Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com. Gli utenti temevano che un dominio dedicato alla privacy rendesse gli alias facili da individuare, bloccare o segnalare dai siti web.
Pubblicato daModificato con GPT-5.6 LunaImmagini generate con GPT Image 1.5
Research answer

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Apple ha diviso in due il cambiamento previsto per i domini email. Dopo aver annunciato a giugno che sia iCloud+ Hide My Email sia Sign in with Apple avrebbero adottato @private.icloud.com, il 24 agosto Apple ha confermato che gli alias di Hide My Email resteranno su @icloud.com. I nuovi indirizzi generati con Sign in with Apple passeranno invece da @privaterelay.appleid.com a @private.icloud.com più avanti nel 2026. Gli indirizzi già esistenti continueranno a funzionare e a inoltrare i messaggi senza interruzioni. 10
A giugno il piano di Apple era unificare sotto @private.icloud.com gli indirizzi generati dalle due funzioni. Gli alias Hide My Email già terminati in @icloud.com e gli indirizzi Sign in with Apple già terminati in @privaterelay.appleid.com avrebbero comunque continuato a essere validi e a inoltrare la posta. 15
Il piano aggiornato è più circoscritto:
@icloud.com.@private.icloud.com più avanti nel 2026.@privaterelay.appleid.com resteranno validi e continueranno a inoltrare le email.Apple ha motivato il dietrofront parlando di «ulteriori valutazioni» e del feedback della community. Non ha affermato che la decisione sia stata causata da una specifica vulnerabilità o da una particolare segnalazione di sicurezza. 10
Il problema non era che il semplice passaggio a @private.icloud.com avrebbe automaticamente rivelato la casella email reale dell’utente. Il timore era diverso: quel dominio avrebbe identificato in modo evidente un indirizzo creato tramite il sistema di inoltro privato di Apple.
Un sito o un’app avrebbe potuto riconoscerlo con un semplice controllo del dominio e quindi rifiutarlo durante la registrazione, chiedere un indirizzo diverso oppure usarlo come indicatore nei sistemi antifrode e di valutazione del rischio. In pratica, sarebbe diventato più facile bloccare gli alias già al momento della creazione dell’account. 44
Il dominio @icloud.com, invece, viene usato anche per i normali indirizzi email iCloud. Un alias Hide My Email con quel suffisso è quindi meno riconoscibile per un servizio che voglia distinguere gli indirizzi mascherati dalle caselle tradizionali.
È questo il punto centrale delle proteste: anche lasciando invariata l’infrastruttura di inoltro, il nuovo dominio avrebbe potuto ridurre l’utilità pratica della funzione e la sua capacità di offrire una forma di plausibile anonimato. 35
Chi utilizza Sign in with Apple dovrebbe considerare il passaggio come una transizione tra due domini relay, non come una sostituzione immediata del vecchio indirizzo.
I sistemi di gestione degli account, i controlli sugli indirizzi email, le espressioni regolari, le liste consentite e qualsiasi logica basata sul dominio dovranno accettare sia i nuovi indirizzi @private.icloud.com sia quelli già esistenti con dominio @privaterelay.appleid.com.
La documentazione Apple ha inoltre incluso @icloud.com tra i domini da considerare nella gestione del relay. È quindi prudente evitare sistemi che presumano l’esistenza di un unico suffisso Apple valido. 8
10
Soprattutto, gli utenti esistenti non devono essere migrati o bloccati solo perché il loro indirizzo usa il dominio precedente. Apple ha dichiarato che gli indirizzi @privaterelay.appleid.com continueranno a funzionare e a inoltrare la posta senza interruzioni. 10
Se un’app o un sito invia messaggi attraverso il relay email privato di Apple, gli sviluppatori devono registrare nell’account Apple Developer i domini e sottodomini utilizzati per l’invio. La configurazione richiede inoltre che le fonti email registrate superino un controllo SPF. 6
È quindi opportuno verificare:
La documentazione di Apple descrive il relay come un servizio che inoltra i messaggi a uno degli indirizzi verificati dell’Account Apple dell’utente. 3
Il dibattito sul dominio è arrivato mentre erano emerse anche segnalazioni separate su possibili problemi nei sistemi di privacy di Apple. Questi episodi non dimostrano che @private.icloud.com avrebbe rivelato direttamente un indirizzo email o un IP, ma aiutano a capire perché gli utenti abbiano esaminato con particolare attenzione una modifica che avrebbe reso gli alias più facili da classificare.
Una vulnerabilità segnalata in Hide My Email poteva esporre l’indirizzo reale dietro un alias quando un messaggio inviato a quell’alias veniva rifiutato come spam. L’indirizzo sottostante poteva comparire nei log del sistema di posta del mittente, indebolendo la promessa fondamentale della funzione. Apple ha dichiarato di aver distribuito una correzione il 3 luglio 2026; test successivi hanno riferito che il problema non era più riproducibile. 47
49
54
Una correzione, però, non cancella necessariamente le esposizioni già avvenute: i sistemi email di terze parti possono conservare i vecchi log di consegna. Gli indirizzi rivelati prima della patch potrebbero quindi essere ancora presenti in registri che Apple non controlla. 48
60
Alcuni ricercatori hanno inoltre riferito che determinati flussi di traffico legati a WebKit potevano aggirare iCloud Private Relay e rivelare l’indirizzo IP reale dell’utente. Tra i percorsi indicati figuravano le richieste WebAuthn legate alle passkey, WebTransport e il prefetching DNS. 19
20
23
Un rapporto successivo ha descritto una possibile correzione in iOS 26.6.1. Le informazioni disponibili, tuttavia, riguardano una patch apparentemente risolutiva e non una spiegazione più ampia da parte di Apple sull’architettura del problema o sulla sua portata. 18
I due casi riguardano meccanismi diversi dalla visibilità del dominio email. La vulnerabilità di Hide My Email riguardava l’esposizione dell’indirizzo attraverso i messaggi respinti; le segnalazioni su Private Relay riguardavano invece traffico di rete che poteva uscire dal percorso protetto. Nessuno dei due episodi dimostra che il dominio @private.icloud.com avrebbe rivelato direttamente l’identità dell’utente.
La spiegazione più diretta resta la preoccupazione degli utenti per la possibilità di bloccare gli alias. Il timore era che un dominio dedicato alla privacy permettesse ai siti di riconoscere e rifiutare facilmente gli indirizzi Hide My Email. L’annuncio di Apple conferma che il ripensamento è arrivato dopo aver valutato il feedback della community. 10
Le recenti segnalazioni di sicurezza vanno quindi considerate soprattutto come contesto reputazionale, non come una causa dimostrata della decisione. Hanno reso più fragile la fiducia nei sistemi di privacy di Apple, ma l’azienda non ha collegato quei problemi al cambio di dominio.
Il risultato pratico è un compromesso: Hide My Email conserva il suffisso meno riconoscibile @icloud.com, mentre gli sviluppatori che usano Sign in with Apple devono prepararsi ad accettare @private.icloud.com insieme al dominio relay legacy @privaterelay.appleid.com.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com.
Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com. Gli utenti temevano che un dominio dedicato alla privacy rendesse gli alias facili da individuare, bloccare o segnalare dai siti web.
Gli sviluppatori dovranno accettare sia @privaterelay.appleid.com sia @private.icloud.com, aggiornando controlli, liste consentite, configurazioni del relay e record SPF.
Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com. Gli utenti temevano che un dominio dedicato alla privacy rendesse gli alias facili da individuare, bloccare o segnalare dai siti web.
Pubblicato daModificato con GPT-5.6 LunaImmagini generate con GPT Image 1.5
Research answer

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Apple ha diviso in due il cambiamento previsto per i domini email. Dopo aver annunciato a giugno che sia iCloud+ Hide My Email sia Sign in with Apple avrebbero adottato @private.icloud.com, il 24 agosto Apple ha confermato che gli alias di Hide My Email resteranno su @icloud.com. I nuovi indirizzi generati con Sign in with Apple passeranno invece da @privaterelay.appleid.com a @private.icloud.com più avanti nel 2026. Gli indirizzi già esistenti continueranno a funzionare e a inoltrare i messaggi senza interruzioni. 10
A giugno il piano di Apple era unificare sotto @private.icloud.com gli indirizzi generati dalle due funzioni. Gli alias Hide My Email già terminati in @icloud.com e gli indirizzi Sign in with Apple già terminati in @privaterelay.appleid.com avrebbero comunque continuato a essere validi e a inoltrare la posta. 15
Il piano aggiornato è più circoscritto:
@icloud.com.@private.icloud.com più avanti nel 2026.@privaterelay.appleid.com resteranno validi e continueranno a inoltrare le email.Apple ha motivato il dietrofront parlando di «ulteriori valutazioni» e del feedback della community. Non ha affermato che la decisione sia stata causata da una specifica vulnerabilità o da una particolare segnalazione di sicurezza. 10
Il problema non era che il semplice passaggio a @private.icloud.com avrebbe automaticamente rivelato la casella email reale dell’utente. Il timore era diverso: quel dominio avrebbe identificato in modo evidente un indirizzo creato tramite il sistema di inoltro privato di Apple.
Un sito o un’app avrebbe potuto riconoscerlo con un semplice controllo del dominio e quindi rifiutarlo durante la registrazione, chiedere un indirizzo diverso oppure usarlo come indicatore nei sistemi antifrode e di valutazione del rischio. In pratica, sarebbe diventato più facile bloccare gli alias già al momento della creazione dell’account. 44
Il dominio @icloud.com, invece, viene usato anche per i normali indirizzi email iCloud. Un alias Hide My Email con quel suffisso è quindi meno riconoscibile per un servizio che voglia distinguere gli indirizzi mascherati dalle caselle tradizionali.
È questo il punto centrale delle proteste: anche lasciando invariata l’infrastruttura di inoltro, il nuovo dominio avrebbe potuto ridurre l’utilità pratica della funzione e la sua capacità di offrire una forma di plausibile anonimato. 35
Chi utilizza Sign in with Apple dovrebbe considerare il passaggio come una transizione tra due domini relay, non come una sostituzione immediata del vecchio indirizzo.
I sistemi di gestione degli account, i controlli sugli indirizzi email, le espressioni regolari, le liste consentite e qualsiasi logica basata sul dominio dovranno accettare sia i nuovi indirizzi @private.icloud.com sia quelli già esistenti con dominio @privaterelay.appleid.com.
La documentazione Apple ha inoltre incluso @icloud.com tra i domini da considerare nella gestione del relay. È quindi prudente evitare sistemi che presumano l’esistenza di un unico suffisso Apple valido. 8
10
Soprattutto, gli utenti esistenti non devono essere migrati o bloccati solo perché il loro indirizzo usa il dominio precedente. Apple ha dichiarato che gli indirizzi @privaterelay.appleid.com continueranno a funzionare e a inoltrare la posta senza interruzioni. 10
Se un’app o un sito invia messaggi attraverso il relay email privato di Apple, gli sviluppatori devono registrare nell’account Apple Developer i domini e sottodomini utilizzati per l’invio. La configurazione richiede inoltre che le fonti email registrate superino un controllo SPF. 6
È quindi opportuno verificare:
La documentazione di Apple descrive il relay come un servizio che inoltra i messaggi a uno degli indirizzi verificati dell’Account Apple dell’utente. 3
Il dibattito sul dominio è arrivato mentre erano emerse anche segnalazioni separate su possibili problemi nei sistemi di privacy di Apple. Questi episodi non dimostrano che @private.icloud.com avrebbe rivelato direttamente un indirizzo email o un IP, ma aiutano a capire perché gli utenti abbiano esaminato con particolare attenzione una modifica che avrebbe reso gli alias più facili da classificare.
Una vulnerabilità segnalata in Hide My Email poteva esporre l’indirizzo reale dietro un alias quando un messaggio inviato a quell’alias veniva rifiutato come spam. L’indirizzo sottostante poteva comparire nei log del sistema di posta del mittente, indebolendo la promessa fondamentale della funzione. Apple ha dichiarato di aver distribuito una correzione il 3 luglio 2026; test successivi hanno riferito che il problema non era più riproducibile. 47
49
54
Una correzione, però, non cancella necessariamente le esposizioni già avvenute: i sistemi email di terze parti possono conservare i vecchi log di consegna. Gli indirizzi rivelati prima della patch potrebbero quindi essere ancora presenti in registri che Apple non controlla. 48
60
Alcuni ricercatori hanno inoltre riferito che determinati flussi di traffico legati a WebKit potevano aggirare iCloud Private Relay e rivelare l’indirizzo IP reale dell’utente. Tra i percorsi indicati figuravano le richieste WebAuthn legate alle passkey, WebTransport e il prefetching DNS. 19
20
23
Un rapporto successivo ha descritto una possibile correzione in iOS 26.6.1. Le informazioni disponibili, tuttavia, riguardano una patch apparentemente risolutiva e non una spiegazione più ampia da parte di Apple sull’architettura del problema o sulla sua portata. 18
I due casi riguardano meccanismi diversi dalla visibilità del dominio email. La vulnerabilità di Hide My Email riguardava l’esposizione dell’indirizzo attraverso i messaggi respinti; le segnalazioni su Private Relay riguardavano invece traffico di rete che poteva uscire dal percorso protetto. Nessuno dei due episodi dimostra che il dominio @private.icloud.com avrebbe rivelato direttamente l’identità dell’utente.
La spiegazione più diretta resta la preoccupazione degli utenti per la possibilità di bloccare gli alias. Il timore era che un dominio dedicato alla privacy permettesse ai siti di riconoscere e rifiutare facilmente gli indirizzi Hide My Email. L’annuncio di Apple conferma che il ripensamento è arrivato dopo aver valutato il feedback della community. 10
Le recenti segnalazioni di sicurezza vanno quindi considerate soprattutto come contesto reputazionale, non come una causa dimostrata della decisione. Hanno reso più fragile la fiducia nei sistemi di privacy di Apple, ma l’azienda non ha collegato quei problemi al cambio di dominio.
Il risultato pratico è un compromesso: Hide My Email conserva il suffisso meno riconoscibile @icloud.com, mentre gli sviluppatori che usano Sign in with Apple devono prepararsi ad accettare @private.icloud.com insieme al dominio relay legacy @privaterelay.appleid.com.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com.
Apple ha annullato il piano di spostare i nuovi alias iCloud+ Hide My Email su @private.icloud.com: continueranno a usare @icloud.com. Gli utenti temevano che un dominio dedicato alla privacy rendesse gli alias facili da individuare, bloccare o segnalare dai siti web.
Gli sviluppatori dovranno accettare sia @privaterelay.appleid.com sia @private.icloud.com, aggiornando controlli, liste consentite, configurazioni del relay e record SPF.