Codificare solo alcuni file con il Mac
Il lettore Paolo, membro dello Spider-Mac Apple User Group (comunità online di utenti Mac ufficialmente riconosciuta da Apple), vuole proteggere solo alcune cartelle con dati sensibili, e chiede:
“Salve a tutto il gruppo. Ho un quesito da porvi: mon voglio usare FileVault per proteggere l’intero disco, ma ho un paio di cartelle con file sensibili che dovrei mettere al sicuro. Qual è la migliore soluzione? Paolo”
Se il sistema è High Sierra o successivi e il disco è formattato in APFS, il nuovo file system di Apple, è facile creare un volume APFS codificato senza perdere spazio e senza correre il rischio di cancellare l’intera unità.
APFS consente di gestire più volumi sullo stesso disco, o “contenitore”, senza allocare spazi separati. In Utility Disco, bisogna selezionare “Contenitore” oppure “altro” (il volume che si trova immediatamente sotto quello d’avvio) e scegliere dal menu in alto Modifica/Aggiungi volume APFS.

Come formato del volume bisogna selezionare APFS (codificato) e inserire una password complessa. Una volta che il nuovo volume codificato è pronto, prima di espellerlo copiate al suo interno i file sensibili e cestinate gli originali. Per accedere nuovamente ai file, verrà poi richiesta la password per attivare il volume codificato.

Se state ancora usando il vecchio file system Mac OS Extended, o non desiderate alterare la struttura del disco, create un’immagine codificata sempre con Utility Disco, spostate al suo interno i file e aprite l’immagine quando desiderate accedervi.
Ecco come procedere: scegliete File/Nuova immagine/Immagine vuota, impostate la Codifica su 128 o 256-bit AES. In Formato immagine impostate Immagine disco Sparse Bundle in modo che venga occupato solo lo spazio necessario e fino al valore massimo inserito in Dimensioni.



14 commenti
io ho installato catalina su macbook air 2017 in maniera pulita senza file vault, avrò fatto bene?
Luca
File Vault cifra tutti i documenti in modo che nella malaugurata ipotesi ti fosse sottratto il Mac e smontato il disco d’avvio, i documenti non siano accessibili. Non ci sono motivi per non attivare File Vault.
Dopo l’attivazione di File Vault come effetto collaterale non è più attivo il login automatico
Se non fosse così, sarebbe inutile File Vault perché chiunque potrebbe accedere ai file accendendo semplicemente il Mac.
Giusto 😉
Quindi tu lo consigli Stefano? Ci sono altri svantaggi come lentezza o simili? Io non l’ho mai attivato, ma andando spesso in giro col portatile, in caso finisse in mani sbagliate, preferirei che tutti i dati rimanessero nascosti.
Non ci sono controindicazioni, all’inizio c’era un problema di prestazioni con gli hard disk meccanici, poi risolto. Se poi hai un SSD, non hai nulla da temere.
Esatto, infatti mi riferivo alla prima versione. Sai se comunque il Mac si sbloccherà con Apple Watch o comunque con questo metodo bisogna inserire la password ogni volta? ( password intesa quella standard o come scritto da te sulla news, quella lunga per codificare il tutto?)
Grazie
Si sblocca.
Perfetto grazie mille. Stasera allora seguirò la tua guida.
ecco mi ero dimenticato di chiederti una cosa importantissima: la password meglio farne una nuova o usare quella di iCloud? immagino che se uno volesse sicurezza totale, non sceglierebbe quella di iCloud… o sbaglio io?
di nuovo grazie
Dipende solo da quanto è buona la password, nell’uno e nell’altro caso ?
Utilizzo Catalina.
Ho installato il sistema operativo scegliendo in fase di formattazione APFS codificato.
Equivale ad aver attivato il filevault o è un ulteriore e diversa codifica?
Sono due cose diverse. Quando FileVault è abilitato, il volume è protetto dalla combinazione di password dell’utente e UID hardware. Senza attivare FileVault il volume è comunque codificato, ma la chiave di codifica del volume è protetta solo dall’UID hardware di Secure Enclave.