Ein Mitarbeiter lässt das MacBook im Zug liegen. Ohne Schutz liegen Kundendaten, Offerten und gespeicherte Passwörter offen für jeden, der das Gerät findet. Einen Mac verschlüsseln dauert wenige Minuten und genau das verhindert diesen Fall. Seit dem revidierten Datenschutzgesetz ist es für Betriebe auch eine Frage der Sorgfaltspflicht.
In 30 Sekunden
- Was macht FileVault? Es verschlüsselt die ganze Festplatte, sodass ohne Dein Passwort niemand an die Daten kommt.
- Ist mein Mac nicht schon verschlüsselt? Die Hardware schon, aber erst FileVault verlangt beim Start ein Passwort. Vorher sind die Daten trotzdem lesbar.
- Für Betriebe wichtig: Bei Verlust oder Diebstahl bleiben Firmendaten geschützt und Du erfüllst die Sorgfaltspflicht nach revDSG.
- Keine Zeit dafür? Wir übernehmen die Einrichtung und die sichere Verwaltung der Schlüssel für Deine ganze Flotte, ohne dass Du daran denken musst.
Warum Du jeden Mac verschlüsseln solltest
Ein verlorenes Notebook ist ärgerlich. Ein verlorenes Notebook mit lesbaren Kundendaten ist ein Datenschutzfall. Seit dem 1. September 2023 gilt in der Schweiz das revidierte Datenschutzgesetz. Wer die Datensicherheit vernachlässigt, riskiert nach Artikel 61 eine Busse. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte nennt bis zu 250’000 Franken. Gebüsst werden in erster Linie die verantwortlichen Personen und nicht die Firma.
Verschlüsselung ist die einfachste Massnahme mit der grössten Wirkung. Sie kostet nichts, läuft unsichtbar im Hintergrund und schützt jedes Gerät, das den Betrieb verlässt. Für uns gehört das zum Fundament einer sauberen IT-Sicherheit in jedem Betrieb.
Ist mein Mac nicht schon verschlüsselt?
Ein verbreiteter Irrtum. Jeder Mac mit Apple Silicon oder T2-Chip verschlüsselt seine Festplatte tatsächlich schon ab Werk. Das Problem: Ohne FileVault ist der Schlüssel allein an die Hardware gebunden. Der Mac entsperrt sich also selbst, ohne dass jemand ein Passwort eingibt. Wer das Gerät in die Hände bekommt, kommt an die Daten.
Erst FileVault verknüpft den Schlüssel mit Deinem Anmeldepasswort. Apple beschreibt das als Schlüsselhierarchie in der Secure Enclave, bei der die Schlüssel nie direkt zur Recheneinheit gelangen. Zum Einsatz kommt das Verfahren AES-XTS. Im Klartext: Ohne Passwort bleibt die Festplatte eine unlesbare Zahlenwand.
Mac verschlüsseln mit FileVault: So gehst Du vor
Die Einrichtung dauert an einem einzelnen Mac wenige Minuten. Apple beschreibt die Schritte in seinem Support-Dokument. So sieht der Weg aus:
- Öffne die Systemeinstellungen und gehe zu Datenschutz & Sicherheit.
- Klicke bei FileVault auf Aktivieren.
- Wähle, wie Du den Mac im Notfall entsperrst: über den iCloud-Account oder über einen Wiederherstellungsschlüssel.
- Bestätige mit Fortfahren. Die Verschlüsselung läuft danach im Hintergrund weiter, Du kannst normal weiterarbeiten.
Pro-Tipp: Im Betrieb willst Du das nicht an jedem Gerät von Hand machen. Über eine zentrale Geräteverwaltung lässt sich FileVault für die ganze Flotte erzwingen und der Wiederherstellungsschlüssel sicher hinterlegen.
Was passiert, wenn Du den Schlüssel verlierst?
Das ist die Kehrseite starker Verschlüsselung. FileVault erzeugt beim Einschalten einen 24 Zeichen langen Wiederherstellungsschlüssel. Verlierst Du Passwort und Schlüssel zugleich, sind die Daten unwiederbringlich weg. Auch wir kommen dann nicht mehr heran, denn genau das ist der Sinn der Sache.
Für Betriebe heisst das: Der Schlüssel gehört nicht auf einen Zettel am Bildschirm. Er gehört an einen zentralen, geschützten Ort. Wir hinterlegen ihn im Rahmen vom Apple IT Sorglos-Paket so, dass er im Notfall bereitliegt und im Alltag niemand darüber stolpert.
Verschlüsselung als Teil eines verwalteten Apple-Arbeitsplatzes
An einem Gerät ist FileVault schnell aktiviert. Über eine ganze Flotte hinweg wird es zur Daueraufgabe: jedes neue MacBook einrichten, jeden Schlüssel sicher ablegen, den Status im Blick behalten. Genau das ist der Gedanke hinter unserem Managed Workplace, dem vollständig verwalteten Apple-Arbeitsplatz. Verschlüsselung ist dort keine einzelne Entscheidung mehr, sondern feste Richtlinie. Sie wird bei jedem Gerät automatisch durchgesetzt und der Wiederherstellungsschlüssel landet zentral an einem sicheren Ort.
Das ist die Richtung, in die wir Apple-Betriebe bringen. Sicherheit läuft still im Hintergrund und Du musst an nichts davon denken. FileVault ist dabei ein Baustein von vielen, vom ersten Auspacken bis zum täglichen Betrieb.
Fazit: Verschlüsselung ist Pflicht, nicht Kür
Ein Firmen-Mac ohne FileVault ist ein offenes Buch, sobald er verloren geht. Die Funktion ist gratis, in Minuten aktiviert und rechtlich zunehmend erwartet. Der einzige echte Stolperstein ist der Wiederherstellungsschlüssel und den nimmt Dir eine saubere Verwaltung ab.
Sind alle Deine Macs schon verschlüsselt?
Wenn Du bei einem Gerät zögerst, lohnt sich ein kurzer Blick auf die ganze Flotte.
Kostenloses Erstgespräch anfragen. Unverbindlich, kein Verkaufsdruck.
Du willst zuerst wissen, wo Dein Betrieb sonst noch offen ist? Mach den kostenlosen IT-Sicherheitscheck, in 8 Minuten und ohne Anmeldung.
Häufige Fragen zum Mac verschlüsseln
Bremst FileVault meinen Mac aus?
Im Alltag merkst Du nichts davon. Moderne Macs verschlüsseln in der Hardware, die Leistung bleibt praktisch gleich.
Verliere ich Daten, wenn ich FileVault einschalte?
Nein. Die Verschlüsselung läuft im Hintergrund, während Du weiterarbeitest. Wichtig ist nur, dass Du den Wiederherstellungsschlüssel sicher aufbewahrst.
Reicht die Verschlüsselung ab Werk nicht aus?
Nein. Ohne FileVault entsperrt sich der Mac ohne Passwort und die Daten sind für jeden lesbar, der das Gerät in die Hände bekommt.
Wie verwalte ich FileVault über viele Geräte hinweg?
Über eine zentrale Geräteverwaltung lässt sich FileVault erzwingen und der Schlüssel sicher hinterlegen. Das übernehmen wir für Deinen Betrieb.





