Nie potrzebujesz aplikacji innej firmy, aby zaszyfrować folder na Macu; macOS od lat ma wbudowane do tego narzędzia. Czego nie ma, to wygodnego sposobu na zrobienie tego, ani odpowiedzi na kilka sytuacji, których zwykły zaszyfrowany folder nie może pokryć. Oto rzeczywista wbudowana metoda i gdzie przestaje wystarczać.

Opcja 1: FileVault (cały dysk, nie folder)

FileVault, znajdujący się w Ustawieniach systemowych → Prywatność i bezpieczeństwo, szyfruje cały dysk startowy przy użyciu szyfrowania XTS-AES-128. Jest to silna, dobrze przetestowana funkcja i powinna być włączona niezależnie od czegokolwiek innego w tym przewodniku; to właśnie ona stoi między skradzionym, wyłączonym MacBookiem a dyskiem, który złodziej może po prostu odczytać (zobacz Co dzieje się z Twoimi danymi, gdy Twój laptop zostanie skradziony, aby dowiedzieć się, jak ta luka faktycznie wygląda).

Haczyk w tym konkretnym przewodniku: FileVault nie obsługuje folderów. Szyfruje wszystko albo nic, jako jedną operację na całym dysku startowym, i faktycznie chroni dane tylko wtedy, gdy Mac jest wyłączony lub nie został jeszcze odblokowany. Po normalnym zalogowaniu pliki chronione przez FileVault są po prostu... plikami. W pełni czytelne, ponieważ cały dysk został odszyfrowany w momencie logowania.

Opcja 2: Zaszyfrowany obraz dysku przez Narzędzie dyskowe

Jeśli chodzi o szyfrowanie na poziomie folderu, wbudowane Narzędzie dyskowe w systemie macOS potrafi to zrobić, bez dodatkowego oprogramowania:

  1. Otwórz Narzędzie dyskowe (Aplikacje → Narzędzia).
  2. Z paska menu wybierz Plik → Nowy obraz → Obraz z folderu…
  3. Wybierz folder, który chcesz zaszyfrować.
  4. Z menu szyfrowania wybierz 128-bitowe szyfrowanie AES lub 256-bitowe szyfrowanie AES (wolniejsze w tworzeniu, bardziej odporne na brute force).
  5. Ustaw hasło po wyświetleniu monitu i zapisz wynikowy plik .dmg.
  6. Oryginalny, niezaszyfrowany folder nadal istnieje osobno; przenieś go do Kosza i opróżnij go po upewnieniu się, że zaszyfrowany obraz się otwiera i zawiera wszystko, aby niezaszyfrowana kopia nie leżała obok zaszyfrowanej.

Rezultatem jest prawdziwy zaszyfrowany kontener: kliknij go dwukrotnie, wprowadź hasło, a on montuje się jak dysk; bez hasła jego zawartość jest nieczytelnym szyfrogramem, ta sama kategoria ochrony opisana w AES-256 wyjaśnione w prosty sposób. To jest prawdziwe szyfrowanie, a nie ukryty folder czy ikona wyglądająca na zablokowaną.

Gdzie wbudowana metoda przestaje wystarczać

Metoda Narzędzia dyskowego działa, ale ma kilka niedociągnięć, o których warto wiedzieć przed poleganiem na niej:

  • Brak dostępu mobilnego. Plik .dmg nie otwiera się na iPhonie ani urządzeniu z Androidem. Jeśli pliki muszą być dostępne poza tym konkretnym Maciem, ta metoda nie pomoże.
  • Brak możliwości odzyskania poza hasłem. Zapomnij hasło do obrazu dysku, a nie ma tu żadnej frazy odzyskiwania, żadnego mechanizmu kopii zapasowej, po prostu w nieskończoność ten sam monit o hasło.
  • Ryzyko ręcznego czyszczenia. Krok 6 powyżej ma znaczenie: łatwo jest zaszyfrować kopię i zapomnieć o bezpiecznym usunięciu oryginału, pozostawiając niezaszyfrowaną wersję leżącą tuż obok zaszyfrowanej.
  • Brak funkcji sytuacyjnych. Nie ma odpowiednika funkcji Decoy Vault na moment, kiedy wolałbyś pokazać coś nieszkodliwego, zamiast odmawiać odblokowania czegokolwiek.
  • Pojedynczy punkt dostępu dla każdego obrazu. Zarządzanie osobnymi zaszyfrowanymi obrazami dla różnych kategorii plików (np. dokumenty finansowe vs. skany dowodów tożsamości) oznacza ręczne żonglowanie wieloma plikami .dmg i hasłami.

Nic z tego nie sprawia, że wbudowana metoda jest zła; jest naprawdę solidna do jednorazowych potrzeb, tylko na Macu. Po prostu nie skaluje się dobrze poza tym.

Kiedy dedykowana aplikacja typu sejf jest warta swojej ceny

Dedykowana aplikacja typu sejf, taka jak Vaultine, używa tej samej kategorii szyfrowania (AES-256, generowane na urządzeniu), ale opakowuje je w system stworzony do ciągłego użytku, a nie jednorazowego eksportu: odpowiedni ekran odblokowywania z własnym kodem PIN oddzielnym od logowania do Maca, wbudowana przeglądarka, dzięki której pliki nie muszą być wyodrębniane, aby je sprawdzić, ten sam sejf dostępny również na iPhonie, Androidzie i Windowsie, a także Decoy Vault i Duress Vault dla sytuacji, w których prośba o odblokowanie czegoś jest sama w sobie ryzykiem.

Kompromis jest uczciwy: Narzędzie dyskowe jest darmowe i już znajduje się na Twoim Macu; dedykowana aplikacja typu sejf to osobny zakup. Dla pojedynczego wrażliwego folderu, do którego uzyskasz dostęp raz i zapomnisz o nim, Narzędzie dyskowe jest naprawdę w porządku. Jednak dla plików, które organizujesz i regularnie otwierasz, które chcesz mieć dostępne z więcej niż jednego urządzenia lub które chcesz chronić czymś więcej niż tylko „znaniem hasła”, dedykowany sejf zarabia na siebie. (Zobacz Najlepszy zaszyfrowany sejf na Maca w 2026 roku, aby dowiedzieć się, jak kilka dedykowanych opcji, w tym Vaultine, wypada na tym polu).

Krótka wersja

Włącz FileVault niezależnie od wszystkiego; jest darmowy, wbudowany i chroni cały dysk, gdy Mac jest wyłączony. W przypadku konkretnego folderu, który chcesz zablokować nawet po zalogowaniu, zaszyfrowany obraz Narzędzia dyskowego jest prawdziwą, bezpłatną opcją wykorzystującą to samo szyfrowanie AES, co płatna aplikacja. Gdzie przestaje wystarczać, to wygoda i dostęp z różnych urządzeń, co jest rzeczywistą luką, którą wypełnia dedykowana aplikacja typu sejf, nie silniejszy zamek, tylko lepiej zbudowany.

Wypróbuj dedykowaną wersję, 10 plików za darmo, na vaultine.app.