Apple Hide My Email 轉向 @private.icloud.com

Apple 正將所有的 Hide My Email 與 Sign in with Apple 別名轉移至 @private.icloud.com 網域。這項變動讓網站能輕易地識別並封鎖所有轉發地址,而不會影響到合法的 @icloud.com 信箱,這可能會降低那些希望避免追蹤或避免垃圾郵件的使用者的功能有效性。

轉向 @private.icloud.com

Apple 向 @private.icloud.com 子網域的轉型,旨在整合所有以隱私為核心的別名。先前,部分別名是在 @icloud.com@privaterelay.appleid.com 上核發的。透過將這些別名移至單一且專用的子網域,Apple 正有效地為轉發地址建立一個明確的標記。

對使用者隱私與黑名單化的影響

由於所有轉發地址現在都將共享同一個網域,網站可以對任何以 @private.icloud.com 結尾的電子郵件地址實施全面封鎖。這能避免了以往封鎖個別別名或針對 @icloud.com 網域進行模式比對時所需的重複勞動,同時也避免了誤封合法 iCloud 郵件使用者的風險。

"Long story short: now both Sign in with Apple and Hide My Email aliases are going to be issued on the @private.icloud.com subdomain. This makes it much easier to ban all aliases without affecting non-relay mailboxes on iCloud mail."

雖然有些使用者認為,封鎖這些地址會導致與 Apple 生態系統的 SSO (Single Sign-On) 功能斷開,但其他人則指出,那些最有可能封鎖隱私轉發地址的網站,通常正是使用者最初使用拋棄式郵件來應對的網站。

生態系統鎖定與替代方案

轉向專用子網域的舉動強化了 Apple 生態系統的鎖定。高度依賴 Hide My Email 別名的使用者會受限於 Apple 的基礎設施,不像那些擁有自己網域的使用者。

第三方電子郵件別名服務

社群討論強調了幾種對於想要避免被鎖定在專有生態系統中的使用者的替代方案:

  • SimpleLogin 與 Fastmail: 這些服務允許使用者使用自己的網域,從而降低了轉移成本並防止鎖定。Fastmail 別名可以用來直接回覆收到的郵件,而不需要使用反向別名。

  • Catch-all Domains: 使用一個便宜的網域並設定一個帶有 catch-all 地址的子網域(例如 service@subdomain.example.com)可以完全消除手動產生別名的需求。

  • Proton Mail: Proton 別名被視為一種替代方案,儘管使用者指出某些網站已經封鎖了 passmail.net 地址。

  • Mailinator: 對於非隱私、拋棄式的地址,Mailinator 對於不需要高安全性或隱私的使用者來說,仍然是一個建議的選項。

技術限制與速率限制

對於希望在轉型完成前預先產生別名的使用者,有人報告每小時有 20 到 30 個別名的速率限制。這顯示雖然使用者可以手動建立自己的別名清單,但維護這樣的系統會失去 Apple 服務原本「無憂」的特性。

Sources