@icloud.com@privaterelay.appleid.comHide My Email هي ميزة رئيسية في اشتراك iCloud+ تَعِد المستخدمين بقدرتهم على إنشاء عناوين بريد إلكتروني مؤقتة ومجهولة تُوجّه الرسائل إلى صندوق الوارد الحقيقي دون كشف البريد الأصلي مطلقًا . هذه الثغرة تُحطّم ذلك الوعد تمامًا: أي طرف لديه إمكانية الوصول إلى عنوان وهمي (موقع إلكتروني، وسيط بيانات، أو جهة خبيثة) يمكنه اكتشاف البريد الإلكتروني الحقيقي للمستخدم، مما يُبطل الغرض من الميزة فيما يتعلق بالخصوصية ومنع التتبع والبريد المزعج
.
@private.icloud.com، ليحل محل النطاقين السابقين @icloud.com و @privaterelay.appleid.com هذا التغيير لا يُصلح الثغرة الأساسية. بل يجعله أسوأ للخصوصية بطريقة مختلفة . في السابق، كان عنوان Hide My Email (مثل
abc123@icloud.com) غير قابل للتمييز عن عنوان iCloud شخصي عادي، لذا لم تستطع المواقع الإلكترونية معرفة ما إذا كان المستخدم مجهولاً . أما النطاق الجديد
@private.icloud.com فيُعلِم بوضوح بأن كل عنوان هو أداة خصوصية، مما يسهل على أي موقع ويب أو خدمة حظر أو رفض أو الإبلاغ عن عمليات التسجيل المجهولة . وصف المدافعون عن الخصوصية هذه الخطوة بأنها "تُزيل هذا الغموض تمامًا" وتجعل الميزة أقل فائدة لهدفها الأساسي
.
حقيقة عدم إصلاح آبل للثغرة بشكل حقيقي لأكثر من عام — رغم ادعائها أنها صُححت في مارس 2026 — أثارت تساؤلات حول عملية استجابة آبل الأمنية وما إذا كانت ميزات خصوصية iCloud+ تحظى بالاهتمام الهندسي الكافي .
في مارس 2026، أفادت عدة منافذ أن آبل أعطت مكتب التحقيقات الفيدرالي (FBI) البريد الإلكتروني الحقيقي لـ iCloud المرتبط بعنوان Hide My Email خلال تحقيق في تهديد . أظهرت الإيداعات القضائية أن آبل سلّمت هوية اثنين على الأقل من مشتركي iCloud+ الذين استخدموا الميزة
. بينما تسمح شروط خدمة آبل دائمًا بذلك في حال الطلبات القانونية، كشفت الحلقة عن كمية المعلومات التي يمكن و ستُقدّمها آبل — بما في ذلك الربط بين العناوين الوهمية والحسابات الحقيقية
. وهذا يتعارض مع الانطباع التسويقي بخصوصية "إخفاء البريد الإلكتروني" وزاد من تآكل الثقة في ادعاءات الميزة
.
@private.icloud.com — لا يحل الثغرة ويجعل حظر المستخدمين المجهولين أسهل على الخدمات