Вам не нужно стороннее приложение, чтобы зашифровать папку на Mac; в macOS эти инструменты встроены уже много лет. Чего в ней нет, так это удобного способа сделать это, а также решения для нескольких ситуаций, с которыми не справится простая зашифрованная папка. Вот реальный встроенный метод, и где его возможности заканчиваются.

Вариант 1: FileVault (весь диск, не папка)

FileVault, расположенный в разделе «Системные настройки» → «Конфиденциальность и безопасность», шифрует весь загрузочный диск с использованием шифрования XTS-AES-128. Это надежная, проверенная временем функция, и она должна быть включена независимо от всего остального в этом руководстве; это то, что стоит между украденным, выключенным MacBook и накопителем, который вор может просто прочитать (см. Что происходит с вашими данными, когда ваш ноутбук крадут, чтобы понять, как на самом деле выглядит этот пробел).

Загвоздка для этого конкретного руководства: FileVault не работает с папками. Он шифрует всё или ничего, как единую операцию для всего загрузочного диска, и он фактически защищает данные только тогда, когда Mac выключен или еще не разблокирован. Как только вы войдете в систему как обычно, файлы, защищенные FileVault, станут просто... файлами. Полностью читаемыми, потому что весь диск был расшифрован вместе в момент вашего входа в систему.

Вариант 2: зашифрованный образ диска с помощью Дисковой утилиты

В частности, для шифрования на уровне папок встроенная в macOS Дисковая утилита может сделать это, и никакого дополнительного программного обеспечения не потребуется:

  1. Откройте Дисковую утилиту (Программы → Утилиты).
  2. В строке меню выберите Файл → Новый образ → Образ из папки…
  3. Выберите папку, которую вы хотите зашифровать.
  4. В раскрывающемся меню шифрования выберите 128-битное шифрование AES или 256-битное шифрование AES (создается медленнее, более устойчиво к подбору).
  5. Установите пароль при появлении запроса и сохраните полученный файл .dmg.
  6. Исходная незашифрованная папка все еще существует отдельно; переместите ее в Корзину и очистите ее после того, как убедитесь, что зашифрованный образ открывается и содержит всё, чтобы незашифрованная копия не находилась рядом с зашифрованной.

В результате получается настоящий зашифрованный контейнер: дважды щелкните по нему, введите пароль, и он смонтируется как диск; без пароля его содержимое — нечитаемый зашифрованный текст, та же категория защиты, описанная в статье AES-256 простыми словами. Это настоящее шифрование, а не скрытая папка или значок, похожий на замок.

Где заканчиваются возможности встроенного метода

Метод с Дисковой утилитой работает, но у него есть некоторые шероховатости, о которых стоит знать, прежде чем полагаться на него:

  • Нет мобильного доступа. Файл .dmg не открывается на iPhone или Android. Если к файлам нужен доступ вдали от этого конкретного Mac, этот метод не поможет.
  • Никакого восстановления, кроме пароля. Забудьте пароль к образу диска, и не будет ни фразы восстановления, ни механизма резервного копирования, только тот же самый запрос пароля бесконечно.
  • Риск ручной очистки. Шаг 6, описанный выше, имеет значение: легко зашифровать копию и забыть безопасно удалить оригинал, оставив незашифрованную версию лежать рядом с зашифрованной.
  • Нет ситуативных функций. Нет эквивалента Decoy Vault для момента, когда вы предпочли бы показать что-то безобидное, чем вообще отказываться разблокировать что-либо.
  • Одна точка входа на каждый образ. Управление отдельными зашифрованными образами для разных категорий файлов (скажем, финансовые документы против сканов удостоверений личности) означает жонглирование несколькими файлами .dmg и паролями вручную.

Ничто из этого не делает встроенный метод плохим; он действительно надежен для разовых нужд только на Mac. Он просто плохо масштабируется за его пределами.

Когда вместо этого стоит выбрать отдельное приложение-сейф

Специально созданное приложение-сейф, такое как Vaultine, использует ту же категорию шифрования (AES-256, генерируемое на устройстве), но оборачивает его в систему, созданную для постоянного использования, а не для разового экспорта: правильный экран разблокировки с собственным PIN-кодом, отдельным от вашего входа в Mac, встроенный просмотрщик, чтобы файлы не нужно было извлекать для проверки, тот же сейф, доступный на iPhone, Android и Windows тоже, а также Decoy Vault и Duress Vault для ситуаций, когда сама просьба разблокировать что-либо является риском.

Компромисс честен: Дисковая утилита бесплатна и уже есть на вашем Mac; отдельное приложение-сейф — это отдельная покупка. Для одной конфиденциальной папки, к которой вы обратитесь один раз и забудете, Дисковая утилита действительно отлично подходит. Для файлов, которые вы организуете и открываете регулярно, хотите иметь к ним доступ с нескольких устройств или хотите защитить их чем-то большим, чем «знать пароль», отдельный сейф окупает себя. (См. Лучший зашифрованный сейф для Mac в 2026 году для того, чтобы узнать, как несколько отдельных вариантов, включая Vaultine, сравниваются в этом отношении).

Вкратце

Включите FileVault в любом случае; он бесплатен, встроен и защищает весь диск, когда Mac выключен. Для конкретной папки, которую вы хотите заблокировать даже во время работы в системе, зашифрованный образ диска Дисковой утилиты — это реальный, бесплатный вариант, использующий то же шифрование AES, что и платное приложение. Где его возможности заканчиваются — так это в удобстве и доступе на разных устройствах, и это реальный пробел, который заполняет отдельное приложение-сейф, не более сильный замок, а просто лучше сделанный.

Попробуйте отдельную версию, первые 10 файлов бесплатно, на vaultine.app.