Ist es sicher, eine App außerhalb des Mac App Store zu installieren?.

Es hängt an zwei Dingen, die du in zehn Sekunden selbst prüfen kannst, ohne jemandem glauben zu müssen.

Außerhalb des Mac App Store prüft kein Store für dich – blind bist du deshalb aber nicht. macOS bringt zwei eigene Prüfungen mit, und die kann jeder im Terminal wiederholen. Diese Seite erklärt, welche das sind, welche Warnungen auftauchen und wie du das alles konkret bei Tidy nachprüfst.

Die zwei Dinge, auf die es ankommt

Signatur mit Developer ID

Sie bedeutet, dass Apple weiß, wer die App gemacht hat: Es gibt einen Namen und ein Team dahinter, keine anonyme Datei. Ändert jemand die Datei nach dem Signieren, bricht die Signatur und macOS merkt es.

Beglaubigung durch Apple

Apple hat die Binärdatei vor der Auslieferung auf Schadcode geprüft und ihr ein Ticket ausgestellt. Das ist eine automatische Sicherheitsprüfung, keine redaktionelle Prüfung wie im Store.

Welche Warnungen du siehst – und welche ein schlechtes Zeichen ist

Wie du es selbst prüfst

Wenn die App schon im Programme-Ordner liegt, im Terminal:

codesign -dvv /Applications/Tidy.app
spctl -a -vv /Applications/Tidy.app

Die erste Zeile sagt, wer signiert hat. Die zweite muss „Notarized Developer ID“ antworten. Tut sie das nicht, nicht installieren.

Was bei Tidy herauskommt

Geprüft am 8. September 2026 an der veröffentlichten Version:

Welche Berechtigungen sie verlangt – und wofür

Nur diese vier, und jede wird in dem Moment gefragt, in dem sie gebraucht wird, nicht beim Start:

Was deinen Mac verlässt

Nichts von deinen Dateien. Keine Bilder, kein Text, keine Dateinamen. Die Texterkennung läuft auf deinem Gerät mit dem, was macOS ohnehin mitbringt, der Index liegt verschlüsselt auf deiner Platte mit dem Schlüssel in deinem Schlüsselbund, und es gibt weder Konto noch Server. Die einzige Netzverbindung ist die Update-Prüfung, und die hat ihren eigenen Schalter zum Ausschalten.

Wie man sie vollständig entfernt

FAQ

Ist die Installation außerhalb des Mac App Store gefährlicher?

Sie ist anders. Der Store prüft Apps vor der Veröffentlichung und lässt sie in einer Sandbox laufen. Außerhalb sind es die Developer-ID-Signatur und Apples Beglaubigung, die die Binärdatei auf Schadcode prüft. Beides kannst du im Terminal selbst nachprüfen, bevor du die App überhaupt öffnest.

Warum sagt macOS, der Entwickler lasse sich nicht überprüfen?

Weil diese App nicht von Apple beglaubigt ist oder die Datei beim Laden beschädigt wurde. Bei einer beglaubigten App kommt diese Warnung nicht: Da erscheint nur „aus dem Internet geladen“, was normal ist und einmal bestätigt wird.

Woher weiß ich, dass die geladene Datei vom Entwickler stammt?

Indem du sie von der offiziellen Seite lädst statt von einem Zwischenportal, und die Signatur mit codesign prüfst. Passt die Signatur nicht zum Namen des Entwicklers, oder liefert das Portal ein anderes Installationsprogramm, ist diese Datei nicht seine.

Und die Updates, ohne Store, der sie verwaltet?

Die kommen in der App an. Tidy nutzt Sparkle, und jedes Update wird vor der Installation gegen eine kryptografische Signatur geprüft: Ist die Datei nicht mit dem Schlüssel des Entwicklers signiert, wird sie nicht eingespielt.

Tidy ansehen Laden