«Aplicação de encriptação de ficheiros» abrange mais terreno do que parece. Enviar um ficheiro encriptado para um colega, manter um cofre de trabalho com documentos que abre todas as semanas e bloquear um disco inteiro são três trabalhos diferentes, e a ferramenta que é melhor num geralmente é a escolha errada para o outro.
Esta é uma comparação prática das ferramentas para Mac que as pessoas realmente procuram nos três casos, no que cada uma é genuinamente boa e qual escolher para o que está realmente a tentar fazer.
O que realmente importa numa ferramenta de encriptação de ficheiros para Mac
Antes das ferramentas, as perguntas que valem a pena responder primeiro.
1. O que está realmente a encriptar — um ficheiro, uma pasta que usa diariamente ou o disco inteiro? Uma ferramenta desenvolvida para enviar um único ficheiro tem o formato errado para um cofre que abre todos os dias, e o inverso também é verdadeiro.
2. Está a partilhá-lo ou a guardá-lo? Algumas ferramentas são criadas para entregar um ficheiro encriptado a outra pessoa. Outras são desenvolvidas para manter ficheiros trancados para si, com um visualizador para que nunca precise de os desencriptar de volta para uma pasta normal para usá-los.
3. A cifra foi realmente nomeada? «Nível bancário» e «nível militar» são frases de marketing. AES-256, declarado claramente, com o modo nomeado (GCM ou XTS), é o que deve procurar.
4. O que acontece se for forçado a entregar o acesso? Quase nada nesta categoria responde a isso. Vale a pena saber quais as ferramentas que têm pelo menos uma resposta parcial antes de precisar de uma.
5. Ela sobrevive a uma reinstalação ou à perda de uma palavra-passe? Uma ferramenta sem mecanismo de recuperação é uma troca razoável por segurança máxima, mas apenas se souber disso de antemão.
A comparação
| Melhor para | Cifra | Partilha com outros | Sob coação | Plataformas | |
|---|---|---|---|---|---|
| Vaultine | Um cofre que usa diariamente | AES-256-GCM | Não, construído para guardar, não enviar | Decoy Vault + Duress Vault | Mac, Windows, iPhone, Android |
| Cryptomator | Encriptar uma pasta na nuvem | AES-256 (esquema personalizado) | Indiretamente, via pastas de nuvem partilhadas | Nenhuma embutida | Mac, Windows, Linux, iPhone, Android |
| Encrypto | Enviar um ficheiro a alguém | AES-256 | Sim, construído para isso (Mail, AirDrop, Messages) | Nenhuma | Mac, Windows |
| VeraCrypt | Volume inteiro, controlo técnico | AES, Serpent, Twofish, cascatas | Não | Volumes ocultos (manual) | Mac, Windows, Linux |
| macOS FileVault | Proteger um Mac perdido/roubado | AES-XTS | Não | Nenhuma | Somente Mac |
| Utilitário de Disco (imagem encriptada) | Um único contentor encriptado | AES-128/256 | Móvel como um ficheiro, não para partilhar | Nenhuma | Somente Mac |
O resto deste post é o detalhe por trás dessa tabela.
Vaultine
O formato certo para ficheiros que abre com frequência, em vez de ficheiros que envia uma vez. Cada ficheiro é encriptado com AES-256-GCM no dispositivo, e o visualizador embutido abre fotografias, vídeos e PDFs sem nunca gravá-los de volta no disco — nada desencriptado, nada armazenado em cache pelo Finder, nada a deixar acidentalmente desbloqueado numa pasta de Transferências.
Ele é construído para manter, não para enviar: não há um fluxo de «encriptar e enviar isto por e-mail», porque esse é um trabalho diferente. O que ele adiciona é um Decoy Vault que mostra ficheiros inofensivos preparados num segundo código, e um Duress Vault que apaga os cofres reais num terceiro — uma resposta genuína para ser forçado a desbloqueá-lo, o que quase nada mais nesta comparação tem. O nível Grátis (Free) cobre um cofre, até 10 ficheiros, sem limite de tempo; o Pro é $1.99 por mês, $14.99 por ano ou $39.99 uma vez para acesso vitalício.
Cryptomator
De código aberto e construído em torno de um trabalho específico: encriptar uma pasta que fica dentro de um fornecedor de nuvem, para que o próprio fornecedor veja apenas o texto cifrado. Ele atinge mais fornecedores de nuvem do que a maioria das alternativas — Dropbox, Google Drive, OneDrive, iCloud Drive, S3 e WebDAV — e as suas aplicações de desktop para Mac, Windows e Linux são totalmente gratuitas.
Não foi criado para enviar um único ficheiro para outra pessoa e não há nada no seu design para o cenário de coação. A sua aplicação móvel também exige um desbloqueio pago após um teste de 30 dias. A análise completa, incluindo o que os seus próprios avaliadores recentes relatam sobre a falha de abertura de cofres após as atualizações, está em Vaultine vs. Cryptomator.
Encrypto
A ferramenta certa quando o trabalho é genuinamente «enviar este ficheiro com segurança», não «manter um cofre». O Encrypto envolve qualquer ficheiro ou pasta na encriptação AES-256, permite que anexe uma dica de palavra-passe em vez de enviar a própria palavra-passe e partilha o resultado através de Mail, AirDrop, Messages ou de um serviço como o Dropbox — funcionando da mesma maneira no Mac e no Windows, de modo que a pessoa que o recebe não precisa estar na mesma plataforma.
É gratuito, não tem anúncios e é uma ferramenta de propósito único genuinamente boa. Ele não tem conceito de cofre, nem visualizador, nem aplicação móvel e nada para o cenário de coação, porque não é para isso que serve.
VeraCrypt
A opção técnica mais profunda aqui: gratuita, de código totalmente aberto, com uma escolha de AES, Serpent, Twofish e cascatas dos três, no modo XTS. Ele monta um contentor encriptado como um disco virtual; assim, uma vez aberto, os seus ficheiros comportam-se exatamente como ficheiros em qualquer outra unidade — para melhor controlo e para pior exposição a qualquer outra coisa em execução.
Os seus volumes ocultos são uma forma real e bem conceituada de negação plausível, a coisa mais próxima nesta lista do Decoy Vault do Vaultine. Não há aplicação de telefone, visualizador embutido e nenhuma recuperação se esquecer a sua palavra-passe. A comparação completa está em Vaultine vs. VeraCrypt.
macOS FileVault e imagens encriptadas do Utilitário de Disco
Ambos já estão no seu Mac e vale a pena conhecer a diferença. O FileVault encripta todo o disco de inicialização — proteção real se o seu Mac for perdido ou roubado enquanto estiver desligado, proteção nenhuma quando tiver sessão iniciada. Uma imagem de disco encriptada do Utilitário de Disco é mais parecida com um único contentor encriptado: proteja por palavra-passe um .dmg ou .sparsebundle e ele comportar-se-á como a sua própria unidade quando montado, com AES-128 ou AES-256.
Nenhum deles tem um visualizador, um companheiro móvel ou algo para o cenário de coação, e uma imagem de disco encriptada é ilegível num PC com Windows sem software extra. Eles são gratuitos e já estão instalados, o que os torna uma linha de base razoável — não um substituto para uma ferramenta construída em torno do uso diário.
Então, qual deles
Se está a manter um conjunto de ficheiros que abre regularmente e quer o mesmo cofre no seu telefone com uma resposta real para a coação, é para isso que serve o Vaultine.
Se está a encriptar uma pasta que vive na nuvem em todo o conjunto mais amplo de fornecedores e plataformas, o Cryptomator é o ajuste de código aberto mais forte.
Se o trabalho é enviar um ficheiro encriptado a outra pessoa, o Encrypto foi criado exatamente para isso e não custa nada.
Se quer controlo total sobre a cifra num portátil Mac e sente-se confortável com a configuração manual, o VeraCrypt é gratuito e excelente nisso.
Se só quer que todo o seu Mac seja protegido se for perdido ou roubado, ative o FileVault — ele já está lá e não tenta ser nada mais.
Começando
A maneira mais rápida de escolher é nomear o trabalho primeiro: enviar uma vez, guardar diariamente ou proteger o disco inteiro. O nosso post sobre o que procurar numa alternativa de pasta segura aborda o ângulo multiplataforma com mais profundidade se o Windows também estiver na jogada, e Decoy Vault vs. Duress Vault aborda o caso de coação que a maior parte desta lista ignora. Pode experimentar o nível Grátis (Free) do Vaultine em vaultine.app.



