最彻底方案是用“磁盘工具”抹掉并全盘加密移动硬盘,选中宗卷、设APFS(加密)格式、输入强密码及iCloud恢复密钥;次选为创建加密.dmg文件保护部分数据;跨平台需求则用VeraCrypt建容器。

您需要让移动硬盘插入任何Mac时都必须输入密码才能读取数据,防止他人在未授权情况下访问其中的敏感文件。这要求对硬盘进行系统级加密,而非仅隐藏或压缩文件。
用“磁盘工具”抹掉并全盘加密移动硬盘
这是最彻底、最安全的原生方案,适用于希望整个硬盘受密码保护且主要在Mac上使用的用户。操作前【必须备份硬盘全部数据】,因为加密过程会清空所有内容。
第一步:将移动硬盘接入Mac,确保在“访达”侧边栏“设备”区域可见其名称。
第二步:打开“应用程序” → “实用工具” → “磁盘工具”,再点击顶部菜单栏“显示” → “显示所有设备”,使左侧边栏同时列出物理磁盘与宗卷。
第三步:在边栏中【务必选中带容量标识的宗卷条目(如‘WD Elements 2TB’),而非顶层灰色物理磁盘】——选错会导致整个磁盘结构被破坏,无法恢复原有分区。
第四步:点击工具栏“抹掉”按钮,在弹出窗口中输入新卷名;“方案”选“GUID 分区图”;“格式”下拉菜单中选择“APFS(加密)”(macOS 10.13及以上推荐)或“Mac OS 扩展(日志式,加密)”(兼容旧系统)。
第五步:点击“抹掉”,随后出现密码设置框。输入至少8位、含大小写字母+数字+符号的强密码,填写可回忆的密码提示(不参与验证),勾选“将恢复密钥存储在iCloud钥匙串”(需已开启双重认证);点击“选取”后确认执行。
第六步:等待进度完成。完成后硬盘自动挂载,下次插入即弹出密码输入框——此时硬盘已启用AES-256硬件加速加密,所有写入数据实时加密。
通过“访达”右键创建加密.dmg文件(不破坏原有数据)
适合只想保护部分敏感资料、又不想清空整块硬盘的用户。该方法生成一个独立加密容器,存放在硬盘任意位置,不影响其他文件。
方法一:直接加密现有文件夹
按住Control键单击目标文件夹 → 选择“对[文件夹名]进行加密” → 输入高强度密码并确认 → 勾选“记住密码在钥匙串中”可免重复输入(但离线时无法自动解锁) → 点击“加密”。
系统自动生成同名.dmg文件,保存在同一路径下。双击它即可挂载为加密宗卷,所有操作在此虚拟磁盘内完成。
方法二:新建空白加密映像(更灵活)
打开“磁盘工具” → “文件” → “新建映像” → “空白映像” → 设置名称、保存位置(建议选在移动硬盘根目录)、大小(选“稀疏磁盘映像”可随内容自动扩容)、格式选“APFS”或“Mac OS 扩展” → “加密”下拉选“256位 AES 加密” → 输入密码 → 点击“存储”。
生成的.dmg文件可反复挂载/推出,内容始终受密码保护,且无需格式化硬盘本身。
用VeraCrypt创建跨平台加密容器
若您需要在Windows、Linux和Mac之间共享加密数据,或对加密算法有更高自主控制需求,VeraCrypt是唯一可靠选择。它不依赖系统原生框架,所有加密逻辑由软件自身处理。
下载并安装VeraCrypt(官网 veracrypt.fr)→ 启动后点击“创建卷” → 选择“创建文件容器” → “标准加密卷” → 点击“下一步”。
在“卷位置”中指定移动硬盘上的空闲路径,命名容器文件(如SecureVault.vc)→ 保持默认AES加密与SHA-512哈希 → 设置容器大小(不超过硬盘剩余空间90%)→ 输入高强度密码 → 按提示随机移动鼠标生成密钥 → 完成格式化。
每次使用时,在VeraCrypt主界面选中该.vc文件 → 点击“加载” → 输入密码 → 映射为一个新盘符(如V:)即可读写。卸载后容器文件仍为不可识别的加密块,无密码无法解密。

















