Não precisa de uma aplicação de terceiros para encriptar uma pasta no Mac; o macOS tem as ferramentas integradas há anos. O que ele não tem é uma maneira conveniente de fazê-lo ou uma resposta para algumas situações que uma simples pasta encriptada não consegue cobrir. Aqui está o método embutido real e onde ele fica aquém.

Opção 1: FileVault (disco inteiro, não uma pasta)

O FileVault, encontrado em Definições do Sistema → Privacidade e Segurança, encripta todo o disco de inicialização usando a encriptação XTS-AES-128. É uma funcionalidade forte e bem testada e deve ser ativada independentemente de qualquer outra coisa neste guia; é a coisa que fica entre um MacBook desligado e roubado e uma unidade que um ladrão pode simplesmente ler (veja O que acontece aos seus dados quando o seu portátil é roubado para saber como essa lacuna realmente se parece).

O porém para este guia específico: o FileVault não lida com pastas. Ele encripta tudo ou nada, como uma operação única em todo o disco de inicialização, e só protege os dados enquanto o Mac estiver desligado ou ainda não tiver sido desbloqueado. Depois de iniciar sessão normalmente, os ficheiros protegidos pelo FileVault são apenas... ficheiros. Totalmente legíveis, porque o disco inteiro foi desencriptado no momento em que iniciou a sessão.

Opção 2: uma imagem de disco encriptada via Utilitário de Disco

Para encriptação em nível de pasta especificamente, o Utilitário de Disco integrado do macOS pode fazer isso, sem a necessidade de software extra:

  1. Abra o Utilitário de Disco (Aplicações → Utilitários).
  2. Na barra de menus, escolha Ficheiro → Nova Imagem → Imagem da Pasta...
  3. Selecione a pasta que deseja encriptar.
  4. No menu suspenso de encriptação, escolha Encriptação AES de 128 bits ou Encriptação AES de 256 bits (mais lenta para criar, mais resistente à força bruta).
  5. Defina uma palavra-passe quando solicitado e guarde o ficheiro .dmg resultante.
  6. A pasta não encriptada original ainda existe separadamente; mova-a para o Lixo e esvazie-o depois de confirmar que a imagem encriptada abre e contém tudo, de forma que uma cópia não encriptada não fique ao lado da encriptada.

O resultado é um contentor encriptado genuíno: clique duas vezes nele, digite a palavra-passe e ele será montado como um disco; sem a palavra-passe, o seu conteúdo é um texto cifrado ilegível, a mesma categoria de proteção descrita em AES-256 explicado de forma simples. Isto é encriptação real, não uma pasta oculta ou um ícone com aparência de cadeado.

Onde o método embutido não é suficiente

O método do Utilitário de Disco funciona, mas tem algumas arestas que valem a pena conhecer antes de confiar nele:

  • Sem acesso móvel. Um ficheiro .dmg não abre num dispositivo iPhone ou Android. Se os ficheiros precisam ser acedidos longe desse Mac específico, este método não ajuda.
  • Sem recuperação além da palavra-passe. Esqueça a palavra-passe da imagem de disco e não haverá frase de recuperação, nenhum mecanismo de backup, apenas o mesmo prompt de palavra-passe indefinidamente.
  • Risco de limpeza manual. O Passo 6 acima é importante: é fácil encriptar uma cópia e esquecer de eliminar com segurança o original, deixando uma versão não encriptada bem ao lado da encriptada.
  • Sem funcionalidades situacionais. Não há equivalente a um cofre de engodo para um momento em que prefere mostrar algo inofensivo a recusar-se a desbloquear qualquer coisa.
  • Ponto único de entrada por imagem. Gerir imagens encriptadas separadas para categorias distintas de ficheiros (digamos, documentos financeiros vs. digitalizações de identidade) significa fazer malabarismos manuais com vários ficheiros .dmg e palavras-passe.

Nada disso torna o método embutido mau; ele é genuinamente sólido para uma necessidade única, apenas no Mac. Simplesmente não se adapta bem além disso.

Quando uma aplicação de cofre dedicada vale a pena

Uma aplicação de cofre criada especificamente para esse fim, como o Vaultine, usa a mesma categoria de encriptação (AES-256, gerada no dispositivo), mas envolve-o num sistema desenvolvido para uso contínuo, e não para uma exportação única: um ecrã de desbloqueio adequado com o seu próprio PIN, separado do seu login do Mac, um visualizador embutido para que os ficheiros não precisem ser extraídos para serem verificados, o mesmo cofre acessível no iPhone, Android e Windows também, e um Decoy Vault e Duress Vault para situações em que ser solicitado a desbloquear algo é o próprio risco.

O custo-benefício é honesto: o Utilitário de Disco é gratuito e já está no seu Mac; uma aplicação de cofre dedicada é uma compra separada. Para uma única pasta sensível que vai aceder uma vez e esquecer, o Utilitário de Disco é realmente bom. Para os ficheiros que está a organizar e a abrir regularmente, deseja ter acesso a partir de mais de um dispositivo ou deseja proteção por mais do que um «saiba a palavra-passe», um cofre dedicado faz por merecer. (Veja A melhor aplicação de cofre encriptado para Mac em 2026 para saber como várias opções dedicadas, incluindo o Vaultine, se comparam nessa frente.)

O resumo

Ative o FileVault de qualquer forma; ele é gratuito, integrado e protege todo o disco quando o Mac está desligado. Para uma pasta específica que deseja bloquear mesmo enquanto estiver com a sessão iniciada, a imagem de disco encriptada do Utilitário de Disco é uma opção real e sem custo, usando a mesma encriptação AES que uma aplicação paga usaria. Onde ele fica a dever é na conveniência e no acesso entre dispositivos, que é a verdadeira lacuna que uma aplicação de cofre dedicada preenche, não sendo uma fechadura mais forte, apenas uma melhor construída.

Experimente a versão dedicada, 10 ficheiros Grátis (Free), em vaultine.app.