattu holvi Macille vuonna 2026 siitä, kuinka useat omistetut vaihtoehdot, Vaultine mukaan lukien, vertautuvat tällä rintamalla.)

Lyhyt versio

Laita FileVault päälle joka tapauksessa; se on ilmainen, sisäänrakennettu ja suojaa koko levyn, kun Mac on sammutettu. Tietylle kansiolle, jonka haluat olevan lukittu silloinkin, kun olet kirjautunut sisään, Levytyökalun salattu levytiedosto on todellinen, maksuton vaihtoehto, joka käyttää samaa AES-salausta, jota maksullinen sovellus käyttäisi. Se, missä se jää vajaaksi, on mukavuus ja pääsy laitteiden välillä, mikä on se todellinen aukko, jonka omistettu holvisovellus täyttää, ei vahvempi lukko, vain paremmin rakennettu.

Kokeile omistettua versiota, 10 tiedostoa ilmaiseksi, osoitteessa vaultine.app.