macOSでファイルをパスワードで保護するにはどうすればよいですか?


21

Macでプライベートジャーナルを開始したいのですが、自分だけがファイルを開くことができるようにします。

コンピューターの速度を落とすことなく、ファイルにパスワードセキュリティを設定するにはどうすればよいですか?


2
すべての答えに1つの大きな問題があります。Mac OS X Lion以降、OSはバージョン機能を使用して、開いたり、変更したり、保存したドキュメントのコピーを1時間ごとに作成しているという事実については言及していません。さらに、お使いのMacがノートブックであり、Time Machineを使用している場合、Time Machineドライブに接続されていない場合、ローカルドライブにモバイルバックアップがあります。したがって、これらの機能をオフにしない限り、かなりのフォレンジックトレイルが残っており、何をしているのかを知っている人は簡単に回復できます。あなたは、よく...あなたのMac上でWDEを使用してタイムマシンを暗号化していない場合は
user3439894を

CPUがAES命令を使用できるほど新しい場合、それらが利用可能になった時点で行われたベンチマークでは、ドライブまたはファイルシステムレベルでの暗号化はまったく遅くなりませんでした。最速のSSDは現在、はるかに高速であるため、もはや真実ではありません。ただし、ドキュメントの編集に気付くよりもはるかに高速です。
JDługosz

Macは多くのユーザー(同僚/家族)の間で共有される(たまにしか)マシンですか、それともあなたの Macですか?
パオロ

回答:


20

暗号化されたディスクイメージに配置できます。

ディスクユーティリティで暗号化されたディスクイメージを作成できます。

  1. ディスクユーティリティを開きます。
  2. [ファイル]> [新しい画像]> [空白の画像(Cmd+ N)]に移動します。
  3. ファイル名を入力し、場所を選択します。ディスクイメージのサイズを選択することもできます。Encryptionを128または256ビットのAES暗号化に設定してください(256ビットは128ビットよりも安全ですが、低速です)。他のすべての設定を同じに保つことができます。
  4. ディスクイメージのパスフレーズを入力します。
  5. Image Formatに読み取り/書き込みディスクイメージが選択されていることを確認します(選択しないと、書き込みできません)。
  6. これで画像を作成できます。作成されると、ディスクイメージがマウントされます。安全に保ちたいファイルを新しいディスクにコピーします。
  7. 完了したら、ディスクをゴミ箱にドラッグして取り出します。

これで、暗号化されたファイルにアクセスしたいときはいつでも、先ほど保存した場所からイメージをマウントするだけです。ファイルの処理が完了したら、前述のようにファイルを取り出します。


1
明らかではありますが、ディスクイメージのアンマウントを忘れると(ステップ7)、マシンにアクセスできるすべてのユーザーがコンテンツにアクセスできるようになります。また、コンテンツにアクセスするためにディスクイメージをマウントするときは、キーチェーンにパスフレーズを保存しないでください。
パオロ

Truecryptはfilevault 2のより高度な代替手段です。
Lucius Hu

1
Lucius-TrueCryptはほぼ3年前に廃止されましたが、まだ安全であると考えられていますが、将来いつでも穴が明らかになる可能性があるため、長期的なセキュリティ技術としての使用を勧めるのは賢明ではありません。TrueCryptを使用している場合は、VeraCryptのようなアクティブに維持されるフォークに切り替えることをお勧めします。
ファイズサレム

19

ターミナルからOpenSSLを使用して、任意の(個々の)ファイルを暗号化できます。 これは、Word文書でジャーナルを作成する場合、または1つの長い文書であるTextEditファイルでさえ実行する場合に非常に便利です。 ここでの利点は、単一のファイルを暗号化/復号化するだけなので、高速化が速いということです。

だから、あなたのデスクトップ上にあなたのジャーナルが便利に命名されていると仮定しましょう Journal.txt

ファイルを暗号化するには、ターミナルで次のコマンドを発行します(「Apple123」がユーザー名であると仮定):

openssl enc -aes-256-cbc -e -in /Users/Apple123/Desktop/Journal.txt -out /Users/Apple123/Desktop/Journal_encrypted.txt

ファイルを暗号化するためにパスワードを入力して確認するように求められます。完了すると、デスクトップに新しいファイルが表示されます。通常のテキストファイルのように見えますが、ダブルクリックすると、開くことができないというエラーメッセージが表示されます。

ファイルを復号化するには、次のコマンドを発行するだけです:

openssl enc -aes-256-cbc -d -in /Users/Apple123/Desktop/Journal_encrypted.txt -out /Users/Apple123/Journal.txt

再度パスワードの入力を求められます。暗号化に使用したものを入力してください。さて、今回は、ファイルをダブルクリックすると、ファイルを開くことができます。

それらのことはどういう意味ですか?

enc -暗号化暗号を使用する

-aes-256-cbc-使用する暗号のタイプ。AES256は業界標準です。

-eまたは-d-暗号化または復号化

-in -入力ファイルへのフルパスを指定します

-out -出力ファイルへのフルパスを指定します。

man opensslターミナルプロンプトから入力することにより、OpenSSLに関する詳細情報を取得できます。


TL; DR

OpenSSLを使用して暗号化/復号化します。

  • 暗号化: openssl enc -aes-256-cbc -e -in [input path/file] -out [output path/file]

  • 復号化: openssl enc -aes-256-cbc -d -in [input path/file] -out [output path/file]

パスワードを覚えて、ファイルのバックアップを作成してください。パスワードを紛失/忘れた場合、パドルなしで小川を登ることになります。


8

特にジャーナリングの場合、文書ごとにパスワード保護を提供するライティングまたはメモ作成アプリに投資するのが最も簡単で便利だと思うかもしれません。いくつかのオプションが含まれます:



0

calum_bのコメントに加えて、ジャーナリング用のDayOneネイティブMacアプリをご覧ください。フル機能で、ジャーナルロック機能があります。私の意見では、言及されている製品よりも品質が優れています。

今後数週間/数か月で、エンドツーエンドの暗号化機能を展開します。第三者が自分で試すよりもこれを大事にする方がはるかに実用的です。


-1

それを暗号化しながら、pdf(または適切な場合は他のオプション)としてエクスポートすることができます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.