本ページはプロモーションが含まれています。
WindowsやMacのフォルダには、右クリックして任意のパスワードを設定する共通機能はありません。2026年10月9日時点では、WindowsはEFS・BitLocker・デバイス暗号化、Macは暗号化ディスクイメージ・FileVaultを目的に応じて使い分けます。本記事では、フォルダを開くたびに専用パスワードを求めたい場合を中心に、実際の画面名、Home/Proの違い、回復手段、クラウド同期時の注意点を整理します。
目次
Windowsのフォルダに任意のパスワードを直接設定できる?
2026年10月9日時点のWindows 11/10には、通常のフォルダを右クリックし、フォルダ専用の任意パスワードを登録する標準機能はありません。エクスプローラーの共有設定や「プロパティ」内のアクセス許可は、Windowsユーザーごとの閲覧・編集権限を管理する仕組みです。フォルダを別のPCへコピーしても同じパスワード画面を出す機能ではありません。
「プロパティ」→「全般」→「詳細設定」に表示される「内容を暗号化してデータをセキュリティで保護する」はEFSです。EFSはフォルダへ別パスワードを付ける機能ではなく、Windowsへサインインしたユーザーの証明書と秘密鍵を使ってファイルを復号します。そのユーザーとしてログオンしている間は、通常のファイルと同じ感覚で開けるため、「家族と共用している同一アカウント内で、特定フォルダだけ別パスワードにしたい」という用途には合いません。
目的別には、同じPCの別ユーザーから隠したいならユーザーアカウントとアクセス許可、対応エディションで個別ファイルを暗号化したいならEFS、PCやドライブの盗難対策ならBitLockerまたはデバイス暗号化、フォルダを一つの暗号化ファイルとして運びたいなら暗号化コンテナを検討します。ファイル送付が目的なら、別記事のZIPファイルにパスワードを設定する方法でOS別の手順を確認できます。

「誰に対して、どの場面で開けなくしたいか」を先に決めると、暗号化方式を選びやすくなります。

結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。
WindowsのEFSでフォルダを暗号化する操作手順は?
EFS(暗号化ファイルシステム)は、NTFS上の個々のファイルやフォルダを公開鍵方式で保護するWindows機能です。Microsoftのファイル暗号化の公式資料でも、EFSがNTFSボリューム上のファイルを保護する仕組みと説明されています。一般にWindows Pro、Enterprise、Educationで利用し、Windows HomeではEFSの設定項目を利用できません。PCのエディションは「設定」→「システム」→「バージョン情報」→「Windowsの仕様」で確認してください。
- 暗号化したいフォルダを右クリックし、「プロパティ」を選びます。Windows 11で項目が見えない場合は「その他のオプションを確認」を開きます。
- 「全般」タブの「詳細設定」を選択します。
- 「内容を暗号化してデータをセキュリティで保護する」にチェックを入れ、「OK」→「適用」を選びます。
- 確認画面で「変更をこのフォルダー、サブフォルダーおよびファイルに適用する」を選択します。既存データを含めて保護したい場合は、フォルダだけに適用しないよう注意します。
- 暗号化後は対象ファイルの「プロパティ」→「詳細設定」→「詳細」で、アクセス可能なユーザーと証明書を確認します。
チェック欄が灰色になる場合は、Windows Homeを使っている、保存先がNTFSではない、対象がシステムフォルダである、圧縮属性と競合している、組織のポリシーで制限されている、といった可能性があります。USBメモリがexFATやFAT32ならEFSを利用できません。ドライブを右クリックして「プロパティ」を開き、「ファイル システム」を確認してください。
EFSでは暗号化証明書と秘密鍵のバックアップが重要です。暗号化後に表示される通知からバックアップするか、スタート検索で「ユーザー証明書の管理」を開き、「個人」→「証明書」内のEFS証明書を秘密鍵付きのPFXとして、安全な別媒体へ書き出します。PFX自体には強いパスワードを設定します。Windowsの再インストール、ユーザープロファイルの破損、証明書の消失が起きると、ログオンパスワードだけではファイルを戻せない場合があります。

EFSを有効にしたら、ファイルを増やす前に証明書を別媒体へバックアップしてください。
主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。
| 1Password | パスワードマネージャー | Microsoft Authenticator | DASHLANE | Bitwarden | |
|---|---|---|---|---|---|
| 運営会社 | ソースネクスト | Microsoft | Dashlane | Bitwarden | |
| ポイント | 圧倒的な利用実績。生体認証や暗号化まで高機能で日本のサポートで安心 | Googleアカウントで利用できるパスワード管理ツール | Microsoftアカウントで利用できるパスワード管理ツール | 利用者数が多く、無料でも利用可能。50個まで登録可能 | 企業向けで高機能。個人でも利用可能な海外製ツール |
| 利用者 | 個人 | 個人 | 個人 | 個人、法人 | 個人、法人 |
| 最低価格(月あたり) | 356円 | 0円 | 0円 | 749円 | 150円 |
| 価格 | 3年分:12,800円 | 0円 | 0円 | 59.40ドル/年 | 10ドル/年 |
| 料金 | 有料 | 無料 | 無料 | 有料、無料 | 有料、無料 |
パスワード管理ツールの主要サービスを抜粋。出典:各社公式サイト(2026年10月9日確認)。表は横にスクロールできます。
EFSはなぜフォルダ専用パスワードの代わりにならない?
EFSで保護したフォルダをダブルクリックしても、通常はフォルダ専用パスワードの入力欄が出ません。EFSは、現在ログオンしているWindowsユーザーのセキュリティコンテキストと、そのユーザーが保持する証明書・秘密鍵を利用するためです。Microsoftの個人データ暗号化の公式比較でも、EFSは証明書でファイルを保護すると明記されています。
したがって、第三者が同じWindowsアカウントを使える状態では、その人もEFSファイルを開ける可能性があります。離席時は「Windowsキー+L」で画面をロックし、共用PCでは利用者ごとに別アカウントを用意してください。MicrosoftアカウントのパスワードやWindows HelloのPINを家族で共有している環境では、EFSだけを追加してもフォルダ専用の認証境界にはなりません。
別ドライブやクラウド同期フォルダへのコピーにも注意が必要です。コピー先のファイルシステムや同期サービスがEFS属性を維持しなければ、復号された通常ファイルとして保存されることがあります。また、EFSで暗号化されたローカルファイルをクラウドへ置いたことと、クラウド上で専用パスワードを設定したことは同義ではありません。同期先の仕様、共有リンク、履歴、別端末での復元を少量のテストファイルで確認してください。
OneDriveで追加認証付きの保管領域を使いたい場合はPersonal Vaultという別の選択肢があります。ただし、これはローカルフォルダへ自由な共通パスワードを付ける機能ではありません。詳しい条件と操作はOneDriveのフォルダにパスワードを設定する方法に分けて解説しています。

EFSの安全性は「同じWindowsアカウントを他人に使わせない」運用とセットで考えましょう。
申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。
BitLockerとデバイス暗号化で守れる範囲はどこまで?
BitLockerはフォルダ単体ではなく、ドライブ全体を暗号化する機能です。PCの紛失や、内蔵ストレージを取り外して別の機器から読み取られる場面への対策に向いています。MicrosoftのBitLockerドライブ暗号化の公式案内によると、手動でドライブを暗号化する「BitLockerドライブ暗号化」はWindows Pro、Enterprise、Educationで利用でき、Windows Homeでは利用できません。
対応エディションでは、管理者アカウントでサインインし、スタートで「BitLocker」と検索して「BitLockerの管理」を開きます。対象ドライブ横の「BitLockerを有効にする」を選び、ロック解除方法と回復キーの保存先を設定した後、暗号化を開始します。USBメモリなどのリムーバブルドライブは「BitLocker To Go」の対象として表示されます。外付けドライブならパスワードによるロック解除を選べますが、これはドライブの認証であり、内部の各フォルダへ別々のパスワードを付けるものではありません。
一方、MicrosoftのWindowsのデバイス暗号化は、要件を満たす一部のWindows Home搭載PCでも利用できます。「設定」→「プライバシーとセキュリティ」→「デバイスの暗号化」で表示を確認します。項目がなければ、端末が要件を満たしていない可能性があります。デバイス暗号化はOSドライブなどをまとめて守る機能で、任意のフォルダに異なるパスワードを設定する用途ではありません。
BitLockerまたはデバイス暗号化が有効でも、Windowsへサインインしてドライブが解除された後は、アカウントがアクセスできるファイルを通常どおり開けます。同じログオン中の利用者から特定フォルダだけを隠したい場合は、別アカウントとアクセス許可、EFS、暗号化コンテナなどを組み合わせる必要があります。

盗難対策はドライブ暗号化、フォルダごとの区分は別方式、と役割を切り分けてください。

自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。
BitLocker回復キーを紛失したときはどうなる?
BitLockerの回復キーは、通常の自動ロック解除ができない場合にドライブへ再アクセスするための48桁の数字です。ハードウェア構成の変更、ファームウェア更新、セキュリティ状態の変化、回復環境の利用などを契機に入力を求められることがあります。
有効化する前後に、回復キーがどこへ保存されたかを確認してください。個人のMicrosoftアカウントへ保存した場合は、別の端末からMicrosoftアカウントの回復キーページにサインインし、回復画面に表示されたキーIDと一致するものを探します。職場または学校の端末では、組織アカウントや管理部門が保持している場合があります。印刷、USBメモリ、ファイル保存を選んだ場合は、暗号化対象PCと同時に失わない場所で管理します。
MicrosoftのBitLocker回復キーの検索方法は、Microsoftサポートが紛失した回復キーを取得・提供・再作成することはできないと案内しています。回復キーが見つからず、ドライブを解除できなければ、PCのリセットが必要となり、保存ファイルが削除される可能性があります。
回復キーを暗号化対象ドライブ内だけに保存するのは避けます。また、メール本文や誰でも見られる共有フォルダへの平文保存も危険です。パスワード管理ツール、施錠保管した印刷物、管理された別端末など、本人が復旧でき、第三者には容易に見られない保管先を選びます。

暗号化を始める前に、別端末から回復キーを確認できる状態までテストしておくと安心です。

選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。
Macで暗号化ディスクイメージを作成する手順は?
Macで「フォルダを開く際に専用パスワードを入力したい」という目的に最も近い標準機能は、ディスクユーティリティで作る暗号化ディスクイメージです。これは通常のフォルダそのものへパスワードを付けるのではなく、ファイルやフォルダを収めた暗号化済みのイメージファイルを作り、パスワード入力後に仮想ディスクとしてマウントする方法です。
- Finderで「移動」→「ユーティリティ」→「ディスクユーティリティ」を開きます。
- メニューバーの「ファイル」→「新規イメージ」→「フォルダからのイメージ」を選びます。
- 保護したいフォルダを選択し、「選択」または「開く」を選びます。
- 保存名と保存場所を決め、「暗号化」メニューから暗号化方式を選びます。2026年10月9日時点で表示される選択肢はmacOSの版や作成条件で異なるため、手元の画面に表示された方式から選びます。
- パスワードと確認用パスワードを入力します。「パスワードをキーチェーンに保存」を有効にすると、同じMacのログイン環境では入力を省略できるため、毎回入力させたい場合はチェックを外します。
- 「イメージフォーマット」を選びます。保管後に内容を変更しないなら読み出し専用、ファイルを追加・編集したいなら読み出し/書き込み可能な形式を選びます。
- 「保存」→「完了」を選びます。作成されたディスクイメージを一度取り出し、再度開いてパスワードを要求されることを確認します。
Appleのディスクユーティリティでディスクイメージを作成する公式手順でも、「ファイル」→「新規イメージ」→「フォルダからのイメージ」、暗号化方式、イメージフォーマットを選ぶ流れが示されています。作成後に元フォルダを残せば、暗号化されていない原本も残ります。ディスクイメージ内のファイルを開けること、必要なバックアップがあることを確認してから原本の扱いを決めてください。
利用時はディスクイメージをダブルクリックし、設定したパスワードを入力します。作業が終わったら、Finderのサイドバーでマウントされたボリューム横の取り出しボタンを押します。マウントしたまま離席すると、パスワードを知らない人でもログイン中のMacから内容へアクセスできる可能性があります。

作成直後に取り出しと再マウントを試し、パスワードと中身の両方を確認してください。
設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。
FileVaultと暗号化ディスクイメージはどう使い分ける?
FileVaultはMacの起動ディスク全体を保護し、暗号化ディスクイメージは選択したデータを一つのファイルとして個別に保護します。Mac本体の紛失・盗難対策にはFileVault、共有Mac上で特定資料に別パスワードを設ける、または暗号化した単位でバックアップする用途にはディスクイメージが向いています。
2026年10月9日時点の設定経路は、Appleメニュー→「システム設定」→「プライバシーとセキュリティ」→「FileVault」です。管理者で「オンにする」を選び、パスワードを忘れた場合の解除方法としてApple Accountを使う方法、または復旧キーを作成する方法を選びます。AppleシリコンまたはT2セキュリティチップ搭載Macではデータが自動的に暗号化されますが、AppleのFileVault公式案内によると、FileVaultをオンにすることで、ログインパスワードなしの復号やアクセスを防ぐ保護が強化されます。
FileVaultのログインパスワードを忘れてリセットできず、復旧手段も失うと、ファイルと設定へアクセスできなくなる危険があります。復旧キーを選んだ場合は、暗号化したMacの中だけ、Macと同じバッグ、第三者が読めるメモには保管しません。Apple Accountを使う場合も、そのアカウントの復旧手段と信頼できる端末を事前に点検します。
ディスクイメージのパスワードには、FileVaultのような共通の復旧キーが自動的に用意されるとは限りません。忘れた場合にAppleが解除してくれることを前提にせず、パスワード管理ツールなどへ保管します。機密データがPDFだけなら、フォルダ全体を包むよりPDFにパスワードを設定する方法のほうが、受け渡し先で扱いやすい場合があります。

Mac本体はFileVault、選んだ資料は暗号化ディスクイメージという二層の設計ができます。

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。
クラウド同期や共有前に確認すべき失敗パターンは?
暗号化ファイルをOneDrive、iCloud Driveなどへ同期する場合は、「クラウド側も同じ方法でフォルダをロックする」とは考えないでください。EFS属性が同期先や別端末で維持される保証、暗号化ディスクイメージを複数端末から同時に編集できる保証、共有リンクへ独立したパスワードが付く保証は、それぞれ別問題です。
Macの読み書き可能なディスクイメージは、マウント中に内容が変化します。同期途中に別端末から同じファイルを開くと、競合コピーや破損につながる可能性があります。作業時は同期完了を確認し、一台だけで開き、取り出した後に再び同期完了を待つ運用が安全です。大容量の単一ファイルは、小さな変更でも転送量や履歴容量が増えることがあるため、利用するクラウドの現行仕様を確認してください。
暗号化ZIPはWindowsとMacの間で送りやすい一方、OS標準機能だけでは希望する暗号化方式や作成操作に対応しない場合があります。また、パスワード付きZIP、EFS、BitLocker、ディスクイメージは保護範囲と復旧方法が異なります。ZIPは受け渡すアーカイブ、EFSはWindowsユーザー証明書に結び付くファイル保護、BitLockerとFileVaultはドライブ保護、暗号化ディスクイメージはパスワードで開くコンテナ、と整理してください。
外部ツールを導入する場合は、提供元、更新履歴、対応OS、暗号方式、監査情報、復旧仕様、アンインストール後の可読性を確認します。「無料でフォルダを隠す」だけのツールは、暗号化せず属性や表示を変えているだけの可能性があります。提供元を検証できない実行ファイルへ機密データとパスワードを渡すのは避け、まずOS標準機能で要件を満たせないか検討してください。
実運用前には、重要でないテストデータで、暗号化、終了、再起動、復号、別端末からの復旧、バックアップからの復元まで試します。暗号化済みデータだけをバックアップしても、証明書、回復キー、パスワードがなければ復元後に開けません。データと復旧情報は別々の安全な場所へ保管します。
参照した公式情報
- Microsoft Learn「ファイル暗号化」
- Microsoft Learn「個人データ暗号化の概要」
- Microsoft Support「BitLockerドライブ暗号化」
- Microsoft Support「Windowsでのデバイスの暗号化」
- Microsoft Support「BitLocker回復キーの検索」
- Apple Support「Create a disk image using Disk Utility on Mac」
- Appleサポート「MacのデータをFileVaultで保護する」

本番データを移す前に、復号とバックアップ復元まで含む小規模なテストを実施しましょう。
最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。


