Шифрование на уровне файловой системы APFS в macOS работает следующим образом: данные, хранящиеся в зашифрованном томе APFS, кодируются с помощью сложных алгоритмов и не могут быть прочитаны тем, у кого нет соответствующих учётных данных. 1 Если пароль или ключ указаны правильно, содержимое расшифровывается и к нему можно получить доступ обычным способом. 1
Для этого APFS использует схему AES-XTS с длиной ключа 128 или 256 бит. 1 Так как шифрование выполняется на уровне файловой системы, APFS не нужно оборачивать каким-либо дополнительным слоем для защиты данных. 1
Для каждого тома в контейнере APFS устанавливается одна из моделей шифрования: без шифрования, шифрование с одним ключом, шифрование с несколькими ключами. 5 В последнем случае отдельные ключи применяются для шифрования файлов и метаданных. 5