Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück. Nutzer befürchteten, dass Websites eine eigene Datenschutz Domain leicht erkennen, blockieren oder in Betrugsfiltern markieren könnten.
Veröffentlicht vonBearbeitet mit GPT-5.6 LunaBilder erstellt mit GPT Image 1.5
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Apple teilt die geplante Änderung seiner Datenschutz-Adressen auf. Nach der Ankündigung im Juni, die Domains von iCloud+ „E-Mail-Adresse verbergen“ und „Mit Apple anmelden“ unter @private.icloud.com zusammenzuführen, hat Apple am 24. August zurückgerudert: Neue Aliase von „E-Mail-Adresse verbergen“ bleiben bei @icloud.com. Neue Adressen für „Mit Apple anmelden“ sollen später im Jahr 2026 dagegen weiterhin von @privaterelay.appleid.com auf @private.icloud.com umgestellt werden. Bereits bestehende Relay-Adressen bleiben gültig und leiten E-Mails ohne Unterbrechung weiter. 10
Apples ursprünglicher Plan sah vor, neu erzeugte Adressen beider Datenschutzfunktionen unter einer gemeinsamen Domain auszugeben. Bestehende Aliase von „E-Mail-Adresse verbergen“ mit der Endung @icloud.com und bestehende Adressen von „Mit Apple anmelden“ mit @privaterelay.appleid.com sollten weiterhin funktionieren. 15
Der überarbeitete Plan ist nun deutlich begrenzter:
@icloud.com.@private.icloud.com ausgegeben.@privaterelay.appleid.com bleibt gültig und leitet Nachrichten weiterhin weiter.Apple begründete die Kehrtwende mit einer „weiteren Prüfung“ und dem Feedback aus der Community. Dass eine konkrete Sicherheitsmeldung den Ausschlag gegeben habe, erklärte das Unternehmen nicht. 10
Der Kritikpunkt war nicht, dass ein Wechsel der Domain automatisch das dahinterliegende Postfach offengelegt hätte. Das Problem lag vielmehr in der Erkennbarkeit: @private.icloud.com würde eine Adresse eindeutig als Apples Datenschutz-Relay markieren.
Eine Website oder App könnte die Domain mit einer einfachen Prüfung erkennen und die Adresse anschließend ablehnen, eine andere E-Mail-Adresse verlangen oder sie in Risiko- und Betrugsfiltern gesondert behandeln. Damit wäre es deutlich leichter, solche Adressen bereits bei der Registrierung zu blockieren. 44
@icloud.com wird dagegen auch für gewöhnliche iCloud-Mailadressen verwendet. Ein Alias mit dieser Endung fällt einem Dienst, der maskierte Adressen von normalen Postfächern unterscheiden möchte, weniger ins Auge. Genau darin lag der Kern des Protests: Nutzer befürchteten, dass die geplante Änderung den praktischen Datenschutz und die Möglichkeit einer glaubhaften Unauffälligkeit schwächen würde – selbst wenn Apples Weiterleitungsinfrastruktur unverändert geblieben wäre. 35
Entwickler sollten die Umstellung als Übergangsphase zwischen zwei Relay-Domains behandeln, nicht als vollständige Ablösung der alten Domain.
Kontosysteme, E-Mail-Validierungen, reguläre Ausdrücke, Allow- und Blocklisten sowie jede domänenspezifische Logik sollten künftig neue Adressen mit @private.icloud.com ebenso akzeptieren wie bestehende Adressen mit @privaterelay.appleid.com. Apples frühere Hinweise nannten außerdem @icloud.com im Zusammenhang mit Relay-Domains. Systeme sollten daher nicht davon ausgehen, dass es nur eine einzige gültige Apple-Endung gibt. 8
10
Wichtig ist vor allem: Bestehende Nutzer dürfen nicht migriert oder gesperrt werden, nur weil ihre Adresse die ältere Domain verwendet. Apple zufolge funktionieren bestehende @privaterelay.appleid.com-Adressen weiterhin und leiten E-Mails ohne Unterbrechung weiter. 10
Wenn eine App oder Website Nachrichten über Apples private E-Mail-Weiterleitung verschickt, müssen die dafür verwendeten Domains und Subdomains im Apple-Entwicklerkonto registriert sein. Apples Konfigurationshinweise verlangen außerdem, dass die registrierten Quellen die SPF-Prüfung bestehen. 6
Teams sollten deshalb insbesondere folgende Punkte kontrollieren:
Apple beschreibt den Relay-Dienst als Weiterleitung an eine der verifizierten E-Mail-Adressen des Apple-Accounts. 3
Die Diskussion über die Domain fiel in eine Phase, in der auch über Schwachstellen in Apples Datenschutzfunktionen berichtet wurde. Diese Vorfälle belegen nicht, dass @private.icloud.com selbst eine E-Mail-Adresse oder IP-Adresse preisgegeben hätte. Sie helfen aber zu erklären, warum Nutzer eine Änderung besonders kritisch prüften, die Datenschutz-Aliase leichter erkennbar gemacht hätte.
Eine gemeldete Schwachstelle konnte die echte Adresse hinter einem Alias offenlegen, wenn eine an den Alias gesendete Nachricht als Spam abgewiesen wurde. Die zugrunde liegende Adresse konnte dann in Mail-Transfer-Protokollen auf Seiten des Absenders auftauchen – ein direkter Widerspruch zum zentralen Schutzversprechen der Funktion. Apple erklärte, am 3. Juli 2026 einen Fix ausgerollt zu haben; spätere Tests konnten das Problem nicht mehr reproduzieren. 47
49
54
Ein Patch löscht allerdings nicht automatisch bereits entstandene Einträge. E-Mail-Systeme Dritter können ältere Zustell- und Bounce-Protokolle weiterhin speichern. Deshalb warnten Berichte, dass vor dem Fix offengelegte Adressen außerhalb von Apples Kontrolle noch in solchen Protokollen vorhanden sein könnten. 48
60
Sicherheitsforscher berichteten außerdem, dass bestimmte WebKit-bezogene Datenströme iCloud Private Relay umgehen und die echte IP-Adresse eines Nutzers preisgeben konnten. Genannt wurden unter anderem Passkey-bezogene WebAuthn-Anfragen, WebTransport und DNS-Prefetching. 19
20
23
Ein späterer Bericht beschrieb einen mutmaßlichen Fix in iOS 26.6.1. Die vorliegenden Berichte sprechen dabei von einem beobachteten Patch, nicht von einer umfassenden Erklärung Apples zur Architektur oder zu den möglichen Auswirkungen. 18
Diese Fälle beruhen auf unterschiedlichen Mechanismen. Bei „E-Mail-Adresse verbergen“ ging es um die Offenlegung der Adresse über zurückgewiesene Nachrichten; bei Private Relay ging es um Netzwerkverkehr, der den geschützten Relay-Weg verlassen konnte. Keiner der beiden Fälle zeigt, dass die geplante Domain @private.icloud.com direkt die Identität eines Nutzers preisgegeben hätte.
Die direkt belegte Erklärung ist der Widerstand gegen eine leichtere Blockierbarkeit. Nutzer wiesen darauf hin, dass eine eigene Datenschutz-Domain Websites eine einfache Möglichkeit geben würde, Aliase zu erkennen und abzulehnen. Apple selbst bestätigt, dass die Entscheidung nach Community-Feedback revidiert wurde. 10
Die zeitgleichen Sicherheitsmeldungen sind daher vor allem als reputativer Kontext zu verstehen, nicht als nachgewiesene Ursache. Sie machten das Vertrauen in Apples Datenschutzversprechen anfälliger, doch Apple hat keinen Zusammenhang zwischen den Berichten und der Domain-Entscheidung hergestellt.
Das Ergebnis ist ein Kompromiss: „E-Mail-Adresse verbergen“ behält die weniger auffällige Endung @icloud.com, während Entwickler von „Mit Apple anmelden“ neben der bisherigen Relay-Domain künftig auch @private.icloud.com unterstützen müssen.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück.
Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück. Nutzer befürchteten, dass Websites eine eigene Datenschutz Domain leicht erkennen, blockieren oder in Betrugsfiltern markieren könnten.
Entwickler müssen für „Mit Apple anmelden“ künftig sowohl @privaterelay.appleid.com als auch @private.icloud.com akzeptieren und ihre Relay sowie SPF Konfiguration prüfen.
Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück. Nutzer befürchteten, dass Websites eine eigene Datenschutz Domain leicht erkennen, blockieren oder in Betrugsfiltern markieren könnten.
Veröffentlicht vonBearbeitet mit GPT-5.6 LunaBilder erstellt mit GPT Image 1.5
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Apple teilt die geplante Änderung seiner Datenschutz-Adressen auf. Nach der Ankündigung im Juni, die Domains von iCloud+ „E-Mail-Adresse verbergen“ und „Mit Apple anmelden“ unter @private.icloud.com zusammenzuführen, hat Apple am 24. August zurückgerudert: Neue Aliase von „E-Mail-Adresse verbergen“ bleiben bei @icloud.com. Neue Adressen für „Mit Apple anmelden“ sollen später im Jahr 2026 dagegen weiterhin von @privaterelay.appleid.com auf @private.icloud.com umgestellt werden. Bereits bestehende Relay-Adressen bleiben gültig und leiten E-Mails ohne Unterbrechung weiter. 10
Apples ursprünglicher Plan sah vor, neu erzeugte Adressen beider Datenschutzfunktionen unter einer gemeinsamen Domain auszugeben. Bestehende Aliase von „E-Mail-Adresse verbergen“ mit der Endung @icloud.com und bestehende Adressen von „Mit Apple anmelden“ mit @privaterelay.appleid.com sollten weiterhin funktionieren. 15
Der überarbeitete Plan ist nun deutlich begrenzter:
@icloud.com.@private.icloud.com ausgegeben.@privaterelay.appleid.com bleibt gültig und leitet Nachrichten weiterhin weiter.Apple begründete die Kehrtwende mit einer „weiteren Prüfung“ und dem Feedback aus der Community. Dass eine konkrete Sicherheitsmeldung den Ausschlag gegeben habe, erklärte das Unternehmen nicht. 10
Der Kritikpunkt war nicht, dass ein Wechsel der Domain automatisch das dahinterliegende Postfach offengelegt hätte. Das Problem lag vielmehr in der Erkennbarkeit: @private.icloud.com würde eine Adresse eindeutig als Apples Datenschutz-Relay markieren.
Eine Website oder App könnte die Domain mit einer einfachen Prüfung erkennen und die Adresse anschließend ablehnen, eine andere E-Mail-Adresse verlangen oder sie in Risiko- und Betrugsfiltern gesondert behandeln. Damit wäre es deutlich leichter, solche Adressen bereits bei der Registrierung zu blockieren. 44
@icloud.com wird dagegen auch für gewöhnliche iCloud-Mailadressen verwendet. Ein Alias mit dieser Endung fällt einem Dienst, der maskierte Adressen von normalen Postfächern unterscheiden möchte, weniger ins Auge. Genau darin lag der Kern des Protests: Nutzer befürchteten, dass die geplante Änderung den praktischen Datenschutz und die Möglichkeit einer glaubhaften Unauffälligkeit schwächen würde – selbst wenn Apples Weiterleitungsinfrastruktur unverändert geblieben wäre. 35
Entwickler sollten die Umstellung als Übergangsphase zwischen zwei Relay-Domains behandeln, nicht als vollständige Ablösung der alten Domain.
Kontosysteme, E-Mail-Validierungen, reguläre Ausdrücke, Allow- und Blocklisten sowie jede domänenspezifische Logik sollten künftig neue Adressen mit @private.icloud.com ebenso akzeptieren wie bestehende Adressen mit @privaterelay.appleid.com. Apples frühere Hinweise nannten außerdem @icloud.com im Zusammenhang mit Relay-Domains. Systeme sollten daher nicht davon ausgehen, dass es nur eine einzige gültige Apple-Endung gibt. 8
10
Wichtig ist vor allem: Bestehende Nutzer dürfen nicht migriert oder gesperrt werden, nur weil ihre Adresse die ältere Domain verwendet. Apple zufolge funktionieren bestehende @privaterelay.appleid.com-Adressen weiterhin und leiten E-Mails ohne Unterbrechung weiter. 10
Wenn eine App oder Website Nachrichten über Apples private E-Mail-Weiterleitung verschickt, müssen die dafür verwendeten Domains und Subdomains im Apple-Entwicklerkonto registriert sein. Apples Konfigurationshinweise verlangen außerdem, dass die registrierten Quellen die SPF-Prüfung bestehen. 6
Teams sollten deshalb insbesondere folgende Punkte kontrollieren:
Apple beschreibt den Relay-Dienst als Weiterleitung an eine der verifizierten E-Mail-Adressen des Apple-Accounts. 3
Die Diskussion über die Domain fiel in eine Phase, in der auch über Schwachstellen in Apples Datenschutzfunktionen berichtet wurde. Diese Vorfälle belegen nicht, dass @private.icloud.com selbst eine E-Mail-Adresse oder IP-Adresse preisgegeben hätte. Sie helfen aber zu erklären, warum Nutzer eine Änderung besonders kritisch prüften, die Datenschutz-Aliase leichter erkennbar gemacht hätte.
Eine gemeldete Schwachstelle konnte die echte Adresse hinter einem Alias offenlegen, wenn eine an den Alias gesendete Nachricht als Spam abgewiesen wurde. Die zugrunde liegende Adresse konnte dann in Mail-Transfer-Protokollen auf Seiten des Absenders auftauchen – ein direkter Widerspruch zum zentralen Schutzversprechen der Funktion. Apple erklärte, am 3. Juli 2026 einen Fix ausgerollt zu haben; spätere Tests konnten das Problem nicht mehr reproduzieren. 47
49
54
Ein Patch löscht allerdings nicht automatisch bereits entstandene Einträge. E-Mail-Systeme Dritter können ältere Zustell- und Bounce-Protokolle weiterhin speichern. Deshalb warnten Berichte, dass vor dem Fix offengelegte Adressen außerhalb von Apples Kontrolle noch in solchen Protokollen vorhanden sein könnten. 48
60
Sicherheitsforscher berichteten außerdem, dass bestimmte WebKit-bezogene Datenströme iCloud Private Relay umgehen und die echte IP-Adresse eines Nutzers preisgeben konnten. Genannt wurden unter anderem Passkey-bezogene WebAuthn-Anfragen, WebTransport und DNS-Prefetching. 19
20
23
Ein späterer Bericht beschrieb einen mutmaßlichen Fix in iOS 26.6.1. Die vorliegenden Berichte sprechen dabei von einem beobachteten Patch, nicht von einer umfassenden Erklärung Apples zur Architektur oder zu den möglichen Auswirkungen. 18
Diese Fälle beruhen auf unterschiedlichen Mechanismen. Bei „E-Mail-Adresse verbergen“ ging es um die Offenlegung der Adresse über zurückgewiesene Nachrichten; bei Private Relay ging es um Netzwerkverkehr, der den geschützten Relay-Weg verlassen konnte. Keiner der beiden Fälle zeigt, dass die geplante Domain @private.icloud.com direkt die Identität eines Nutzers preisgegeben hätte.
Die direkt belegte Erklärung ist der Widerstand gegen eine leichtere Blockierbarkeit. Nutzer wiesen darauf hin, dass eine eigene Datenschutz-Domain Websites eine einfache Möglichkeit geben würde, Aliase zu erkennen und abzulehnen. Apple selbst bestätigt, dass die Entscheidung nach Community-Feedback revidiert wurde. 10
Die zeitgleichen Sicherheitsmeldungen sind daher vor allem als reputativer Kontext zu verstehen, nicht als nachgewiesene Ursache. Sie machten das Vertrauen in Apples Datenschutzversprechen anfälliger, doch Apple hat keinen Zusammenhang zwischen den Berichten und der Domain-Entscheidung hergestellt.
Das Ergebnis ist ein Kompromiss: „E-Mail-Adresse verbergen“ behält die weniger auffällige Endung @icloud.com, während Entwickler von „Mit Apple anmelden“ neben der bisherigen Relay-Domain künftig auch @private.icloud.com unterstützen müssen.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück.
Apple nimmt die geplante Umstellung von iCloud+ „E Mail Adresse verbergen“ auf @private.icloud.com zurück. Nutzer befürchteten, dass Websites eine eigene Datenschutz Domain leicht erkennen, blockieren oder in Betrugsfiltern markieren könnten.
Entwickler müssen für „Mit Apple anmelden“ künftig sowohl @privaterelay.appleid.com als auch @private.icloud.com akzeptieren und ihre Relay sowie SPF Konfiguration prüfen.