1.2.0 Disponível para macOS e Windows

Seus arquivos existem
apenas no seu disco

SealDisk é um disco virtual criptografado, local e offline. Desbloqueado, é uma unidade comum que qualquer aplicativo pode ler e gravar. Bloqueado, é apenas um arquivo impossível de distinguir de dados aleatórios. Sem nuvem, sem conta, sem código de rede.

AES-256-GCM Derivação de chaves Argon2id Zero requisições de rede
Bloqueado, no disco é só um arquivowork.vault · indistinguível de dados aleatórios
AES-256Criptografia autenticada GCM, nonce e tag únicos por bloco
Argon2idDerivação de chaves com uso intensivo de memória, resistente a força bruta por GPU
0 redeSem código de rede. Nunca conecta, rastreia ou envia dados
UI nativaSwiftUI no macOS, WinUI 3 no Windows. Sem camada multiplataforma
Recursos

Use como um disco,
confie como em um cofre

Depois de desbloqueado, o SealDisk monta o contêiner como uma unidade do sistema. Finder, Office e Photoshop abrem e salvam diretamente. Sem a rotina de descriptografar, editar e criptografar de novo.

Desbloquear é montar

Digite a senha e o cofre aparece ao lado dos outros discos: em ~/SealDisk no macOS, como letra de unidade no Windows. Todos os aplicativos leem e gravam de forma transparente. Ao bloquear, o volume desaparece sem deixar arquivos em cache.

Navegador de arquivos integrado

Importe, exporte, visualize textos e imagens, crie pastas, renomeie e exclua sem montar nada. Funciona mesmo antes de instalar o WinFsp ou o macFUSE.

Bloqueio automático

Bloqueia por inatividade, suspensão do sistema, bloqueio de tela ou troca de usuário, desmontando o volume e apagando as chaves da memória. A contagem regressiva fica sempre visível.

Frase de recuperação

Uma frase de 24 palavras recupera seus dados se você esquecer a senha. A entrada tolera maiúsculas e espaços, e os erros indicam qual palavra está errada.

Senha de pânico e destruição de emergência

Defina uma senha de pânico: digitada sob coação, ela apaga a chave mestra na hora e torna o contêiner irrecuperável. Ou pressione ⌘ ⇧ ⌥ ⌫ a qualquer momento para acionar a destruição de emergência. A exclusão segura sobrescreve duas vezes antes de remover o arquivo.

Proteção contra captura de tela

No Windows, capturas de tela, gravações e PrintScreen mostram apenas um bloco preto. No macOS a janela fica oculta para ferramentas de terceiros de gravação e captura de janelas.

Proteção de exportação Pro

Quando ativada, gerenciadores de arquivos e processos não autorizados não conseguem copiar nem arrastar dados para fora do volume. Só os aplicativos que você liberar podem ler o conteúdo. Totalmente eficaz no Windows; no macOS não cobre o Finder (veja as limitações).

Modo disfarce Pro

Remove toda marca em texto claro, e o contêiner vira bytes aleatórios do início ao fim. Use qualquer extensão. Ninguém consegue provar que é um contêiner criptografado.

Vínculo com o hardware Pro

Opcionalmente, sele a chave do dispositivo no Secure Enclave ou no TPM para que o contêiner só abra nesta máquina. Uma cópia em outro lugar é inútil.

Registro de auditoria criptografado Pro

Desbloqueios, montagens, trocas de senha e negações de política são registrados, criptografados e encadeados com HMAC, de modo que adulteração e truncamento são detectáveis. Nomes de arquivo aparecem apenas como fragmentos de hash.

SealDisk para Windows: o navegador de arquivos integrado mostrando pastas e arquivos dentro de um cofre criptografado desbloqueado
SealDisk para Windows: o navegador integrado funciona sem montar uma unidade.
Casos de uso

Feito para arquivos que não podem vazar

O SealDisk serve sempre que você guarda arquivos sensíveis em um computador compartilhado, que leva para fora ou que não controla por completo.

Contratos, finanças e dados de clientes

Freelancers e equipes pequenas guardam contratos, planilhas e listas de clientes em um cofre: montado ao trabalhar, bloqueado ao sair. Nada sensível fica exposto no disco.

Arquivos pessoais em um computador compartilhado

Guarde fotos e documentos pessoais no computador da família ou do escritório sem que ninguém os veja ou copie. Bloqueado, o cofre é um arquivo opaco; o bloqueio automático cobre os esquecimentos.

Notebooks que viajam

Vincule o cofre ao Secure Enclave ou ao TPM da sua máquina para que um arquivo copiado ou roubado seja inútil em outro lugar, e tenha uma senha de pânico para o pior caso. O vínculo com o hardware é um recurso Pro.

Backups criptografados na nuvem e em pen drives

Um cofre é um único arquivo, então vai como está para o iCloud, Dropbox, OneDrive ou um pen drive. O serviço de sincronização só vê texto cifrado. Crie no Mac, abra no Windows.

Como funciona

Três passos para começar

Crie um cofre

Escolha local e tamanho e defina uma senha. O cofre pode ter tamanho fixo ou crescer sob demanda, e apagar arquivos devolve espaço real ao disco.

Desbloqueie e monte

Digite a senha ou a frase de recuperação de 24 palavras. Em segundos o cofre aparece como um disco com o nome de volume que você escolheu.

Trabalhe normalmente

Abra, edite e salve em qualquer aplicativo. Ao terminar, clique em Bloquear, ou não faça nada e deixe que ele se bloqueie sozinho.

Projeto de segurança

Um projeto aberto,
promessas que você pode conferir

Não falamos em "criptografia de nível militar". Estes são os algoritmos e parâmetros que o SealDisk realmente usa, para que você possa verificar cada um.

  • Nonces nunca são reutilizados. O nonce de cada bloco combina um prefixo aleatório do contêiner com um contador de gravação monotônico que nunca retrocede, nem após queda de energia.
  • Trocar a senha não regrava os dados. A chave mestra é envelopada por uma KEK derivada da sua senha. Trocar a senha só a envelopa de novo, então um cofre de 20 GB leva um segundo.
  • As chaves ficam protegidas na memória. Buffers sensíveis são fixados na RAM, mantidos fora do swap e zerados assim que deixam de ser necessários. Builds de lançamento desativam core dumps.
  • Cabeçalho redundante. O cabeçalho de 4096 bytes é gravado em duplicata. Se uma cópia for danificada, a outra a restaura.
  • Proteção contra captura de tela. A janela do aplicativo é invisível para ferramentas de gravação e captura de tela, então nada vaza ao compartilhar a tela numa reunião.
Criptografia dos dadosAES-256-GCM, blocos de 16 KiB, nonce de 12 B + tag de 16 B
Derivação de chavesArgon2id (padrão 256 MiB, 3 passagens) → KEK → desenvelopa a chave mestra MK
SubchavesHKDF(MK) → HeaderKey / DataKey / MapKey
Slots de chaveSenha · Chave de recuperação · Chave do dispositivo · Senha de pânico
Formato do contêiner.vault v1, cabeçalho de 4096 B em duplicata
Biblioteca criptográficaOpenSSL 3, vinculada estaticamente
RedeNenhuma. O binário não contém código de rede
1

Senha

O Argon2id deriva a KEK, com parâmetros ajustados à sua máquina.

2

Chave mestra MK

Envelopada pela KEK e guardada em um slot. Qualquer um dos quatro slots desenvelopa a mesma MK.

3

Chaves de dados

Derivadas com HKDF. Cabeçalho, dados e mapa de alocação usam chaves próprias.

Comparativo

SealDisk contra VeraCrypt, Cryptomator e criptografia de disco completo

Cada uma dessas ferramentas é boa em algo. Aqui estão as diferenças, para você escolher a certa ou combiná-las.

SealDiskVeraCryptCryptomatorFileVault / BitLocker
Como se usaMonta como unidade comum; apps nativos para macOS e WindowsMonta como unidade; interface técnica com muitas opçõesMonta como unidade; projetado para sincronização na nuvemSempre ativo no disco inteiro; nada a montar
O que fica no disco quando bloqueadoUm arquivo, indistinguível de dados aleatóriosUm arquivo, indistinguível de dados aleatóriosUma pasta de arquivos criptografados um a um; quantidade e tamanhos visíveisO próprio disco, aberto a qualquer usuário conectado
Senha esquecidaFrase de recuperação de 24 palavras, offlineSem recuperação; os dados se perdemChave de recuperaçãoChave de recuperação guardada por você ou pela sua conta
Sob coaçãoA senha de pânico apaga a chave mestra; atalho de destruição de emergênciaVolumes ocultos para negação plausívelNenhumaNenhuma
Offline, sem contaSim; nenhum código de rede, a ativação da licença também é offlineSimSim para o app de desktopSim, integrado ao sistema

Baseado na documentação pública de cada produto em setembro de 2026; todos evoluem, então confira as páginas oficiais. A criptografia de disco completo protege uma máquina desligada e complementa um cofre em vez de substituí-lo.

Preços

Recursos básicos grátis para sempre, quatro recursos Pro por assinatura

Não é uma versão de teste. Crie e use quantos cofres quiser de graça, sem limite de tempo e sem cadastro. O Pro acrescenta quatro recursos para quem precisa.

Grátis

¥0

Para sempre. Cofres ilimitados, sem cadastro.

  • Criar e montar cofres, sem limite
  • Bloqueio automático por inatividade, suspensão, bloqueio de tela e troca de usuário
  • Frase de recuperação de 24 palavras
  • Senha de pânico e destruição de emergência
  • Exclusão segura
  • Navegador de arquivos integrado
  • Proteção contra captura de tela
Baixar

Pro Pro

¥98CNY / ano / dispositivo

Liberado com uma chave de licença offline. Seus cofres continuam seus, renovando ou não.

  • Modo disfarce
  • Vínculo com o hardware (Secure Enclave / TPM)
  • Proteção de exportação (totalmente eficaz no Windows)
  • Registro de auditoria criptografado
  • A chave de licença fica vinculada a uma máquina, é ativada offline e não exige conta
Assinar o Pro
Compre na loja online; a chave chega na hora
  • Grátis é grátis mesmoOs recursos básicos são gratuitos para sempre, sem limite de tempo. Não é uma versão de teste.
  • O vencimento nunca bloqueia seus dadosQuando a assinatura expira, os cofres e os dados que você já tem não são afetados de forma alguma. Cofres disfarçados e vinculados ao hardware continuam abrindo, lendo e gravando como antes, a proteção de exportação que você ativou continua valendo e os logs de auditoria continuam legíveis e verificáveis. A expiração apenas impede criar novos cofres com funções Pro ou ativar opções Pro pela primeira vez. O sistema de licenças nunca participa da derivação de chaves: é um compromisso de arquitetura, não uma decisão de política.
  • Ativação offlineA ativação é totalmente offline. O código da máquina é um resumo irreversível do identificador da placa-mãe: não contém informações pessoais e nunca é enviado. A licença é verificada com uma chave pública embutida no app, sem nenhuma requisição de rede. Trocar memória ou discos ou reinstalar o sistema não a invalida; trocar a placa-mãe exige uma chave reemitida, grátis dentro do ano de assinatura.
Download

Download grátis, sem cadastro

A versão para macOS é assinada com Developer ID e notarizada pela Apple. A versão para Windows é portátil: sem instalador e sem direitos de administrador. Montar um cofre como unidade exige um componente de sistema de arquivos, descrito abaixo.

macOSVersão 1.2.0 · Apple Silicon

  • macOS 26 ou posterior: nada mais a instalar. A extensão de sistema de arquivos integrada monta os cofres; ative-a uma vez nos Ajustes do Sistema.
  • macOS 13 a 15: instale o macFUSE para montar cofres como unidade.
  • Sem montar, você ainda pode importar, exportar e visualizar arquivos no navegador integrado. Macs com Intel ainda não são suportados.
Baixar .dmg Notarizado · passa no Gatekeeper

WindowsVersão 1.2.0 · x64 e ARM64

  • Windows 10 (2004+) e 11. .exe portátil de arquivo único: clique duas vezes e pronto, sem instalador e sem direitos de administrador.
  • Para montar cofres como letra de unidade, instale o WinFsp (código aberto). Sem ele, o navegador integrado continua funcionando.
  • Builds nativos x64 e ARM64. Os arquivos de cofre são intercambiáveis com o macOS. Um instalador MSIX virá assim que tivermos um certificado de assinatura de código.
Portátil · sem instalador · sem direitos de administrador

Somas SHA256 de cada download

O SealDisk não inclui, baixa nem instala automaticamente o macFUSE ou o WinFsp; as licenças deles exigem que você os obtenha nos sites oficiais. O SealDisk não tem atualização automática nem faz requisições de rede; volte aqui para novas versões.
Limitações

O que ele não faz, dito com clareza

O mais perigoso que um produto de segurança pode fazer é dar a sensação de proteção quando ela não existe. Estes são os cenários que o SealDisk explicitamente não promete cobrir.

Aplicativos liberados podem levar dados para fora

A proteção de exportação só controla quais processos podem ler o volume. Uma vez que um aplicativo pode abrir um arquivo, ele pode salvá-lo em outro lugar, copiá-lo para a área de transferência ou enviá-lo. Libere apenas aplicativos confiáveis.

A exclusão segura em SSD não é garantida fisicamente

O nivelamento de desgaste dos SSDs, os snapshots do APFS e os backups do Time Machine podem manter cópias antigas. Ative também a criptografia de disco completo com FileVault ou BitLocker.

O bloqueio por tentativas falhas só vale localmente

Quem obtiver o arquivo do contêiner pode testar senhas offline com suas próprias ferramentas. A defesa real são os parâmetros do Argon2id e uma senha longa.

No macOS a proteção de exportação não cobre o Finder

O FSKit do macOS não informa ao sistema de arquivos qual processo está acessando, então no macOS a proteção de exportação não consegue impedir o Finder de copiar arquivos. No Windows ela é totalmente eficaz. Confira isso antes de comprar o Pro; no macOS a alternativa é o macFUSE em modo de extensão de kernel.

Limite de 4 GiB por arquivo

O sistema de arquivos interno é por enquanto baseado em FAT: cada arquivo tem no máximo 4 GiB e os nomes não podem conter \ / : * ? " < > |. Uma versão futura o substituirá por um sistema próprio mantendo o formato do contêiner compatível.

A proteção contra impressão não cobre aplicativos de terceiros

Os visualizadores integrados de imagem, PDF e texto não têm função de impressão, mas nada impede que um aplicativo de terceiros liberado imprima.

Perguntas frequentes

O que você talvez queira saber

E se eu esquecer minha senha?

Se você gerou e guardou a frase de recuperação de 24 palavras ao criar o cofre, use-a para desbloquear e definir uma nova senha. Sem nenhuma das duas, ninguém consegue abrir o cofre, nem nós. É assim por projeto, não por descuido.

O que acontece quando a assinatura Pro vence?

Nada acontece com seus dados. Todos os cofres existentes abrem e funcionam exatamente como antes, inclusive os que usam recursos Pro. Você só perde a possibilidade de criar novos cofres com recursos Pro ou ligar novas opções Pro, e o registro de auditoria pausa após um período de carência de 3 dias. Os recursos básicos continuam gratuitos para sempre.

Como ativo o Pro?

Três passos, todos offline: copie o código da máquina em Ajustes → Licença no app (no formato W-4K7M-2QP9-XB3T-H6ZR); envie-o para nós na compra; cole o texto de licença recebido na mesma página e clique em Ativar. Sem conta, sem requisição de rede. A página de licença está disponível a partir da versão 1.2.0.

Qual a diferença entre o SealDisk e o VeraCrypt?

Ambos criam contêineres criptografados que parecem dados aleatórios e são montados como unidade. O SealDisk troca as muitas opções do VeraCrypt por um app nativo para macOS e Windows com coisas que o VeraCrypt não tem: frase de recuperação de 24 palavras, senha de pânico e destruição de emergência, bloqueio automático, proteção contra captura de tela e navegador de arquivos integrado. O VeraCrypt oferece volumes ocultos e suporte a Linux, e é totalmente de código aberto. A tabela comparativa acima traz os detalhes.

Posso guardar o arquivo do cofre no iCloud, Dropbox ou num disco externo?

Sim. O cofre é um arquivo comum, e os serviços de sincronização só veem texto cifrado. Sincronize com o cofre bloqueado; sincronizar um cofre montado pode gerar cópias em conflito. Nunca monte o mesmo cofre em dois computadores ao mesmo tempo.

Preciso instalar algo para montar um cofre?

No macOS 26 ou posterior, não: o SealDisk traz sua própria extensão de sistema de arquivos em sandbox, que você ativa uma vez nos Ajustes do Sistema. No macOS 13 a 15 instale o macFUSE; no Windows instale o WinFsp. Ambos são de código aberto e suas licenças não nos permitem incluí-los. Sem eles, o navegador integrado ainda permite importar, exportar e visualizar arquivos.

A versão para Windows é realmente portátil?

Sim. O .exe de arquivo único não precisa de instalador nem de direitos de administrador; na primeira execução ele se descompacta na sua pasta local de dados de aplicativo. Também há uma versão em pasta .zip. Apenas o WinFsp, necessário para montar cofres como letra de unidade, é uma instalação de sistema separada.

O SealDisk se conecta à internet?

Não. Não há código de rede no programa: sem telemetria, sem verificação de atualizações, sem conta. As licenças Pro também são verificadas offline, com uma chave pública embutida no aplicativo e sem nenhuma requisição de rede. Você pode conferir com um firewall.

Os cofres funcionam entre macOS e Windows?

Sim. As duas plataformas compartilham o mesmo núcleo em C++ e o mesmo formato de contêiner, então um arquivo .vault abre em qualquer uma delas.

Como o modo disfarce torna um cofre "indistinguível"?

Um cofre normal carrega uma pequena marca em texto claro que informa ao aplicativo que é um arquivo do SealDisk. O modo disfarce a remove; os parâmetros de derivação de chaves vêm de um nível que você escolhe, de modo que cada byte, do primeiro ao último, é texto cifrado ou preenchimento aleatório. Para abrir, você informa ao aplicativo que é um cofre disfarçado e escolhe o nível.

Tranque o que importa

Recursos básicos grátis para sempre, offline, sem conta. Crie seu primeiro cofre um minuto depois de baixar.

Baixar SealDisk 1.2.0