Вам не нужно стороннее приложение, чтобы зашифровать папку на Mac; в macOS эти инструменты встроены уже много лет. Чего в ней нет, так это удобного способа сделать это, а также решения для нескольких ситуаций, с которыми не справится простая зашифрованная папка. Вот реальный встроенный метод, и где его возможности заканчиваются.
Вариант 1: FileVault (весь диск, не папка)
FileVault, расположенный в разделе «Системные настройки» → «Конфиденциальность и безопасность», шифрует весь загрузочный диск с использованием шифрования XTS-AES-128. Это надежная, проверенная временем функция, и она должна быть включена независимо от всего остального в этом руководстве; это то, что стоит между украденным, выключенным MacBook и накопителем, который вор может просто прочитать (см. Что происходит с вашими данными, когда ваш ноутбук крадут, чтобы понять, как на самом деле выглядит этот пробел).
Загвоздка для этого конкретного руководства: FileVault не работает с папками. Он шифрует всё или ничего, как единую операцию для всего загрузочного диска, и он фактически защищает данные только тогда, когда Mac выключен или еще не разблокирован. Как только вы войдете в систему как обычно, файлы, защищенные FileVault, станут просто... файлами. Полностью читаемыми, потому что весь диск был расшифрован вместе в момент вашего входа в систему.
Вариант 2: зашифрованный образ диска с помощью Дисковой утилиты
В частности, для шифрования на уровне папок встроенная в macOS Дисковая утилита может сделать это, и никакого дополнительного программного обеспечения не потребуется:
- Откройте Дисковую утилиту (Программы → Утилиты).
- В строке меню выберите Файл → Новый образ → Образ из папки…
- Выберите папку, которую вы хотите зашифровать.
- В раскрывающемся меню шифрования выберите 128-битное шифрование AES или 256-битное шифрование AES (создается медленнее, более устойчиво к подбору).
- Установите пароль при появлении запроса и сохраните полученный файл
.dmg. - Исходная незашифрованная папка все еще существует отдельно; переместите ее в Корзину и очистите ее после того, как убедитесь, что зашифрованный образ открывается и содержит всё, чтобы незашифрованная копия не находилась рядом с зашифрованной.
В результате получается настоящий зашифрованный контейнер: дважды щелкните по нему, введите пароль, и он смонтируется как диск; без пароля его содержимое — нечитаемый зашифрованный текст, та же категория защиты, описанная в статье AES-256 простыми словами. Это настоящее шифрование, а не скрытая папка или значок, похожий на замок.
Где заканчиваются возможности встроенного метода
Метод с Дисковой утилитой работает, но у него есть некоторые шероховатости, о которых стоит знать, прежде чем полагаться на него:
- Нет мобильного доступа. Файл
.dmgне открывается на iPhone или Android. Если к файлам нужен доступ вдали от этого конкретного Mac, этот метод не поможет. - Никакого восстановления, кроме пароля. Забудьте пароль к образу диска, и не будет ни фразы восстановления, ни механизма резервного копирования, только тот же самый запрос пароля бесконечно.
- Риск ручной очистки. Шаг 6, описанный выше, имеет значение: легко зашифровать копию и забыть безопасно удалить оригинал, оставив незашифрованную версию лежать рядом с зашифрованной.
- Нет ситуативных функций. Нет эквивалента Decoy Vault для момента, когда вы предпочли бы показать что-то безобидное, чем вообще отказываться разблокировать что-либо.
- Одна точка входа на каждый образ. Управление отдельными зашифрованными образами для разных категорий файлов (скажем, финансовые документы против сканов удостоверений личности) означает жонглирование несколькими файлами
.dmgи паролями вручную.
Ничто из этого не делает встроенный метод плохим; он действительно надежен для разовых нужд только на Mac. Он просто плохо масштабируется за его пределами.
Когда вместо этого стоит выбрать отдельное приложение-сейф
Специально созданное приложение-сейф, такое как Vaultine, использует ту же категорию шифрования (AES-256, генерируемое на устройстве), но оборачивает его в систему, созданную для постоянного использования, а не для разового экспорта: правильный экран разблокировки с собственным PIN-кодом, отдельным от вашего входа в Mac, встроенный просмотрщик, чтобы файлы не нужно было извлекать для проверки, тот же сейф, доступный на iPhone, Android и Windows тоже, а также Decoy Vault и Duress Vault для ситуаций, когда сама просьба разблокировать что-либо является риском.
Компромисс честен: Дисковая утилита бесплатна и уже есть на вашем Mac; отдельное приложение-сейф — это отдельная покупка. Для одной конфиденциальной папки, к которой вы обратитесь один раз и забудете, Дисковая утилита действительно отлично подходит. Для файлов, которые вы организуете и открываете регулярно, хотите иметь к ним доступ с нескольких устройств или хотите защитить их чем-то большим, чем «знать пароль», отдельный сейф окупает себя. (См. Лучший зашифрованный сейф для Mac в 2026 году для того, чтобы узнать, как несколько отдельных вариантов, включая Vaultine, сравниваются в этом отношении).
Вкратце
Включите FileVault в любом случае; он бесплатен, встроен и защищает весь диск, когда Mac выключен. Для конкретной папки, которую вы хотите заблокировать даже во время работы в системе, зашифрованный образ диска Дисковой утилиты — это реальный, бесплатный вариант, использующий то же шифрование AES, что и платное приложение. Где его возможности заканчиваются — так это в удобстве и доступе на разных устройствах, и это реальный пробел, который заполняет отдельное приложение-сейф, не более сильный замок, а просто лучше сделанный.
Попробуйте отдельную версию, первые 10 файлов бесплатно, на vaultine.app.



