Текст и данные · Инструкция
Как зашифровать внешний диск на Mac через APFS Encrypted
Как зашифровать внешний диск на Mac безопасно: сначала нужно понять, можно ли стереть накопитель, сделать резервную.
Короткий ответ
В Дисковой утилите включите «Показать все устройства», выберите физический внешний накопитель, нажмите «Стереть», задайте схему GUID Partition Map и формат APFS (Encrypted), затем создайте пароль. Эта операция стирает данные на выбранном устройстве, поэтому сначала скопируйте всё важное в другое место.
Что именно делает APFS Encrypted
APFS — файловая система Apple для современных версий macOS, а вариант APFS (Encrypted) добавляет шифрование содержимого тома с паролем. Это подходит для внешнего SSD или HDD, который в основном используется с Mac: при подключении система попросит разблокировать том, после чего с файлами можно работать как обычно. Важное отличие от простой папки с паролем в том, что защищается весь том, а не отдельный архив. Однако совместимость с Windows здесь не является целью: Windows штатно не работает с APFS так же, как macOS. Если один и тот же накопитель нужен и Mac, и Windows, заранее продумайте схему разделов или другой способ защиты. Apple отдельно предупреждает, что шифрование внешнего устройства через Дисковую утилиту требует его стирания. Нельзя воспринимать кнопку «Стереть» как безобидную смену настройки: она удаляет существующую файловую структуру и данные на выбранном томе или устройстве.
Важно: Перед началом откройте несколько файлов из резервной копии на другом носителе. Факт копирования ещё не означает, что копия читается и содержит всё нужное.
Как не стереть не тот диск
Главная практическая опасность — выбрать в боковой панели не тот объект. В режиме «Показать только тома» пользователь видит логические тома, а физический накопитель может быть скрыт. Apple рекомендует включить «Показать все устройства», после чего в иерархии видно сам диск и вложенные в него контейнеры или тома. Сверьте название, заявленную ёмкость и подключение: например, внешний SSD на 1 ТБ должен быть очевидно отличим от внутреннего системного накопителя. Если есть сомнение, отключите остальные внешние диски на время операции. Для новой разметки Apple указывает схему GUID Partition Map. После выбора зашифрованного формата система попросит пароль и его подтверждение. Не используйте короткий пароль, который совпадает с паролем учётной записи или хранится на наклейке рядом с диском. Если пароль забыть и нет другой копии данных, восстановить содержимое может быть невозможно.
Шифрование внешнего диска пошагово
- Скопируйте все нужные файлы с внешнего диска на другой носитель или в другое проверенное хранилище. Откройте несколько копий для проверки.
- Подключите только тот внешний накопитель, который собираетесь шифровать, и откройте «Дисковую утилиту» в macOS.
- Выберите «Вид» → «Показать все устройства». В боковой панели найдите физический внешний диск и ещё раз сверьте его ёмкость.
- Нажмите «Стереть». В поле схемы выберите GUID Partition Map, а в поле формата — APFS (Encrypted) или другой зашифрованный APFS-вариант, если он нужен по задаче.
- Задайте имя тома и сильный уникальный пароль. Сохраните пароль в надёжном менеджере паролей или другом защищённом месте.
- Подтвердите стирание и дождитесь завершения. Затем извлеките диск, подключите заново и убедитесь, что macOS действительно запрашивает пароль и после разблокировки файлы записываются.
Совет: После первого успешного подключения скопируйте на диск тестовый файл, безопасно извлеките накопитель и подключите снова. Так вы проверите не только шифрование, но и нормальную запись.
Какой формат выбирать
| Задача | Формат | Комментарий |
|---|---|---|
| Диск только для современных Mac | APFS (Encrypted) | Шифрование всего тома и штатная поддержка macOS |
| Нужна чувствительность к регистру | APFS (Case-sensitive, Encrypted) | Может ломать совместимость некоторых приложений |
| Общий диск Mac + Windows | Обычно ExFAT | APFS не предназначен для штатной работы в Windows; шифрование решают отдельно |
| Нужен пароль только для части файлов | Зашифрованный образ диска | Не требует превращать весь накопитель в один зашифрованный том |
Пароль, автозаполнение и резервная копия
macOS может предложить сохранить пароль в Связке ключей, и тогда на вашем Mac диск будет открываться удобнее. Это не отменяет необходимость помнить, где хранится резервная копия пароля: подключение к другому Mac или очистка Связки ключей может потребовать ручного ввода. Если на диске единственная копия важных документов, шифрование усиливает конфиденциальность, но не надёжность хранения. Поломка контроллера, потеря накопителя или ошибка файловой системы остаются возможными. Поэтому защищённый внешний SSD не должен становиться единственным местом хранения. Если диск планируется использовать для Time Machine, настройку лучше делать в рамках поддерживаемого сценария Time Machine, а не просто копировать папку резервной копии вручную. И помните о безопасном извлечении: шифрование не защищает от повреждения файлов при отключении накопителя во время записи.
Предупреждение: Не храните пароль только на самом зашифрованном диске. Такой файл бесполезен именно в тот момент, когда том не удаётся открыть.
Перед нажатием «Стереть»
- Есть проверенная копия всех нужных файлов.
- Включён режим «Показать все устройства».
- Сверены модель или имя и ёмкость физического диска.
- Выбрана схема GUID Partition Map.
- Пароль уникальный и сохранён отдельно от накопителя.
- Понятно, нужна ли совместимость с Windows.
Как проверить восстановление доступа до загрузки архива
После создания зашифрованного тома полезно провести маленькую репетицию восстановления доступа. Скопируйте несколько неважных файлов, извлеките диск и подключите его к другому доверенному Mac, где пароль не сохранён автоматически. Введите пароль вручную и убедитесь, что том монтируется и файлы читаются. После этого проверьте, где хранится резервная запись пароля. Такой тест выявляет две частые ошибки ещё до загрузки большого архива: пользователь помнит не тот пароль или полагается только на автоматически сохранённую запись. Лишь после успешной проверки переносите основной объём данных и снова создайте независимую резервную копию критичных файлов.
Что учитывать
Условия меняются. Страница отражает состояние на 2026-09-21; при расхождении с официальной документацией приоритет у первоисточника.
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-21. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.