Die Meldung „App kann nicht geöffnet werden, da sie von einem nicht verifizierten Entwickler stammt“ ist keine endgültige Sperre, sondern eine Rückfrage von macOS. Der schnellste Weg, eine App von nicht verifiziertem Entwickler freizugeben: Systemeinstellungen → Datenschutz & Sicherheit öffnen, zum Abschnitt „Sicherheit“ scrollen und dort auf „Dennoch öffnen“ klicken. Nach der Bestätigung startet das Programm und bleibt dauerhaft freigegeben. Seit macOS Sequoia (Version 15) ist das laut Apple Support der einzige offizielle Weg.
Woran du erkennst, dass es genau dieser Fall ist
macOS zeigt zwei ähnliche, aber nicht identische Dialoge. Beide stammen vom Sicherheitswächter Gatekeeper – dem Bestandteil des Systems, der beim ersten Start jeder heruntergeladenen App prüft, ob sie vertrauenswürdig signiert ist:
- „… stammt von einem nicht verifizierten Entwickler“ – die App ist zwar mit einer Entwickler-ID signiert, aber nicht von Apple notarisiert (also nicht durch Apples automatischen Malware-Scan gelaufen).
- „… weil Apple die App nicht auf Schadsoftware überprüfen kann“ – ähnliche Ursache, meist bei komplett unsignierten oder älteren Programmen.
Der Weg über die Systemeinstellungen löst beide Varianten. Wichtig: Wende ihn nur an, wenn du der Quelle der App wirklich vertraust – etwa einer bekannten Open-Source-Software, einem Firmen-Tool oder einer Beta, deren Herkunft du kennst. Bei einer App aus einer dubiosen Quelle ist die Blockade ein sinnvolles Warnsignal. Auf einem Dienst- oder Schulgerät gilt zusätzlich: Ist die Sicherheitsoption von der IT über ein Konfigurationsprofil gesperrt, ist die Freigabe nicht dein Fall, sondern ein Ticket an die Administration.
App von nicht verifiziertem Entwickler über die Systemeinstellungen freigeben
Diese Schrittfolge gilt für macOS Ventura (13) und alles Neuere, also auch für Sonoma (14), Sequoia (15) und macOS Tahoe (26). Der entscheidende Punkt: Der Button „Dennoch öffnen“ erscheint erst, nachdem du einmal erfolglos versucht hast, die App zu starten.
- Starte die App zunächst wie gewohnt per Doppelklick. Klicke die Fehlermeldung mit „Abbrechen“ oder „Fertig“ weg – dieser fehlgeschlagene Versuch schaltet erst den nötigen Button frei.
- Öffne das Apple-Menü (Apfel-Symbol oben links) → Systemeinstellungen.
- Wähle in der Seitenleiste Datenschutz & Sicherheit.
- Scrolle im rechten Bereich nach unten bis zum Abschnitt Sicherheit. Dort steht ein Hinweis wie „‚App‘ wurde blockiert, da sie von einem nicht verifizierten Entwickler stammt“. Klicke daneben auf „Dennoch öffnen“.
- Bestätige mit Touch ID oder deinem Administrator-Kennwort.
- Im letzten Dialog klickst du noch einmal auf „Öffnen“. Ab jetzt startet die App bei jedem weiteren Aufruf ohne Nachfrage.
Findest du den Hinweis nicht mehr, ist er schlicht abgelaufen: macOS blendet den Freigabe-Eintrag nur eine begrenzte Zeit nach dem letzten Startversuch ein. Dann die App erneut doppelklicken, Dialog wegklicken und sofort wieder in die Systemeinstellungen wechseln.
Catalina, Big Sur und Monterey: der Weg bei älteren macOS-Versionen
Wer noch mit macOS Catalina (10.15) arbeitet, sucht den Schalter vergeblich an der oben beschriebenen Stelle – bis macOS Monterey (12) hieß der Bereich anders und war zusätzlich mit einem Schloss gesichert:
- Apple-Menü → Systemeinstellungen im klassischen Fensterdesign (bis macOS Monterey) → Sicherheit & Datenschutz.
- Reiter Allgemein wählen. Unten links auf das Schloss-Symbol klicken und dein Administrator-Kennwort eingeben.
- Im Bereich „Apps-Download erlauben von“ steht nach dem gescheiterten Start der Hinweis auf die blockierte App. Daneben auf „Dennoch öffnen“ klicken und den Folgedialog mit „Öffnen“ bestätigen.
Bis macOS Sonoma funktioniert außerdem die Kontextmenü-Abkürzung, um eine App von nicht verifiziertem Entwickler zu starten: Rechtsklick (oder Control-Klick) auf die App im Finder → Öffnen → im Dialog erneut Öffnen. Apple hat diese Abkürzung mit macOS Sequoia für nicht notarisierte Programme entfernt, weil Schadsoftware Nutzer gezielt in genau diesen Rechtsklick gelotst hat; heise online berichtete darüber im Sommer 2024.
Der Catalina-Kontext erklärt auch, warum die Meldung ausgerechnet mit dieser Version so verbreitet wurde: macOS 10.15 war die erste Ausgabe, die für Software außerhalb des App Store eine Notarisierung verlangt. Apple hat die Pflicht laut Apple Developer News zum 3. Februar 2020 scharf gestellt – ab da wurden Warnungen zu Fehlern, und ältere, nie notarisierte Programme fielen reihenweise in die Blockade.
Ein Sicherheitshinweis dazu, der wichtiger ist als der Klickpfad: Die letzte von Apple veröffentlichte Aktualisierung für diese Version ist das Security Update 2022-005 Catalina vom Juli 2022. Seitdem bekommt 10.15 keine Sicherheitspatches mehr. Wenn du auf Catalina noch am Gatekeeper vorbei alte Software startest, hebelst du den Schutz eines Systems aus, das ohnehin seit über drei Jahren ungepatcht ist. Prüfe vorher, ob dein Mac ein Upgrade auf eine unterstützte macOS-Version bekommen kann.
Wenn „Dennoch öffnen“ fehlt oder nicht hilft
Bleibt der Button aus oder scheitert der Start weiterhin, greifen diese Alternativen – von harmlos nach heikel geordnet:
- Rechtsklick-Methode (nur bis macOS Sonoma, 14): Rechtsklick auf die App → Öffnen → im Dialog erneut Öffnen. Seit macOS Sequoia funktioniert dieser Trick bei nicht notarisierten Apps bewusst nicht mehr – dann bleibt nur der Weg über die Systemeinstellungen.
- Quarantäne-Markierung per Terminal entfernen: macOS versieht jeden Download mit dem versteckten Attribut
com.apple.quarantine. Öffne Programme → Dienstprogramme → Terminal und tippexattr -d com.apple.quarantine(mit Leerzeichen am Ende), ziehe dann die App per Drag & Drop ins Fenster und drücke Enter. Erscheint zusätzlich die Meldung „App ist beschädigt“, hilftxattr -crgefolgt von der hineingezogenen App, um alle erweiterten Attribute zu löschen. - App aus dem Downloads-Ordner verschieben: Liegt das Programm noch im Disk-Image oder im Download-Ordner, meldet macOS teils weiter Fehler. Erst in den Ordner Programme ziehen, das Image auswerfen, dann erneut starten.
- Gatekeeper systemweit abschalten (nur als letzte Notlösung): Auf älteren Systemen aktivierte
sudo spctl --master-disabledie Einstellung „Beliebige Quellen“. Das senkt den Schutz für alle Apps und sollte direkt danach mitsudo spctl --master-enablezurückgenommen werden.
Wichtige Korrektur für aktuelle Systeme: Der spctl-Weg ist seit macOS Sequoia weitgehend tot. Der Befehl – unter Sequoia gleichbedeutend mit spctl --global-disable – quittiert den Versuch mit „Globally disabling the assessment system needs to be confirmed in System Settings“, das Gegenstück --global-enable mit „This operation is no longer supported“; die Einstellungen selbst bleiben unverändert. Das hat der Mac-Administrator Rich Trouton in Der Flounder nachgemessen. Wer den Schalter unter Sequoia oder Tahoe wirklich braucht, muss ihn in den Systemeinstellungen bestätigen – im verwalteten Umfeld läuft das ausschließlich über ein Konfigurationsprofil der IT.
Vorsicht bei Terminal-Befehlen: Sie umgehen den Malware-Schutz. Führe sie nur auf deinem eigenen Rechner und nur für eine App aus, deren Herkunft du zweifelsfrei kennst, und lege bei wichtigen Daten vorab ein Backup an. Gib niemals einen fremden sudo-Befehl aus dem Internet blind ein.
Ähnliche Fehlerbilder, die nicht am Entwickler liegen
Nicht jede Startverweigerung ist ein Gatekeeper-Fall. Diese vier Meldungen werden regelmäßig verwechselt:
- „Die App ist beschädigt und kann nicht geöffnet werden“: Häufig ein abgebrochener Download oder ein Quarantäne-Attribut, das auf einen leeren Notarisierungs-Datensatz zeigt. Erst die App neu laden und die Prüfsumme des Anbieters vergleichen, bevor du am Attribut schraubst.
- „Die App wird auf diesem Mac nicht unterstützt“: Architektur-Problem. Intel-Software braucht auf Apple-Silicon-Macs die Übersetzungsschicht Rosetta 2; reine PowerPC- oder 32-Bit-Programme laufen seit Catalina gar nicht mehr, weil 10.15 die 32-Bit-Unterstützung gestrichen hat.
- Kommandozeilen-Tool startet nicht („permission denied“): Das ist kein Gatekeeper, sondern ein fehlendes Ausführungsrecht.
chmod +xauf die Datei setzt es – Gatekeeper prüft ohnehin nur den ersten Start einer signierten App-Bundle-Struktur. - Blockade taucht nach jedem Update erneut auf: Manche Apps aktualisieren sich selbst und ersetzen dabei das komplette Bundle. Die Ausnahme gilt aber genau der geprüften Version – nach dem Update ist die Rückfrage einmal neu zu bestätigen.
Warum blockiert macOS die App überhaupt?
Hinter der Meldung steckt Apples zweistufiges Sicherheitssystem. Gatekeeper prüft beim ersten Start, ob eine App zwei Bedingungen erfüllt: eine gültige Entwickler-ID-Signatur (der Entwickler ist bei Apple registriert) und eine Notarisierung (Apple hat die App automatisch auf bekannte Schadsoftware gescannt und mit einem „Ticket“ versehen). Fehlt eines davon, greift die Blockade. Apple beschreibt in der Dokumentation „Gatekeeper und Laufzeitsicherheit in macOS“, dass jede Software beim erstmaligen Öffnen auf schädlichen Inhalt geprüft wird – unabhängig davon, auf welchem Weg sie auf den Mac gelangt ist. Ein Teil dieser Prüfung läuft online gegen Apples Malware-Datenbank, weshalb dieselbe Datei auf einem anderen Mac oder zu einem späteren Zeitpunkt abweichend bewertet werden kann.
Das ist kein Zeichen dafür, dass die App zwingend schädlich ist – viele kleine, kostenlose oder Open-Source-Programme durchlaufen die Notarisierung schlicht nicht, weil dafür ein kostenpflichtiger Entwickler-Account nötig ist. Für Einsteiger und alle, die für die IHK-Prüfung lernen, ist der Zusammenhang wichtig: Die Signatur beweist die Identität des Herausgebers, die Notarisierung bestätigt die Unbedenklichkeit zum Prüfzeitpunkt. Das Quarantäne-Attribut wiederum ist nur die Markierung „aus dem Internet geladen“, die den ersten Check überhaupt auslöst. Die Warnung vor einer App von nicht verifiziertem Entwickler ist damit eine Aussage über fehlende Prüfschritte, nicht über nachgewiesene Schadfunktion. Wer manuell freigibt, übernimmt bewusst die Verantwortung, die sonst dieser automatische Check trägt – und genau diese Unterscheidung zwischen Authentizität und Integrität ist ein Klassiker in Prüfungsfragen zu den Schutzzielen der IT-Sicherheit.
Quellen
- Apple Support: Sicheres Öffnen von Apps auf dem Mac
- Apple: Dokumentation zur Plattformsicherheit – Gatekeeper und Laufzeitschutz
- Apple Developer News: Update to Notarization Prerequisites (23.12.2019)
- Apple Support: Security Update 2022-005 Catalina
- heise online: Ungeprüfte Apps – Apple verschärft die Gangart mit macOS 15
- Der Flounder: spctl no longer able to manage Gatekeeper on macOS Sequoia
Häufige Fragen
Wie öffne ich eine App von nicht verifiziertem Entwickler unter macOS Sequoia oder Tahoe?
App einmal per Doppelklick starten, die Meldung wegklicken, dann Systemeinstellungen → Datenschutz & Sicherheit öffnen und im Abschnitt „Sicherheit“ auf „Dennoch öffnen“ klicken. Mit Touch ID oder Admin-Kennwort bestätigen.
Wo finde ich „Dennoch öffnen“ unter macOS Catalina?
In Catalina bis Monterey unter Systemeinstellungen → Sicherheit & Datenschutz → Reiter „Allgemein“. Vorher unten links das Schloss öffnen und das Administrator-Kennwort eingeben, sonst ist der Button ausgegraut.
Warum funktioniert der Rechtsklick zum Öffnen nicht mehr?
Seit macOS Sequoia (15) lässt Apple das Öffnen nicht notarisierter Apps per Kontextmenü nicht mehr zu, weil Schadsoftware genau diesen Weg ausgenutzt hat. Bis macOS Sonoma (14) funktioniert er weiterhin.
Ist es gefährlich, eine blockierte App trotzdem zu öffnen?
Nur, wenn du der Quelle nicht traust. Bei bekannter Open-Source- oder Firmensoftware ist die Freigabe unbedenklich. Bei unklarer Herkunft ist die Blockade ein sinnvolles Warnsignal – dann besser nicht öffnen.
Funktioniert sudo spctl –master-disable noch?
Seit macOS Sequoia nicht mehr: Der Befehl meldet, dass die Abschaltung in den Systemeinstellungen bestätigt werden muss, und ändert nichts. Auf verwalteten Macs geht das nur über ein Konfigurationsprofil der IT.




