Как я могу защитить паролем файлы в macOS?

21

Я хочу запустить личный журнал на моем Mac, но хочу убедиться, что файл может открыть только я.

Как я могу установить пароль на свой файл, чтобы он не замедлял мой компьютер?

Apple123
источник
2
Есть одна большая проблема со всеми ответами. Никто из них не упомянул тот факт, что, начиная с Mac OS X Lion, ОС делает копии ваших открытых, измененных и сохраненных документов каждый час, используя функцию Версии. Кроме того, если ваш Mac - ноутбук, и вы используете Time Machine, то на локальном диске имеются мобильные резервные копии, если они не подключены к диску Time Machine. Таким образом, если вы не отключили эти функции, то остается достаточно криминалистического следа, который может быть легко найден теми, кто знает, что они делают. Если вы не используете WDE на своем Mac и не
шифруете
Обратите внимание, что если ваш процессор достаточно новый, чтобы иметь инструкции AES, то тесты, выполненные на момент их появления, показали, что шифрование на уровне диска или файловой системы не замедляет его вообще. Самые быстрые твердотельные накопители теперь намного быстрее, так что, возможно, это уже не так; но все же намного быстрее, чем вы заметили бы при редактировании документа.
JDługosz
Макинтош - машина, которой пользуются (хотя бы иногда) многие пользователи (коллеги / члены семьи) или это только ваш макинтош?
Паоло

Ответы:

20

Вы можете поместить его в зашифрованный образ диска.

Вы можете создать зашифрованный образ диска в Дисковой утилите:

  1. Откройте Дисковую Утилиту.
  2. Перейдите в Файл> Новое изображение> Пустое изображение ( Cmd+ N).
  3. Введите имя файла и выберите местоположение. Вы также можете выбрать размер образа диска. Убедитесь, что для параметра Шифрование установлено значение 128 или 256-битное AES-шифрование (256-битная защита более безопасна, чем 128-битная, но она также медленнее.) Все остальные настройки можно оставить такими же.
  4. Введите кодовую фразу для вашего образа диска.
  5. Убедитесь, что у вас выбран образ диска для чтения / записи для формата изображения (иначе вы не сможете записать на него)
  6. Теперь вы можете создать изображение. После создания образ диска будет смонтирован. Скопируйте файлы, которые вы хотите сохранить в безопасности, на новый диск.
  7. Как только вы закончите, извлеките диск, перетащив его в корзину.

Теперь, когда вы хотите получить доступ к вашим зашифрованным файлам, просто смонтируйте образ из того места, где вы сохранили его ранее. Как только вы закончите со своими файлами, извлеките его, как описано ранее.

Файз Салим
источник
1
Несмотря на очевидное, стоит упомянуть, что если вы забудете размонтировать образ диска (шаг 7), контент останется доступным для всех, кто имеет доступ к компьютеру. Кроме того, когда вы монтируете образ диска для доступа к содержимому, НЕ сохраняйте ключевую фразу в цепочке для ключей.
Паоло
Truecrypt - более продвинутая альтернатива filevault 2.
Люциус Ху
1
Lucius - TrueCrypt был прекращен почти три года назад, и хотя он по-прежнему считается безопасным, неразумно рекомендовать его использование в качестве долгосрочной техники безопасности, поскольку дыры могут стать очевидными в любое время в будущем. Если вы используете TrueCrypt, я бы порекомендовал перейти на активно поддерживаемый форк, такой как VeraCrypt.
Файз Салим
19

Вы можете зашифровать любой (индивидуальный) файл, используя OpenSSL через Терминал. Это очень полезно, если вы планируете вести журнал в документе Word или даже в файле TextEdit, где это всего один длинный документ. Преимущество здесь в том, что он светит быстрее, поскольку вы шифруете / дешифруете только один файл.

Итак, давайте предположим, что на вашем рабочем столе у ​​нас есть ваш журнал с удобным названием Journal.txt

Чтобы зашифровать файл, в Терминале введите команду (при условии, что «Apple123» - ваше имя пользователя):

openssl enc -aes-256-cbc -e -in /Users/Apple123/Desktop/Journal.txt -out /Users/Apple123/Desktop/Journal_encrypted.txt

Вам будет предложено ввести и подтвердить пароль для шифрования файла. Когда он закончится, вы увидите новый файл на рабочем столе. Он будет выглядеть как обычный текстовый файл, но когда вы дважды щелкните по нему, вы получите сообщение об ошибке, что его нельзя открыть.

Чтобы расшифровать файл, просто введите команду:

openssl enc -aes-256-cbc -d -in /Users/Apple123/Desktop/Journal_encrypted.txt -out /Users/Apple123/Journal.txt

Вас снова попросят ввести пароль; введите тот, который вы использовали для шифрования. Теперь, когда вы дважды щелкнете по файлу, вы сможете открыть свой файл.

Что эти вещи значат?

enc - Используйте шифровальный шифр

-aes-256-cbc- Тип шифра, который будет использоваться. AES256 является отраслевым стандартом.

-eили -d- зашифровать или расшифровать

-in - указывает полный путь к входному файлу

-out - указывает полный путь к выходному файлу.

Вы можете получить больше информации об OpenSSL, набрав man opensslв терминале приглашение.


TL; DR

Используйте OpenSSL для шифрования / дешифрования.

  • Шифрование: openssl enc -aes-256-cbc -e -in [input path/file] -out [output path/file]

  • Дешифрирование: openssl enc -aes-256-cbc -d -in [input path/file] -out [output path/file]

Запомните свой пароль и сделайте резервную копию файла. Если вы потеряете / забудете пароль, вы попадете в русло без весла.

Аллан
источник
8

Специально для ведения журналов вы можете найти самый простой и удобный способ инвестировать в приложение для написания заметок или записей, которое предлагает защиту паролем для каждого документа. Некоторые варианты включают в себя:

calum_b
источник
0

В дополнение к комментарию calum_b, вы должны взглянуть на собственное Mac-приложение DayOne для журналирования. Это полная перспектива и имеет функцию блокировки журнала. На мой взгляд, это лучшее качество, чем упомянутые продукты.

В ближайшие недели / месяцы они будут внедрять свою функцию сквозного шифрования. Для третьей стороны гораздо практичнее позаботиться об этом, чем пытаться сделать это самостоятельно.

demianturner
источник
-1

Можно просто экспортировать как pdf (или другой вариант, если это подходит), при этом зашифровывая его, если это просто то, что вы хотите зашифровать, не для каких-либо дальнейших изменений и хранить на компьютере для безопасного хранения, как пароли.

ammar188
источник