Вам не потрібен сторонній додаток, щоб зашифрувати папку на Mac; macOS має вбудовані інструменти для цього вже багато років. Чого їй не вистачає, так це зручного способу зробити це, або рішення для кількох ситуацій, які звичайна зашифрована папка не може охопити. Ось фактичний вбудований метод, і де він вичерпує свої можливості.
Варіант 1: FileVault (весь диск, а не папка)
FileVault, що знаходиться в меню Налаштування системи → Приватність і безпека, шифрує весь завантажувальний диск за допомогою шифрування XTS-AES-128. Це потужна, добре перевірена функція, яку варто вмикати незалежно від будь-чого іншого в цьому посібнику; це те, що стоїть між вкраденим, вимкненим MacBook і диском, який злодій може просто прочитати (див. Ноутбук вкрадено: Що стається з вашими даними, щоб зрозуміти, як насправді виглядає ця прогалина).
Але є одне «але» для цього конкретного посібника: FileVault не працює з папками. Він шифрує все або нічого, як одну операцію для всього завантажувального диска, і він фактично захищає дані лише тоді, коли Mac вимкнений або ще не був розблокований. Після того, як ви нормально ввійшли в систему, файли, захищені FileVault, є просто... файлами. Повністю доступними для читання, тому що весь диск розшифрувався разом тієї миті, коли ви ввійшли в систему.
Варіант 2: зашифрований образ диска через Дискову утиліту
Для шифрування конкретно на рівні папки, вбудована в macOS Дискова утиліта може це зробити без додаткового програмного забезпечення:
- Відкрийте Дискову утиліту (Disk Utility) (Програми → Утиліти).
- У рядку меню виберіть Файл → Новий образ → Образ із папки…
- Виберіть папку, яку хочете зашифрувати.
- У випадаючому меню шифрування виберіть 128-бітове шифрування AES або 256-бітове шифрування AES (повільніше створюється, але більш стійке до брутфорсу).
- Встановіть пароль, коли з'явиться запит, і збережіть отриманий файл
.dmg. - Оригінальна незашифрована папка все ще існує окремо; перемістіть її в Кошик та очистіть його після того, як ви переконаєтеся, що зашифрований образ відкривається і містить усе, щоб незашифрована копія не знаходилася поруч із зашифрованою.
У результаті ви отримуєте справжній зашифрований контейнер: двічі клацніть його, введіть пароль, і він підключиться як диск; без пароля його вміст є нечитабельним зашифрованим текстом (ciphertext), тобто тим самим типом захисту, який описано в статті AES-256 просто пояснено. Це справжнє шифрування, а не прихована папка чи іконка, що виглядає заблокованою.
Де вбудований метод вичерпує свої можливості
Метод Дискової утиліти працює, але він має деякі недоліки, про які варто знати, перш ніж покладатися на нього:
- Немає мобільного доступу. Файл
.dmgне відкривається на iPhone або пристроях Android. Якщо файли мають бути доступні поза межами цього конкретного Mac, цей метод не допоможе. - Немає відновлення поза межами пароля. Забудете пароль до образу диска — і немає жодної фрази відновлення, жодного механізму резервного копіювання, лише той самий запит пароля на невизначений час.
- Ризик ручного очищення. Крок 6, наведений вище, має значення: легко зашифрувати копію і забути безпечно видалити оригінал, залишивши незашифровану версію поруч із зашифрованою.
- Немає ситуативних функцій. Немає еквіваленту decoy vault для моменту, коли ви б воліли показати щось нешкідливе, ніж відмовлятися розблокувати що-небудь взагалі.
- Одна точка входу на образ. Управління окремими зашифрованими образами для окремих категорій файлів (скажімо, фінансові документи проти сканів посвідчень) означає ручне жонглювання кількома файлами
.dmgі паролями.
Нічого з цього не робить вбудований метод поганим; він дійсно надійний для одноразової потреби, пов'язаної лише з Mac. Просто він погано масштабується за ці межі.
Коли натомість варто обрати спеціалізований додаток-сейф
Спеціально створений додаток-сейф, такий як Vaultine, використовує ту саму категорію шифрування (AES-256, що генерується на пристрої), але інтегрує його в систему, створену для постійного використання, а не для одноразового експорту: правильний екран розблокування з власним PIN-кодом, окремим від вашого логіну на Mac, вбудований переглядач, завдяки якому файли не потрібно розпаковувати для перевірки, той самий сейф, доступний на iPhone, Android та Windows також, а також Decoy Vault та Duress Vault для ситуацій, коли вимога розблокувати щось сама по собі є ризиком.
Компроміс чесний: Дискова утиліта є безкоштовною і вже встановлена на вашому Mac; спеціалізований додаток-сейф — це окрема покупка. Для однієї конфіденційної папки, до якої ви отримаєте доступ один раз і забудете, Дискової утиліти справді цілком достатньо. Але для файлів, які ви регулярно впорядковуєте та відкриваєте, які хочете мати доступними з більш ніж одного пристрою, або які хочете захистити чимось більшим, ніж «знати пароль», спеціалізований сейф виправдовує свою вартість. (Див. Найкращий зашифрований сейф для Mac у 2026 році, щоб дізнатися, як кілька спеціалізованих опцій, включно з Vaultine, порівнюються в цьому плані.)
Короткий підсумок
Увімкніть FileVault незалежно ні від чого; він безкоштовний, вбудований і захищає весь диск, коли Mac вимкнений. Для конкретної папки, яку ви хочете заблокувати навіть під час входу в систему, зашифрований образ диска Дискової утиліти — це реальний, безкоштовний варіант, що використовує те саме шифрування AES, яке використовував би платний додаток. Там, де його можливості вичерпуються, мова йде про зручність та доступ між пристроями, що і є тією прогалиною, яку заповнює спеціалізований додаток-сейф — не міцнішим замком, а просто краще спроєктованим.
Спробуйте спеціалізовану версію безкоштовно на 10 файлів на vaultine.app.



