Zum Inhalt springen
EN Kostenlos starten
Produkt
Lösungen
Preise
Wissen
SicherheitEnglishKostenlos starten

Mac-Sicherheit

Ein Arbeits-Mac ist verschwunden. Was solltest du zuerst tun?

Ein Mann im Zug schaut hinaus auf die Berge, sein MacBook liegt aufgeklappt auf dem kleinen Tisch vor ihm.

Die Laptoptasche ist nicht da, wo du sie gelassen hast. Eine ruhige erste Reaktion: Sag der richtigen Person Bescheid, nutze die Schutzfunktionen, die du eingerichtet hast, prüfe den Kontozugriff und halte Fakten und Vermutungen auseinander.

Auf dieser Seite

Was soll ich tun, wenn ein Arbeits-Mac verloren geht oder gestohlen wird?

Sag sofort der Person Bescheid, die für Sicherheit zuständig ist, und schreib auf, wann und wo der Mac zuletzt gesehen wurde. Folge dem freigegebenen Vorgehen deiner Firma für verlorene Geräte und nutze dabei auch «Wo ist?» von Apple, falls der Dienst eingeschaltet war. Prüfe den Kontozugriff von einem vertrauenswürdigen Gerät aus.

Halte dann die Fakten fest, die du brauchst, um herauszufinden, welche Firmen- oder Kundendaten betroffen sein könnten.

Was macht «Wo ist?» bei einem Mac?

Was «Wo ist?» bei einem Mac macht.

«Wo ist?» ist der Dienst von Apple, mit dem du ein verschwundenes Gerät findest. Bei einem Mac kann er zeigen, wo das Gerät ist, und es von einem anderen Gerät aus sperren oder löschen.

Das funktioniert nur, wenn der Dienst eingeschaltet war, bevor der Mac verschwunden ist. Ein Sperr- oder Löschbefehl, den du schickst, wird ausgeführt, sobald der Mac das nächste Mal online ist. Prüfe also, ob das wirklich passiert ist.

Mach die erste Nachricht brauchbar.

Du kommst ins Büro und hast die Laptoptasche nicht dabei. Der erste sinnvolle Schritt ist, der richtigen Person Bescheid zu sagen, auch während du weitersuchst. Warte nicht bis zum Feierabend, um einem unangenehmen Gespräch aus dem Weg zu gehen. Eine frühe Meldung gibt der Firma mehr Zeit, Zugriffe zu schützen und dir zu helfen, den Mac zurückzubekommen.

Sag, welcher Mac es ist, wo und ungefähr wann du ihn zuletzt hattest und ob er gesperrt, im Ruhezustand oder in Benutzung war. Nenn die Kundenprojekte und wichtigen Konten, in denen du gearbeitet hast. Bleib bei den Fakten. «Der Mac war gesperrt, als ich aus dem Zug gestiegen bin» hilft mehr als «Ich glaube, alles ist in Ordnung». Und schreib auf, was du noch nicht weisst.

Erste Meldung von Luca26.09.2026

verschwundener Macgemeldet

17:40

Das MacBook Pro von Luca ist verschwunden.

  • Zuletzt gesehenIm Zug, gegen 17:15
  • Zustand dabeiGesperrt, Deckel zu
  • Gearbeitet inKundenwebsite, Firmen-E-Mail

Noch nicht bekannt: im Zug liegen gelassen oder mitgenommen.

Abb. 01 · 26.09.2026 · BeispielEin paar einfache Fakten und eine offene Frage. Genug, damit Ana loslegen kann, keine halbe Stunde nach der Zugfahrt.

Nutze die Schutzfunktionen, die du schon eingerichtet hast.

«Wo ist?» von Apple kann einen verschwundenen Mac orten oder schützen, wenn der Dienst vorher eingerichtet wurde. Folge der aktuellen Anleitung von Apple und dem freigegebenen Vorgehen deiner Firma. Wenn deine Firma ihre Macs mit zusätzlichen Werkzeugen verwaltet, lass die berechtigte Person sie nutzen. Geh nicht davon aus, dass der verschwundene Mac online ist oder dass eine Aktion aus der Ferne abgeschlossen ist.

Ein gesendeter Befehl ist noch kein bestätigter. Bevor der Mac endgültig gelöscht wird, besprich mit der zuständigen Person Wiederherstellung, Nachweise und Firmenrichtlinien. Wenn du glaubst, dass der Mac gestohlen wurde, melde es der Polizei. Versuch nicht, ihn selbst von jemandem zurückzuholen. Halte die Seriennummer und das Aktenzeichen der Anzeige bereit.

Anleitung des Anbieters: Apple: Wenn dein Mac verloren gegangen ist oder gestohlen wurde

die erste Reaktiondrei Schritte

  1. 1

    Melden.

    Wer meldet, welcher Mac, wann und wo.

  2. 2

    Schützen.

    Nutze die freigegebenen Schutzfunktionen für das Gerät und für die Konten.

  3. 3

    Einschätzen.

    Halte die Nachweise, jede Entscheidung und jede Bestätigung fest.

Abb. 02 · BeispielJeder Schritt hinterlässt eine Zeile im Protokoll, mit der Uhrzeit, zu der er passiert ist.

Prüfe den Zugriff, den der Mac hatte.

Liste von einem vertrauenswürdigen Gerät aus auf, um welche Konten, offenen Sitzungen und gespeicherten Zugangsdaten du dich vielleicht kümmern musst. Fang mit der geschäftlichen E-Mail, Admin-Zugängen und sensiblen Diensten deiner Kunden an. Beende Sitzungen oder ändere Zugriffe so, wie es der jeweilige Anbieter vorsieht. Geh nicht davon aus, dass ein neues Passwort den verschwundenen Mac bei jedem Dienst abmeldet oder jeden separaten API-Schlüssel ungültig macht.

Teams, die Software bauen oder mit KI-Tools arbeiten, sollten auch einbeziehen, was mit Code-Repositories, Deployments und externen Diensten verbunden ist. Finde heraus, welche Zugangsdaten auf dem Mac gespeichert waren oder von dort aus genutzt werden konnten. Kopiere ihre Werte dabei nicht in die Notizen zum Vorfall. Halte dich beim Sperren und Ersetzen an die Entscheidungen der Person, die für den Vorfall zuständig ist, und prüfe, ob eine Änderung geplante Abläufe oder Leute im Team trifft, die diesen Zugang mitnutzen.

Warum reicht ein neues Passwort nicht?

Warum ein neues Passwort nicht reicht.

Viele Dienste halten dich auf jedem Gerät tage- oder wochenlang angemeldet. Diese offene Sitzung kann eine Passwortänderung überdauern. Und ein API-Schlüssel funktioniert ganz ohne Passwort.

Such deshalb bei jedem Dienst nach der eigenen Funktion, die eine Person überall abmeldet, und sperre Schlüssel bei dem Dienst, der sie ausgestellt hat.

Halte Fakten und Schlussfolgerungen auseinander.

Ein aktueller Nachweis der Einstellungen für Festplattenverschlüsselung und Bildschirmsperre kann zeigen, was auf einem geprüften Mac eingeschaltet war. Er kann nicht belegen, dass niemand vor der Sperre auf den Bildschirm geschaut, eine offene Sitzung genutzt oder vor dem Verlust Informationen kopiert hat. Halte fest, in welchem Zustand der Mac zuletzt beobachtet wurde und wann, besonders wenn er seitdem offline ist.

die erste Frage, am selben Abend

Könnte jemand die Dateien auf dem verschwundenen Mac von Luca lesen?

Zu sicher

«Er war verschlüsselt. Es gibt kein Risiko.»

  • Nennt keinen Zeitpunkt für die letzte Prüfung.
  • Schliesst Dinge aus, die noch niemand prüfen kann.
  • Muss morgen vielleicht zurückgenommen werden.

Die Antwort klingt ruhig. Sie behauptet mehr, als der Nachweis zeigt.

Vom Nachweis gedeckt

«Festplattenverschlüsselung und Bildschirmsperre waren um 17:12 eingeschaltet, als der Mac zuletzt beobachtet wurde. Ob vor dem Verlust eine offene Sitzung genutzt wurde, können wir noch nicht sagen.»

  • Nennt den Zeitpunkt der letzten Beobachtung.
  • Nennt, was der Nachweis nicht zeigen kann.
  • Bleibt richtig, auch wenn neue Fakten dazukommen.

Ana kann mit jedem Wort davon arbeiten.

Abb. 03 · 26.09.2026 · BeispielDieselbe Frage, auf zwei Arten beantwortet, am Abend, an dem das MacBook Pro von Luca verschwand.

Kläre, welche Informationen betroffen sein könnten und welche Kunden oder anderen Beteiligten du laut deinen Vereinbarungen und den für dich geltenden Regeln informieren musst. Hol dir fachlichen oder rechtlichen Rat zum Vorfall, wo du ihn brauchst. Verkünde nicht, dass Daten gestohlen wurden oder dass kein Risiko besteht, bevor die Fakten das stützen. Führe eine Zeitleiste mit Meldungen, Entscheidungen, Massnahmen und Bestätigungen.

Was schützt die Festplattenverschlüsselung?

Was die Festplattenverschlüsselung schützt.

Die Festplattenverschlüsselung macht alles, was auf einem Mac gespeichert ist, unkenntlich. So lässt sich ein verlorener oder gestohlener Laptop ohne das Passwort nicht lesen. Auf dem Mac heisst sie FileVault.

Sie schützt die Dateien auf einem Mac, der ausgeschaltet oder gesperrt ist. Sie schützt keine Sitzung, die jemand offen gelassen hat, und keine Kopien, die den Mac schon verlassen haben.

Nutze den Vorfall, um die Routine im Alltag zu verbessern.

Wenn das Dringende erledigt ist, stell die Arbeit auf dem üblichen Weg wieder her, aus einem vertrauenswürdigen Backup oder auf einem Ersatz-Mac. Schau dir an, was die Reaktion leichter gemacht hat und was gefehlt hat: aktuelle Angaben zu den Geräten, Informationen zur Wiederherstellung, ein Kontaktweg oder ein getestetes Backup. Leg für jede Verbesserung fest, wer sich darum kümmert. So wird sie Teil des Arbeitsalltags in der Firma, statt eine Lektion zu bleiben, die alle vergessen.

Die Nachweise von cybee zeigen den zuletzt geprüften Sicherheitszustand jedes Macs. Die Schulungen von cybee bereiten die Leute darauf vor, einen verlorenen Mac zu melden. cybee ersetzt weder den Ortungsdienst von Apple noch dein Backup-System, also halte diese Aufgaben getrennt. Am besten klärst du, wer was macht, bevor die nächste Tasche verschwindet.

Was du dir merken solltest.

  • Melde früh und halte die Fakten fest, auch das, was noch unsicher ist.
  • Prüfe, ob Aktionen aus der Ferne abgeschlossen sind, und sieh dir die Konten getrennt an.
  • Ein früherer Sicherheitsnachweis fliesst in die Einschätzung ein. Er belegt nicht, dass niemand auf Daten zugegriffen hat.

Quellen und weiterführende Lektüre.

Von cybee für kleine Teams geschrieben. Der Funktionsumfang des Produkts und die Anleitungen der Anbieter können sich ändern. Prüfe deshalb die verlinkte Quelle für dein eigenes Setup.

Bereite dein Team vor, bevor die nächste Tasche verschwindet.

Sieh dir an, wie cybee über deinen Assistenten kurze Schulungen zuweist und festhält, wer sie abgeschlossen hat.

Schulungen für dein Team

Dein nächster Kunde wird fragen. Sei bereit.

curl -sSf https://get.cybee.dev | sh

Drücke Befehl und C, um zu kopieren.

Schritte zum Mac schicken

Führe den Befehl im Terminal, in einem Chat, in deiner IDE oder in einer CLI aus. Arbeite dort weiter, wo du angefangen hast.

Kostenlos für jeden Mac · Fragt, bevor es deinen Mac ändert Installationsskript lesen

Installiere cybee auf deinem Mac.

Nicht an deinem Mac? Schick dir diese Schritte.

Du brauchst einen Mac mit Apple Silicon. So prüfst du das: Öffne das Apple-Menü und wähle «Über diesen Mac». Neben «Chip» beginnt der Name mit Apple M. Macs mit Intel werden nicht unterstützt.

curl -sSf https://get.cybee.dev | sh

Führe den Befehl an einem dieser Orte aus. Und arbeite dort weiter.

  • Terminal

    Öffne das Terminal, füge die Zeile ein und drücke Return.

    Danach cybee status

  • Chat

    Füge sie in den Chat deines Assistenten ein und bitte ihn, cybee zu installieren. Der Chat braucht Zugriff auf deinen Mac.

    Danach /cybee im selben Chat

  • IDE

    Füge sie im Terminal von Cursor ein oder bitte Cursor, sie auszuführen.

    Danach /cybee im Chat von Cursor

  • CLI

    Bitte Claude Code oder Codex, sie auszuführen. macOS fragt dann in einem Fenster nach deinem Passwort.

    Danach /cybee in derselben Sitzung

Dein Mac fragt vielleicht nach deinem Passwort. So prüft macOS, ob du es bist. Wenn sich die Systemeinstellungen öffnen, schalte CybeeES unter «Festplattenvollzugriff» ein. Dann beginnt der Schutz. Mit dem Festplattenvollzugriff sieht cybee, was Programme tun. Deine Dateien verlassen deinen Mac nie.

Willst du den Proof-Plan?

Frag deinen Assistenten nach einer Funktion aus dem Proof-Plan, etwa der Sicherheitsschulung. Der Stripe-Link für deine sieben Testtage kommt im Chat.