Гид по технологиям

EncFS на macOS: установка, автоподключение и безопасность

• 5 min read • Безопасность • Обновлено 03 Dec 2025
EncFS на macOS: установка и автоподключение
EncFS на macOS: установка и автоподключение

Что такое EncFS и когда его использовать

EncFS — это пользовательская реализация шифруемой файловой системы, которая создаёт зашифрованный репозиторий (контейнер) поверх обычного каталога. Коротко: EncFS шифрует файлы по отдельности, что удобно для облачных хранилищ (Dropbox, Google Drive). Однако у EncFS есть ограничения по безопасности по сравнению с современными решениями; используйте его, если нужна простота и совместимость, а не самый высокий уровень криптозащиты.

Важно: перед использованием сделайте резервные копии незашифрованных важных данных.

Установка EncFS на macOS

Ниже — пошаговая инструкция с использованием Homebrew и macFUSE (раньше OSXFuse). Для этого потребуется Терминал.

1) Установите Homebrew (если ещё не установлен)

Откройте “Приложения -> Служебные программы -> Терминал” и выполните один из следующих команд:

ruby -e"$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"

Альтернативная (современная) команда установки Homebrew:

/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

Если Homebrew уже установлен, этот шаг можно пропустить.

2) Установите macFUSE и EncFS

macFUSE — это модуль ядра/пользовательское расширение, которое позволяет монтировать FUSE‑файловые системы на macOS. Раньше проект назывался OSXFuse.

В терминале выполните примерные команды:

brew install --cask macfuse
brew install encfs

Замечание: в зависимости от версии macOS может потребоваться дать разрешение для загрузки системных расширений в «Системные настройки -> Защита и безопасность» и перезагрузить систему.

Важно: если вы видите формулу homebrew/fuse/encfs в старых инструкциях, используйте современные команды через brew install encfs и установку cask для macFUSE.

Создание зашифрованной папки и использование

В терминале выполните команду (пример с папкой Dropbox):

encfs ~/Dropbox/Private ~/Private

Дальше пройдите процесс инициализации: будет предложено выбрать схему (режим) и задать мастер‑пароль. Используйте надёжный пароль и запомните его — восстановление без пароля невозможно.

После успешного монтирования в домашней папке появится каталог Private. Все файлы, которые вы скопируете в ~/Private, будут храниться в зашифрованном виде в ~/Dropbox/Private.

Критерии приёмки

  • При монтировании в ~/Private файлы читаются/пишутся в расшифрованном виде.
  • В папке Dropbox видны только зашифрованные файлы (некорректные для чтения вручную).

Автоподключение зашифрованной папки при входе в систему

Чтобы не вводить пароль вручную при каждом входе, можно сохранить пароль в Keychain и вызвать скрипт при старте сеанса.

1) Сохраните пароль в Keychain

Откройте “Доступ к связке ключей” (Keychain Access). Создайте новый элемент с именем encfs (Item name) и именем учётной записи encfs (Account Name). В поле пароля вставьте мастер‑пароль от EncFS и сохраните.

Добавление пароля EncFS в Keychain

2) Скрипт автоподключения

Создайте файл encfslogin.sh в вашей домашней папке с содержимым (корректная и безопасная версия команды извлечения пароля из Keychain и передачи его в encfs):

#!/bin/bash

ENCFS="/usr/local/bin/encfs"
ENCDIR="$HOME/Dropbox/Private"
DECDIR="$HOME/Private"

# Получаем пароль из Keychain и передаём в encfs через stdin (-S)
security find-generic-password -ga encfs 2>&1 | sed -E 's/^password: "(.*)"/\1/' | "$ENCFS" -S "$ENCDIR" "$DECDIR"

Сохраните файл и сделайте его исполняемым:

chmod a+x ~/encfslogin.sh

Примечание: команда security выводит строку вида password: "значение"; sed удаляет префикс и кавычки.

3) Создайте приложение AppleScript, которое запускает скрипт

Откройте редактор AppleScript и вставьте:

do shell script "$HOME/encfslogin.sh"

Сохраните как приложение (например, EncFSLogin.app) в вашей домашней папке.

Создание приложения AppleScript для автозапуска EncFS

4) Добавьте приложение в элементы входа

Откройте “Системные настройки -> Пользователи и группы” (System Preferences -> Users & Groups), выберите вашу учётную запись, вкладку “Объекты входа” (Login Items) и добавьте EncFSLogin.app.

Добавление EncFS в элементы автозапуска

После выхода и повторного входа в систему монтирование должно происходить автоматически.

Важно: хранение пароля в Keychain и автоматизация упрощают работу, но при этом допускают повышенный риск, если устройство окажется скомпрометированным. Оценивайте угрозы перед автоматизацией.

Когда EncFS может не подойти (классические ограничения)

  • EncFS шифрует файлы по отдельности и не шифрует метаданные полностью (имена файлов в некоторых режимах могут быть частично открыты). Для требований сильной конфиденциальности рассмотрите контейнеры типа VeraCrypt или современное gocryptfs.
  • На новых версиях macOS может потребоваться ручное разрешение системных расширений или дополнительная настройка безопасности.
  • При неправильной настройке автоподключения возможны ситуации, когда расшифрованная точка монтирования остаётся пустой — следите за логами.

Альтернативы и подходы

  • gocryptfs — современная альтернатива EncFS с лучшими гарантиями безопасности и активной поддержкой.
  • VeraCrypt — файлы хранятся в одном зашифрованном контейнере; удобнее для целостного шифрования большого хранилища, но не так хорошо интегрируется с синхронизацией по файлам.
  • Использовать встроённые средства облака с серверным шифрованием и клиентским шифрованием (если провайдер поддерживает).

Практическая методология проверок

  1. Убедитесь, что encfs установился: which encfs или encfs --version.
  2. Инициализируйте репозиторий и создайте тестовый файл в ~/Private. Убедитесь, что зашифрованный вид содержимого в ~/Dropbox/Private нечитаем.
  3. Разлогиньтесь и залогиньтесь, проверьте, смонтировалась ли папка автоматически.
  4. Проверьте, что удаление ~/Private не удаляет зашифрованные данные в Dropbox (данные должны оставаться в зашифрованном виде).

Рекомендации по безопасности

  • Используйте длинный уникальный пароль или менеджер паролей.
  • Подумайте о двухфакторной защите учётной записи macOS и шифровании диска (FileVault).
  • Регулярно обновляйте macFUSE и EncFS через Homebrew.
  • Оцените уровень угроз: для высокочувствительных данных предпочтительнее современные инструменты с аудитом кода.

Короткий глоссарий

  • EncFS — файловая система для шифрования на уровне пользователя.
  • macFUSE (OSXFuse) — подсистема для монтирования FUSE‑файловых систем на macOS.
  • Keychain — хранилище паролей macOS.

Сводка

EncFS остаётся удобным решением для шифрования файлов, которые вы хотите синхронизировать через облако. На macOS установка проходит через Homebrew и macFUSE; автоматизация через Keychain и AppleScript позволяет подключать зашифрованные каталоги при входе в систему. При выборе решения учитывайте требования безопасности — при необходимости рассмотрите альтернативы.

Notes: Изображения используются только для иллюстрации шагов интерфейса Keychain и AppleScript. Изображения предоставлены с сохранёнными путями и обновлёнными описаниями в ALT.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро