可在APFS容器内新增加密宗卷、加密已有宗卷或用VeraCrypt建跨平台加密容器,三法均不破坏现有数据:前者需选中容器条目后添加APFS(加密)宗卷;后者支持Windows/Mac双系统访问。

你需要让外接移动硬盘在Mac上既能分区域使用,又能对其中某个分区单独加密——比如把“工作资料”放在加密区,“公共文件”留在明文区,插上电脑后只对敏感分区弹密码框。这要求不抹掉整盘、不破坏现有数据,而是精准操作APFS容器内的宗卷。
用磁盘工具给APFS容器新增加密宗卷
这个方法适合硬盘已格式化为APFS且还有剩余空间的用户,无需清空数据,直接在现有容器里新建一个带密码的独立分区。
第一步:将移动硬盘接入Mac,确保它已在“访达”侧边栏显示。
第二步:打开“应用程序” → “实用工具” → “磁盘工具”,再点击顶部菜单栏“显示” → “显示所有设备”,左侧边栏会出现物理磁盘→APFS容器→现有宗卷的三级结构。
第三步:在边栏中【必须选中那个带容量标识的APFS容器条目(如‘Container disk3’),而不是它下面的某个宗卷,更不是顶层灰色物理磁盘】——选错会导致无法添加新宗卷,甚至误触删除操作。
第四步:点击工具栏“+”按钮(添加宗卷),在弹窗中输入新宗卷名称(例如“Finance_Secure”),在“格式”下拉菜单里选择“APFS(加密)”。
第五步:点“添加”,系统立刻弹出密码设置窗口。输入至少8位含大小写字母、数字和符号的密码,填写一句只有你自己懂的密码提示(比如“妈生日_1985”),勾选“将恢复密钥存储在iCloud钥匙串”——【此选项需你当前Mac已登录iCloud并开启双重认证,否则勾选无效】。确认后新宗卷即创建完成,自动挂载到桌面。
通过访达右键加密已有宗卷(不新建分区)
如果你只想给移动硬盘上已存在的某个分区加锁,又不想动其他分区,这个方法一步到位,且全程保留原文件系统结构。
方法一:在“访达”侧边栏或桌面找到目标宗卷图标,按住Control键单击它,从快捷菜单中选择“加密‘XXX’”。
方法二:输入密码并确认,可选勾“记住密码在钥匙串中”——但注意,这会让该宗卷在你这台Mac上每次挂载都自动解锁,【一旦硬盘插到另一台没同步钥匙串的Mac上,就完全无法访问,且无恢复密钥可救】。
加密过程后台运行,进度条走完后宗卷图标会多出一把小锁,下次拔插时就会强制弹密码框。
用VeraCrypt建跨平台加密分区(Windows/Mac双可用)
当你的移动硬盘要频繁插Windows笔记本,又必须保证Mac端也能读写加密区,就不能依赖APFS原生加密——得建一个与文件系统无关的加密容器,它在任何系统里都表现为一个普通文件,双击加载即成虚拟磁盘。
1. 访问veracrypt.io下载最新macOS版,安装后启动VeraCrypt。
2. 点击“创建卷” → 选择“创建文件容器” → “标准加密卷” → “下一步”。
3. 在“卷位置”里,务必把容器文件保存在外接硬盘根目录下(例如选中硬盘后点击“选择文件” → 命名为“CrossPlatform.vc”)。
4. 加密算法保持默认AES,哈希算法选SHA-512,容器大小填你预估的敏感数据量(比如20GB),别超过硬盘剩余空间的90%。
5. 输入高强度密码,然后在空白区域快速随机移动鼠标至少20秒——这步生成密钥熵值,【跳过或移动太慢会导致密钥强度不足,被暴力破解风险陡增】。
6. 格式化完成后,每次使用只需在VeraCrypt界面点“选择文件”找到“CrossPlatform.vc”,点“加载”,输密码,它就会映射为一个新的磁盘图标供拖拽存取。

















