# Configuración de FileVault

> Configura el cifrado de disco FileVault en dispositivos macOS con Applivery — aplica el cifrado completo del disco y gestiona las claves de recuperación mediante MDM.

Source: https://docs.applivery.com/es/device-management/apple/macos/policies/filevault/  •  Last updated: 2026-05-25

**Answers:** ¿Qué es FileVault en macOS? · ¿Qué se necesita para acceder a un Mac con FileVault activado? · ¿Cuáles son las opciones de gestión de claves de recuperación en Applivery? · ¿Cómo recupero la clave de recuperación de FileVault usando el método "Auto" en Applivery? · ¿Cómo recupero la clave de recuperación de FileVault usando el método "Manual" en Applivery? · ¿Qué hago si la clave de recuperación de FileVault muestra caracteres extraños en Applivery? · ¿Qué ocurre si aplico otra política de FileVault a un dispositivo ya cifrado? · ¿Desactivar la política de FileVault en Applivery desactiva FileVault en el dispositivo?

**Key topics:** Configuración de FileVault, Gestión de dispositivos con Applivery, Políticas de seguridad macOS, FileVault, Applivery, macOS, Apple

---

**TL;DR:** Protege tus dispositivos macOS con FileVault usando Applivery configurando políticas de cifrado y gestionando las claves de recuperación mediante métodos automáticos o manuales.

FileVault, disponible en macOS 10.3 y versiones posteriores, cifra todo el disco para proteger tus datos y evitar el acceso no autorizado en tu Mac.

Una vez activado, necesitarás una **Contraseña** o **Clave de recuperación** para acceder a tu dispositivo, garantizando que tus datos permanezcan seguros e inaccesibles sin la autenticación adecuada. FileVault también cifra automáticamente todos los archivos nuevos, proporcionando una protección continua.

Activar FileVault es una configuración útil para proteger tus datos en caso de que tu Mac se pierda o dañe.

:::info
Una vez configurada, eliminar la política o desasociar los dispositivos **no desactivará FileVault**.
:::

Con Applivery, tienes dos opciones para la gestión de claves de recuperación (pudiendo elegir cómo se cifra y recupera la clave de recuperación):

-   **Auto** (recomendado): Applivery gestionará los certificados necesarios. La clave de recuperación se mostrará en los ajustes del dispositivo.
    
-   **Manual**: Deberás subir la clave pública. Más adelante, puedes descargar la clave de recuperación cifrada y descifrarla en tu dispositivo usando la clave privada.
    

## Gestión de clave de recuperación - Auto

**Navega a Políticas**

Una vez en el [**panel de Applivery**](https://dashboard.applivery.io/), navega a cualquiera de tus **Políticas** 1 o [crea una nueva](https://docs.applivery.com/es/device-management/general-settings/create-device-policies/).

En el menú lateral izquierdo, navega a la opción **\+ Añadir configuración** y selecciona **FileVault** 2.

![filevault](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/fa5b0322-8dbc-4abf-9d09-486604c35366.png)

**Configura los ajustes principales**

En el menú **Principal**, deberás **Activar** FileVault y seleccionar la opción **Diferir**, que pospone la activación de FileVault hasta que el usuario cierre sesión. Además, marca las opciones **Usar clave de recuperación** y **Mostrar clave de recuperación** para mostrarla más adelante.

![enable and defer](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/0e4d0d84-93b5-4fb3-9465-8a1e6b712449.png)

![recovery key](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/5db4eab0-6104-4cd3-a488-5d12d2faf569.png)

**Configura los ajustes de opciones**

En el menú **Opciones**, selecciona **No permitir deshabilitar FDE** para evitar que se desactive FileVault.

![dont allow disable](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/3e91cd76-0bcc-4418-8cfb-c18d344a3cbd.png)

**Configura los ajustes de recuperación**

En el menú **Recuperación**, deja seleccionada la opción **Auto**. Applivery gestionará los certificados necesarios y la clave de recuperación se mostrará en los **Ajustes del dispositivo**.

![recovery auto](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/1fdcb600-5b12-4f7b-928f-3ed3ee308c8f.png)

**Recuperar la clave de recuperación**

Después de guardar y actualizar la política, el usuario deberá cerrar sesión. Al siguiente inicio de sesión, aparecerán los formularios de activación de FileVault.

En el [**panel de Applivery**](https://dashboard.applivery.io/), dirígete a cualquiera de tus **Dispositivos**, seleccionando el que deseas para obtener la clave de recuperación.

Ve a la pestaña **Ajustes** 3 y selecciona **FileVault** 4 en el menú lateral izquierdo. Haz clic en el botón **Revelar** 5 para recuperar la clave de recuperación.

![reveal recovery key](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/8381ecc3-7e16-4790-942d-4270e0ab51af.png)

## Gestión de clave de recuperación - Manual

**Crear un certificado para el cifrado de la clave de recuperación de FileVault**

Para cifrar la clave de recuperación, debe crearse y subirse a Applivery un **certificado de cifrado**.

En un ordenador macOS (10.8+), abre el **Terminal** y ejecuta el comando:

```
openssl req -x509 -nodes -newkey rsa:2048 -keyout private.pem -out public.der -days 365 -outform der
```

Esto generará una clave pública en formato `.der`.

Después de crear el certificado, dirígete a **Recursos** 6 y selecciona **Certificados** 7 en el menú lateral izquierdo. Haz clic en **\+ Subir certificado** 8.

Aparecerá una vista modal que te permite subir el certificado recién creado haciendo clic en el botón **Seleccionar archivo** 9 y cargándolo desde tu unidad.

![upload certificate](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/2a6f55f3-cc09-4e17-8235-f0a73690b481.png)

**Configurar la política**

Deberás realizar las mismas configuraciones que hiciste en el modo **Auto** para los menús **Principal** y **Opciones**. **Solo se modificarán los ajustes del menú de recuperación**.

Esta vez, seleccionarás **Manual** para la gestión de claves de recuperación. En el campo **UUID del payload del certificado de cifrado** 10, cargarás el certificado subido anteriormente en la sección Certificados.

Describe el campo **Ubicación** para indicar dónde se almacena la clave de recuperación, asegurándote de que los usuarios sepan dónde encontrarla.

Para el campo **Clave del dispositivo**, introduce una cadena (texto de ayuda) para los usuarios que puedan haber olvidado su contraseña. Los administradores del sitio pueden usar esta clave para localizar la clave depositada para el dispositivo específico.

![recovery manual](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/da977ae3-fe42-4c06-9b07-ca647ae709d5.png)

**Qué ocurre en el dispositivo**

Después de guardar y actualizar la política en el terminal, el usuario deberá cerrar sesión.

Al siguiente inicio de sesión, aparecerán los formularios de activación de FileVault. Una vez completados, envía un comando **Actualizar estado** y tendrás la clave cifrada disponible en el dispositivo bajo el campo **FDE Personal Recovery Key CMS**.

Una vez aplicada la política, los usuarios no podrán modificar los ajustes de FileVault en **Preferencias del Sistema > Seguridad y privacidad > FileVault**. Los ajustes configurados en la política se aplicarán.

:::warning
Aplicar otra política de FileVault a un dispositivo ya cifrado no tiene ningún efecto.
:::

**Recuperar la clave de recuperación**

Por último, navega a cualquiera de tus **Dispositivos**. Ve a la sección **Ajustes**, selecciona **FileVault** en el menú lateral izquierdo y haz clic en el botón **Descargar archivo cifrado**.

Se descargará un archivo `.dat` y deberás ejecutar el siguiente comando para descifrar la clave:

```
openssl cms -decrypt -in recovery.dat -inform DER -inkey filevault_privateKey.pem
```

:::warning
La clave de recuperación de FileVault no puede recuperarse si el dispositivo fue cifrado antes de inscribirse o antes de aplicarle una política de FileVault.
:::

## Resolución de problemas

### Caracteres extraños o ilegibles al mostrar la clave de recuperación de FileVault

Si la clave de recuperación de FileVault se muestra con caracteres extraños o ilegibles, generalmente significa que el dispositivo ya estaba cifrado antes de inscribirse en Applivery. En este escenario, Applivery está recuperando la clave de recuperación cifrada anteriormente, no una recién generada.

Para resolver este problema, sigue estos pasos:

1.  Pide al usuario que desactive manualmente FileVault en el dispositivo yendo a **Ajustes del sistema** > **Privacidad y seguridad** > **FileVault** > **Desactivar**. **Esta acción debe realizarla un usuario administrador en el Mac**.
    
2.  Una vez desactivado FileVault, pide al usuario que **inicie sesión de nuevo** en el dispositivo.
    

Tras el siguiente inicio de sesión, FileVault generará una nueva clave de recuperación que será correctamente gestionada y mostrada por Applivery sin problemas de formato.

Este proceso garantiza que la clave de recuperación se regenere bajo la gestión de Applivery y pueda visualizarse y almacenarse correctamente para futuros escenarios de recuperación.
