FileVault è la funzione integrata in macOS che protegge i dati presenti sul disco di avvio attraverso la cifratura. Quando è attivo, i file contenuti nel Mac risultano illeggibili a chi prova ad accedere fisicamente al computer senza le credenziali corrette. È una difesa importante soprattutto in caso di furto o smarrimento del dispositivo, perché impedisce di rimuovere il disco e leggerne il contenuto da un altro computer.
La cifratura non sostituisce una password robusta, un backup o le altre buone pratiche di sicurezza, ma aggiunge un livello essenziale di protezione. L’attivazione è generalmente semplice, mentre la fase più delicata riguarda la gestione della chiave di recupero: perderla può rendere impossibile accedere ai dati se non si dispone di un metodo alternativo autorizzato.
Che cos’è FileVault e come protegge i dati
FileVault cifra il volume di avvio del Mac utilizzando la tecnologia di cifratura del sistema operativo. In pratica, i dati vengono trasformati in una forma non leggibile senza una chiave. Quando il Mac è acceso e l’utente effettua il login, macOS sblocca il volume dopo aver verificato le credenziali abilitate. Quando il computer è spento, invece, il contenuto del disco rimane protetto.
La protezione è particolarmente efficace contro l’accesso offline, cioè il tentativo di leggere i dati senza avviare normalmente macOS o senza conoscere le credenziali. Non impedisce però a un utente già autorizzato ad accedere al Mac di consultare i file, né protegge da malware, truffe, password rubate o condivisioni accidentali.
Sui Mac moderni la gestione della cifratura può dipendere dall’hardware, dal tipo di disco e dalla versione di macOS. Per questo alcune schermate o diciture possono variare. Il principio, tuttavia, resta lo stesso: cifrare il disco e conservare in modo sicuro un metodo di recupero.
Controlli da effettuare prima dell’attivazione
Prima di attivare FileVault è opportuno verificare che il Mac sia aggiornato e che i dati importanti siano già inclusi in un backup. La cifratura non dovrebbe essere il momento in cui si scopre che l’unica copia di un documento importante è danneggiata o incompleta.
Per il backup si può utilizzare Time Machine o un’altra soluzione affidabile. È preferibile controllare anche che il backup sia effettivamente leggibile e che l’unità di destinazione non sia conservata insieme al Mac: in caso di furto, perdere computer e disco di backup nello stesso momento vanificherebbe parte della protezione.
È inoltre necessario conoscere la password dell’account amministratore. Se sul Mac sono presenti più utenti, macOS può chiedere di autorizzare quelli che devono poter sbloccare il disco all’avvio. Non tutti gli account devono necessariamente avere questo privilegio, ma chi non è abilitato potrebbe dover attendere lo sblocco da parte di un utente autorizzato.
Infine, bisogna decidere come conservare la chiave di recupero. A seconda della configurazione e della versione di macOS, il sistema può consentire di associarla all’account Apple oppure di generare una chiave alfanumerica da conservare manualmente. La scelta va valutata con attenzione: una copia digitale non dovrebbe essere lasciata in un file non protetto sullo stesso Mac.
Come attivare FileVault dalle Impostazioni di Sistema
Su macOS Ventura e versioni successive, apri il menu Apple nell’angolo superiore sinistro dello schermo e seleziona Impostazioni di Sistema. Nella barra laterale fai clic su Privacy e sicurezza, quindi scorri fino alla sezione relativa a FileVault o alla cifratura del disco.
Premi il pulsante per attivare FileVault e inserisci, quando richiesto, la password di un utente amministratore. Il sistema mostra le opzioni disponibili per il recupero. Segui le istruzioni visualizzate e leggi con attenzione ogni schermata prima di confermare.
Su versioni precedenti di macOS, il percorso è generalmente Preferenze di Sistema, quindi Sicurezza e privacy e infine la scheda FileVault. Anche in questo caso è necessario fare clic sul lucchetto, autenticarsi e avviare la procedura di attivazione.
Durante la configurazione, scegli il metodo di recupero proposto dal sistema. Se opti per una chiave personale, trascrivila senza errori e conservala in un luogo separato e protetto, per esempio in un gestore di password affidabile o in una copia cartacea custodita lontano dal computer. Non fotografarla o inviarla tramite canali non sicuri.
Dopo la conferma, macOS inizia a cifrare il disco. Il processo può richiedere tempo e la durata dipende dalla quantità di dati, dalla velocità dell’unità e dal carico di lavoro del Mac. In genere è possibile continuare a utilizzare il computer, ma è consigliabile collegarlo all’alimentazione e lasciarlo completare senza spegnerlo forzatamente.
Come verificare lo stato della cifratura
Al termine della procedura, torna nelle impostazioni di FileVault per controllare che la protezione risulti attiva. La stessa area può indicare lo stato di avanzamento, gli utenti autorizzati allo sblocco e le opzioni di recupero configurate.
Su alcune versioni di macOS è possibile verificare informazioni aggiuntive anche tramite Terminale, utilizzando il comando fdesetup status. Il risultato indica in genere se FileVault è attivo o se la cifratura è ancora in corso. Il Terminale deve essere usato con prudenza: per una semplice verifica non è necessario modificare altri parametri.
È importante distinguere tra password dell’account e chiave di recupero. La password consente normalmente di accedere al proprio profilo, mentre la chiave è una procedura alternativa da utilizzare quando le credenziali ordinarie non sono disponibili. La chiave non va condivisa con persone non autorizzate.
Gestione degli utenti e accesso dopo l’attivazione
Dopo l’attivazione, solo gli utenti abilitati possono sbloccare il volume nella schermata iniziale. Se crei un nuovo account in seguito, controlla nelle impostazioni di FileVault se deve essere autorizzato. Su un Mac condiviso, concedi questo accesso soltanto alle persone che ne hanno realmente bisogno.
La password di login resta quindi fondamentale. Cambiarla con gli strumenti normali di macOS non equivale a cambiare automaticamente la chiave di recupero. Se sospetti che una password sia stata compromessa, modificala subito e valuta anche la gestione degli utenti autorizzati e delle altre credenziali collegate all’account Apple.
In caso di problemi di accesso, non iniziare immediatamente a inizializzare il disco. La reinstallazione o la cancellazione del volume possono eliminare i dati. Prima verifica la password, il layout della tastiera nella schermata di login e la disponibilità della chiave di recupero. Se il Mac appartiene a un’organizzazione, può essere necessario rivolgersi all’amministratore IT.
Errori da evitare e limiti della protezione
L’errore più grave consiste nell’attivare FileVault senza sapere dove si trova il metodo di recupero. La cifratura è progettata per impedire l’accesso ai dati proprio quando mancano le credenziali; Apple o altri soggetti non possono necessariamente recuperare i file al posto dell’utente.
Non bisogna inoltre considerare FileVault un sistema di backup. Se un file viene eliminato, sovrascritto o danneggiato, la cifratura non permette di ripristinarlo. Mantieni quindi backup regolari, aggiornamenti installati e autenticazione a più fattori sull’account Apple quando disponibile.
FileVault protegge soprattutto il Mac spento o bloccato da accessi fisici non autorizzati. Non impedisce a un programma malevolo già eseguito all’interno di una sessione aperta di leggere i dati a cui l’utente ha accesso. Per questo è utile combinare la cifratura con una password lunga, il blocco automatico dello schermo, aggiornamenti regolari e attenzione agli allegati e ai software installati.
Una volta completata la configurazione, FileVault lavora in modo trasparente e non richiede interventi quotidiani. Il compito dell’utente è soprattutto conservare correttamente la chiave di recupero, controllare periodicamente i backup e verificare che gli account autorizzati siano ancora quelli necessari. In questo modo la cifratura diventa una protezione concreta senza trasformarsi in un rischio di perdita dei propri dati.