Anda tidak memerlukan aplikasi pihak ketiga untuk mengenkripsi folder di Mac; macOS sudah menyediakan perangkatnya sejak bertahun-tahun lalu. Yang tidak dimilikinya adalah cara yang praktis untuk melakukannya, serta jawaban atas beberapa situasi yang tak bisa ditangani folder terenkripsi biasa. Berikut metode bawaannya, dan di mana batasnya.
Pilihan 1: FileVault (seluruh disk, bukan folder)
FileVault, yang berada di System Settings → Privacy & Security, mengenkripsi seluruh disk sistem memakai enkripsi XTS-AES-128. Fitur ini kuat dan telah teruji, dan sebaiknya dinyalakan terlepas dari apa pun yang dibahas dalam panduan ini; ialah yang berdiri di antara MacBook yang dicuri dalam keadaan mati dan sebuah drive yang bisa langsung dibaca pencurinya (lihat Apa yang Terjadi pada Data Anda Ketika Laptop Anda Dicuri untuk gambaran celah tersebut).
Persoalannya untuk panduan ini: FileVault tidak menangani folder. Ia mengenkripsi semuanya atau tidak sama sekali, sebagai satu operasi yang mencakup seluruh disk sistem, dan ia hanya benar-benar melindungi data selama Mac dimatikan atau belum dibuka kuncinya. Begitu Anda masuk seperti biasa, file yang dilindungi FileVault kembali menjadi… file biasa. Sepenuhnya terbaca, karena seluruh disk sudah didekripsi bersamaan pada saat Anda login.
Pilihan 2: Citra disk terenkripsi lewat Disk Utility
Khusus untuk enkripsi di tingkat folder, Disk Utility bawaan macOS mampu melakukannya tanpa perangkat lunak tambahan:
- Buka Disk Utility (Applications → Utilities).
- Dari bilah menu, pilih File → New Image → Image from Folder…
- Pilih folder yang ingin Anda enkripsi.
- Pada menu enkripsi, pilih 128-bit AES encryption atau 256-bit AES encryption (lebih lambat dibuat, lebih tahan terhadap serangan coba-coba).
- Tetapkan kata sandi ketika diminta, lalu simpan file
.dmghasilnya. - Folder asli yang belum terenkripsi masih ada secara terpisah; pindahkan ke Trash lalu kosongkan setelah Anda memastikan citra terenkripsinya terbuka dan berisi lengkap, supaya tidak ada salinan tanpa enkripsi yang tergeletak di sebelah versi terenkripsinya.
Hasilnya adalah wadah terenkripsi yang sesungguhnya: klik ganda, masukkan kata sandi, dan ia terpasang seperti sebuah drive; tanpa kata sandinya, isinya hanyalah ciphertext yang tak terbaca — kategori perlindungan yang sama seperti yang diuraikan di AES-256 Dijelaskan dengan Sederhana. Ini enkripsi sungguhan, bukan folder tersembunyi atau ikon yang sekadar tampak terkunci.
Di mana batas metode bawaan ini
Metode Disk Utility memang berhasil, tetapi ada beberapa sudut kasar yang perlu Anda ketahui sebelum mengandalkannya:
- Tidak bisa diakses dari ponsel. File
.dmgtidak terbuka di iPhone atau perangkat Android. Jika file-nya perlu dijangkau di luar Mac tersebut, metode ini tidak menolong. - Tidak ada pemulihan selain kata sandi. Lupa kata sandi citra disknya, dan tidak ada frasa pemulihan, tidak ada mekanisme cadangan — hanya permintaan kata sandi yang sama, terus-menerus.
- Risiko pembersihan manual. Langkah 6 di atas penting: sangat mudah mengenkripsi salinan lalu lupa menghapus aslinya dengan aman, sehingga versi tanpa enkripsi tertinggal persis di samping versi terenkripsinya.
- Tidak ada fitur situasional. Tidak ada padanan decoy vault untuk momen ketika Anda lebih memilih memperlihatkan sesuatu yang tak berisiko daripada menolak membuka apa pun.
- Satu pintu masuk per citra. Mengelola citra terenkripsi terpisah untuk kategori file yang berbeda — misalnya dokumen keuangan dan pindaian identitas — berarti mengurus beberapa file
.dmgbeserta kata sandinya secara manual.
Tak satu pun dari semua itu membuat metode bawaan menjadi buruk; ia benar-benar kukuh untuk kebutuhan sekali jalan yang hanya menyangkut Mac. Ia hanya tidak berkembang baik melampaui itu.
Kapan aplikasi brankas khusus lebih sepadan
Aplikasi brankas yang dirancang khusus seperti Vaultine memakai kategori enkripsi yang sama (AES-256, dibuat di perangkat) tetapi membungkusnya dalam sistem yang dibangun untuk pemakaian berkelanjutan, bukan sekadar ekspor sekali jalan: layar pembuka kunci tersendiri dengan PIN yang terpisah dari login Mac Anda, penampil bawaan sehingga file tak perlu diekstrak hanya untuk diperiksa, brankas yang sama yang dapat dijangkau di iPhone, Android, dan Windows juga, serta Decoy Vault dan Duress Vault untuk situasi ketika diminta membuka kunci itu sendiri sudah merupakan risiko.
Pertukarannya jujur: Disk Utility gratis dan sudah ada di Mac Anda; aplikasi brankas khusus adalah pembelian terpisah. Untuk satu folder sensitif yang akan Anda buka sekali lalu Anda lupakan, Disk Utility benar-benar memadai. Untuk file yang Anda tata dan buka secara rutin, ingin Anda jangkau dari lebih dari satu perangkat, atau ingin Anda lindungi dengan lebih dari sekadar “tahu kata sandinya”, brankas khusus sepadan dengan biayanya. (Lihat Brankas Terenkripsi Terbaik untuk Mac pada 2026 untuk perbandingan beberapa pilihan khusus, termasuk Vaultine, dari sisi itu.)
Versi ringkasnya
Nyalakan FileVault apa pun keadaannya; ia gratis, sudah tertanam, dan melindungi seluruh disk saat Mac dimatikan. Untuk folder tertentu yang ingin Anda kunci bahkan ketika Anda sedang masuk, citra disk terenkripsi Disk Utility adalah pilihan nyata tanpa biaya, memakai enkripsi AES yang sama seperti aplikasi berbayar. Batasnya ada pada kenyamanan dan akses lintas perangkat — dan itulah celah sesungguhnya yang diisi aplikasi brankas khusus: bukan kunci yang lebih kuat, hanya kunci yang dirancang lebih baik.
Cobalah versi khususnya, 10 file gratis, di vaultine.app.



