
Full Disk Access
Full Disk Access ist eine Sicherheitseinstellung in macOS, die festlegt, welche Programme alle Dateien auf dem Rechner lesen dürfen – auch solche, die normalerweise geschützt sind. Ohne diese Erlaubnis kann eine App nur auf einen kleinen Teil des Dateisystems zugreifen.
Betriebssysteme wie macOS schränken ein, welche Programme welche Dateien lesen dürfen. Full Disk Access ist eine besondere Erlaubnis, die eine App bekommt, wenn sie ausnahmslos alle Dateien auf dem Speicher lesen darf – auch Mails, Nachrichten, Browser-Daten und Systemdateien, die sonst gesperrt sind. Ohne diese Erlaubnis sieht eine App nur das, was das Betriebssystem ihr ausdrücklich freigibt. Das Prinzip dahinter nennt sich Sandbox: Jede App arbeitet standardmäßig in einem abgeschirmten Bereich, aus dem sie nicht herauskommt. Full Disk Access hebt diese Schranke auf.
Full Disk Access als Sicherheitslinie
Die Einschränkung existiert, weil ein offenes Dateisystem ein erhebliches Risiko darstellt. Eine Schadsoftware, die ungehindert alle Dateien lesen kann, könnte Passwörter, private Fotos oder Bankunterlagen abgreifen und versenden. Apple hat Full Disk Access deshalb 2018 mit macOS Mojave eingeführt, als Reaktion auf genau solche Angriffe.
Die Erlaubnis muss ein Nutzer manuell erteilen. Eine App kann sie nicht stillschweigend für sich selbst einschalten. Das ist Absicht: Wer nie in die Systemeinstellungen geht, gibt diese Erlaubnis niemals. Damit funktioniert Full Disk Access wie ein physischer Schlüssel, den man bewusst aushändigen muss.
Wichtig ist auch, was Full Disk Access nicht garantiert: Es ist keine Verschlüsselung. Es schützt nicht davor, dass jemand mit physischem Zugang zur Festplatte die Daten ausliest. Es regelt nur, welche laufenden Programme auf dem eigenen Mac welche Ordner öffnen dürfen.
Welche App bekommt was zu sehen
macOS teilt das Dateisystem in Schutzstufen ein. Den eigenen Dokumente-Ordner darf eine App nach einmaliger Nachfrage lesen. Bestimmte Bereiche – etwa den Mail-Speicher unter ~/Library/Mail oder die Nachrichten-Datenbank – sind grundsätzlich gesperrt. Nur Apps mit Full Disk Access kommen dort hinein.
Technisch setzt macOS das über einen systeminternen Schutzmechanismus namens TCC durch, kurz für Transparency, Consent and Control. TCC führt eine Liste aller erteilten Berechtigungen. Versucht eine App, auf einen gesperrten Ordner zuzugreifen, fragt TCC beim Nutzer nach – oder blockiert den Zugriff direkt, wenn Full Disk Access nie erteilt wurde. Die Liste der Berechtigungen lässt sich jederzeit unter Systemeinstellungen → Datenschutz & Sicherheit → Vollständiger Festplattenzugriff einsehen und widerrufen.
Grenzen gibt es auch hier. Apples eigene System-Apps sind von TCC ausgenommen. Und wer auf dem Mac als Administrator angemeldet ist und TCC gezielt manipuliert, kann die Schranken umgehen. Sicherheitsforscher haben solche Angriffe mehrfach demonstriert.
Wo Full Disk Access im Alltag auftaucht
Die meisten Nutzer begegnen dem Begriff, wenn sie eine Backup-Software, ein Antivirenprogramm oder einen KI-Assistenten installieren. Diese Programme müssen alle Dateien sehen, um ihre Arbeit zu erledigen. Ohne Full Disk Access kann ein Backup-Tool bestimmte Ordner schlicht nicht sichern – und warnt dann mit einer Fehlermeldung.
Auch manche KI-Anwendungen fragen danach. Apple Intelligence, Apples eigenes KI-System für Mac, greift auf Mails und Nachrichten zu, um kontextbezogene Antworten zu liefern. Dafür braucht es die Erlaubnis. Gleiches gilt für externe KI-Tools, die den Rechner nach Dokumenten durchsuchen, um Fragen zu beantworten.
In der Sicherheitsbranche gilt Full Disk Access als sensibles Recht, das man sparsam vergeben sollte. Eine App, die es anfragt, ohne einen offensichtlichen Grund dafür zu haben, ist ein Warnsignal. Einige bekannte Datenlecks sind darauf zurückzuführen, dass Nutzer die Erlaubnis gedankenlos erteilt haben – etwa beim schnellen Klick durch einen Installationsdialog.