Não precisa de uma aplicação de terceiros para encriptar uma pasta no Mac; o macOS tem as ferramentas integradas há anos. O que ele não tem é uma maneira conveniente de fazê-lo ou uma resposta para algumas situações que uma simples pasta encriptada não consegue cobrir. Aqui está o método embutido real e onde ele fica aquém.
Opção 1: FileVault (disco inteiro, não uma pasta)
O FileVault, encontrado em Definições do Sistema → Privacidade e Segurança, encripta todo o disco de inicialização usando a encriptação XTS-AES-128. É uma funcionalidade forte e bem testada e deve ser ativada independentemente de qualquer outra coisa neste guia; é a coisa que fica entre um MacBook desligado e roubado e uma unidade que um ladrão pode simplesmente ler (veja O que acontece aos seus dados quando o seu portátil é roubado para saber como essa lacuna realmente se parece).
O porém para este guia específico: o FileVault não lida com pastas. Ele encripta tudo ou nada, como uma operação única em todo o disco de inicialização, e só protege os dados enquanto o Mac estiver desligado ou ainda não tiver sido desbloqueado. Depois de iniciar sessão normalmente, os ficheiros protegidos pelo FileVault são apenas... ficheiros. Totalmente legíveis, porque o disco inteiro foi desencriptado no momento em que iniciou a sessão.
Opção 2: uma imagem de disco encriptada via Utilitário de Disco
Para encriptação em nível de pasta especificamente, o Utilitário de Disco integrado do macOS pode fazer isso, sem a necessidade de software extra:
- Abra o Utilitário de Disco (Aplicações → Utilitários).
- Na barra de menus, escolha Ficheiro → Nova Imagem → Imagem da Pasta...
- Selecione a pasta que deseja encriptar.
- No menu suspenso de encriptação, escolha Encriptação AES de 128 bits ou Encriptação AES de 256 bits (mais lenta para criar, mais resistente à força bruta).
- Defina uma palavra-passe quando solicitado e guarde o ficheiro
.dmgresultante. - A pasta não encriptada original ainda existe separadamente; mova-a para o Lixo e esvazie-o depois de confirmar que a imagem encriptada abre e contém tudo, de forma que uma cópia não encriptada não fique ao lado da encriptada.
O resultado é um contentor encriptado genuíno: clique duas vezes nele, digite a palavra-passe e ele será montado como um disco; sem a palavra-passe, o seu conteúdo é um texto cifrado ilegível, a mesma categoria de proteção descrita em AES-256 explicado de forma simples. Isto é encriptação real, não uma pasta oculta ou um ícone com aparência de cadeado.
Onde o método embutido não é suficiente
O método do Utilitário de Disco funciona, mas tem algumas arestas que valem a pena conhecer antes de confiar nele:
- Sem acesso móvel. Um ficheiro
.dmgnão abre num dispositivo iPhone ou Android. Se os ficheiros precisam ser acedidos longe desse Mac específico, este método não ajuda. - Sem recuperação além da palavra-passe. Esqueça a palavra-passe da imagem de disco e não haverá frase de recuperação, nenhum mecanismo de backup, apenas o mesmo prompt de palavra-passe indefinidamente.
- Risco de limpeza manual. O Passo 6 acima é importante: é fácil encriptar uma cópia e esquecer de eliminar com segurança o original, deixando uma versão não encriptada bem ao lado da encriptada.
- Sem funcionalidades situacionais. Não há equivalente a um cofre de engodo para um momento em que prefere mostrar algo inofensivo a recusar-se a desbloquear qualquer coisa.
- Ponto único de entrada por imagem. Gerir imagens encriptadas separadas para categorias distintas de ficheiros (digamos, documentos financeiros vs. digitalizações de identidade) significa fazer malabarismos manuais com vários ficheiros
.dmge palavras-passe.
Nada disso torna o método embutido mau; ele é genuinamente sólido para uma necessidade única, apenas no Mac. Simplesmente não se adapta bem além disso.
Quando uma aplicação de cofre dedicada vale a pena
Uma aplicação de cofre criada especificamente para esse fim, como o Vaultine, usa a mesma categoria de encriptação (AES-256, gerada no dispositivo), mas envolve-o num sistema desenvolvido para uso contínuo, e não para uma exportação única: um ecrã de desbloqueio adequado com o seu próprio PIN, separado do seu login do Mac, um visualizador embutido para que os ficheiros não precisem ser extraídos para serem verificados, o mesmo cofre acessível no iPhone, Android e Windows também, e um Decoy Vault e Duress Vault para situações em que ser solicitado a desbloquear algo é o próprio risco.
O custo-benefício é honesto: o Utilitário de Disco é gratuito e já está no seu Mac; uma aplicação de cofre dedicada é uma compra separada. Para uma única pasta sensível que vai aceder uma vez e esquecer, o Utilitário de Disco é realmente bom. Para os ficheiros que está a organizar e a abrir regularmente, deseja ter acesso a partir de mais de um dispositivo ou deseja proteção por mais do que um «saiba a palavra-passe», um cofre dedicado faz por merecer. (Veja A melhor aplicação de cofre encriptado para Mac em 2026 para saber como várias opções dedicadas, incluindo o Vaultine, se comparam nessa frente.)
O resumo
Ative o FileVault de qualquer forma; ele é gratuito, integrado e protege todo o disco quando o Mac está desligado. Para uma pasta específica que deseja bloquear mesmo enquanto estiver com a sessão iniciada, a imagem de disco encriptada do Utilitário de Disco é uma opção real e sem custo, usando a mesma encriptação AES que uma aplicação paga usaria. Onde ele fica a dever é na conveniência e no acesso entre dispositivos, que é a verdadeira lacuna que uma aplicação de cofre dedicada preenche, não sendo uma fechadura mais forte, apenas uma melhor construída.
Experimente a versão dedicada, 10 ficheiros Grátis (Free), em vaultine.app.



