Apple Hide My Email 迁移至 @private.icloud.com
Apple 正在将所有的 Hide My Email 和 Sign in with Apple 别名迁移到 @private.icloud.com 域名下。这一变化允许网站轻松识别并拦截所有中继地址,而不会影响合法的 @icloud.com 邮箱,这可能会降低那些希望避免追踪或避免垃圾邮件的用户使用该功能的有效性。
迁移至 @private.icloud.com
Apple 向 @private.icloud.com 子域名的迁移旨在整合所有以隐私为核心的别名。此前,部分别名是在 @icloud.com 或 @privaterelay.appleid.com 上签发的。通过将这些别名移至单一且专用的子域名,Apple 实际上为中继地址创建了一个清晰的标记。
对用户隐私和黑名单机制的影响
由于所有中继地址现在都将共享同一个域名,网站可以对任何以 @private.icloud.com 结尾的电子邮件地址实施全面封禁。这避免了以往需要针对单个别名进行拦截,或针对 @icloud.com 域名进行模式匹配的繁琐工作,因为后者会有误伤合法 iCloud 邮件用户的风险。
"简而言之:现在 Sign in with Apple 和 Hide My Email 的别名都将签发在 @private.icloud.com 子域名下。这使得在不影响 iCloud 邮件非中继邮箱的情况下,封禁所有别名变得容易得多。"
虽然一些用户认为,封禁这些地址会导致用户与 Apple 生态系统的 SSO (Single Sign-On) 能力脱节,但也有人指出,那些最有可能封禁隐私中继地址的网站,通常正是用户最初使用临时邮箱来注册的网站。
生态系统锁定与替代方案
向专用子域名的迁移强化了 Apple 生态系统的锁定效应。重度依赖 Hide My Email 别名的用户将被绑定在 Apple 的基础设施上,不像那些拥有自己域名的用户那样自由。
第三方电子邮件别名服务
社区讨论强调了为那些希望避免被锁定在专有生态系统中的用户提供的几种替代方案:
SimpleLogin 和 Fastmail: 这些服务允许用户使用自己的域名,从而降低了切换成本并防止了锁定。Fastmail 别名可以用于直接回复收到的邮件,而无需使用反向别名。
Catch-all Domains: 使用一个廉价的域名并设置带有 catch-all 地址的子域名(例如,
service@subdomain.example.com)可以完全消除手动生成别名的需求。Proton Mail: Proton 别名被用作一种替代方案,尽管用户注意到一些网站已经封禁了
passmail.net地址。Mailinator: 对于非私密、一次性的地址,Mailinator 对于那些不需要高安全性或隐私需求的用户来说仍然是一个建议的选项。
技术约束与频率限制
对于希望在迁移完成之前预先生成别名的用户,有人报告每小时有 20 到 30 个别名的频率限制。这表明,虽然用户可以手动整理自己的别名列表,但维护这样一个系统会失去 Apple 服务原本“无忧”的特性。