Você não precisa de um aplicativo de terceiros para criptografar uma pasta no Mac; o macOS tem as ferramentas integradas há anos. O que ele não tem é uma maneira conveniente de fazê-lo ou uma resposta para algumas situações que uma simples pasta criptografada não consegue cobrir. Aqui está o método embutido real e onde ele fica aquém.

Opção 1: FileVault (disco inteiro, não uma pasta)

O FileVault, encontrado em Ajustes do Sistema → Privacidade e Segurança, criptografa todo o disco de inicialização usando a criptografia XTS-AES-128. É um recurso forte e bem testado e deve ser ativado independentemente de qualquer outra coisa neste guia; é a coisa que fica entre um MacBook desligado e roubado e uma unidade que um ladrão pode simplesmente ler (veja O que acontece com os seus dados quando o seu laptop é roubado para saber como essa lacuna realmente se parece).

O porém para este guia específico: o FileVault não lida com pastas. Ele criptografa tudo ou nada, como uma operação única em todo o disco de inicialização, e só protege os dados enquanto o Mac estiver desligado ou ainda não tiver sido desbloqueado. Depois de fazer login normalmente, os arquivos protegidos pelo FileVault são apenas... arquivos. Totalmente legíveis, porque o disco inteiro foi descriptografado no momento em que você fez login.

Opção 2: uma imagem de disco criptografada via Utilitário de Disco

Para criptografia em nível de pasta especificamente, o Utilitário de Disco integrado do macOS pode fazer isso, sem a necessidade de software extra:

  1. Abra o Utilitário de Disco (Aplicativos → Utilitários).
  2. Na barra de menus, escolha Arquivo → Nova Imagem → Imagem da Pasta...
  3. Selecione a pasta que deseja criptografar.
  4. No menu suspenso de criptografia, escolha Criptografia AES de 128 bits ou Criptografia AES de 256 bits (mais lenta para criar, mais resistente à força bruta).
  5. Defina uma senha quando solicitado e salve o arquivo .dmg resultante.
  6. A pasta não criptografada original ainda existe separadamente; mova-a para o Lixo e esvazie-o depois de confirmar que a imagem criptografada abre e contém tudo, de forma que uma cópia não criptografada não fique ao lado da criptografada.

O resultado é um contêiner criptografado genuíno: clique duas vezes nele, digite a senha e ele será montado como um disco; sem a senha, o seu conteúdo é um texto cifrado ilegível, a mesma categoria de proteção descrita em AES-256 explicado de forma simples. Isto é criptografia real, não uma pasta oculta ou um ícone com aparência de cadeado.

Onde o método embutido não é suficiente

O método do Utilitário de Disco funciona, mas tem algumas arestas que valem a pena conhecer antes de confiar nele:

  • Sem acesso móvel. Um arquivo .dmg não abre em um dispositivo iPhone ou Android. Se os arquivos precisam ser acessados longe desse Mac específico, este método não ajuda.
  • Sem recuperação além da senha. Esqueça a senha da imagem de disco e não haverá frase de recuperação, nenhum mecanismo de backup, apenas o mesmo prompt de senha indefinidamente.
  • Risco de limpeza manual. A Etapa 6 acima é importante: é fácil criptografar uma cópia e esquecer de excluir com segurança o original, deixando uma versão não criptografada bem ao lado da criptografada.
  • Sem recursos situacionais. Não há equivalente a um cofre de engodo para um momento em que você prefere mostrar algo inofensivo a se recusar a desbloquear qualquer coisa.
  • Ponto único de entrada por imagem. Gerenciar imagens criptografadas separadas para categorias distintas de arquivos (digamos, documentos financeiros vs. digitalizações de identidade) significa fazer malabarismos manuais com vários arquivos .dmg e senhas.

Nada disso torna o método embutido ruim; ele é genuinamente sólido para uma necessidade única, apenas no Mac. Simplesmente não se adapta bem além disso.

Quando um aplicativo de cofre dedicado vale a pena

Um aplicativo de cofre criado especificamente para esse fim, como o Vaultine, usa a mesma categoria de criptografia (AES-256, gerada no dispositivo), mas o envolve em um sistema desenvolvido para uso contínuo, e não para uma exportação única: uma tela de desbloqueio adequada com o seu próprio PIN, separado do seu login do Mac, um visualizador embutido para que os arquivos não precisem ser extraídos para serem verificados, o mesmo cofre acessível no iPhone, Android e Windows também, e um Decoy Vault e Duress Vault para situações em que ser solicitado a desbloquear algo é o próprio risco.

O custo-benefício é honesto: o Utilitário de Disco é gratuito e já está no seu Mac; um aplicativo de cofre dedicado é uma compra separada. Para uma única pasta sensível que você vai acessar uma vez e esquecer, o Utilitário de Disco é realmente bom. Para os arquivos que você está organizando e abrindo regularmente, deseja ter acesso a partir de mais de um dispositivo ou deseja proteção por mais do que um “saiba a senha”, um cofre dedicado faz por merecer. (Veja O melhor aplicativo de cofre criptografado para Mac em 2026 para saber como várias opções dedicadas, incluindo o Vaultine, se comparam nessa frente.)

O resumo

Ative o FileVault de qualquer forma; ele é gratuito, integrado e protege todo o disco quando o Mac está desligado. Para uma pasta específica que você deseja bloquear mesmo enquanto estiver conectado, a imagem de disco criptografada do Utilitário de Disco é uma opção real e sem custo, usando a mesma criptografia AES que um aplicativo pago usaria. Onde ele fica devendo é na conveniência e no acesso entre dispositivos, que é a verdadeira lacuna que um aplicativo de cofre dedicado preenche, não sendo uma fechadura mais forte, apenas uma melhor construída.

Experimente a versão dedicada, 10 arquivos Grátis (Free), em vaultine.app.