Appleは、メールアドレスのドメイン変更計画を2つのサービスで分けることにしました。2026年6月には、iCloud+の「メールを非公開」と「Appleでサインイン」の新しいアドレスを、いずれも@private.icloud.comに統一すると発表していました。
しかし8月24日、Appleは方針を修正。iCloud+「メールを非公開」で作成されるエイリアスは、今後も@icloud.comのままとします。一方、「Appleでサインイン」で新たに発行される中継アドレスは、2026年後半から@privaterelay.appleid.comではなく@private.icloud.comに移行します。既存のアドレスは引き続き有効で、メール転送も中断されません。
10
Appleは何を変更したのか
当初の計画では、両サービスで新しく生成されるアドレスを、単一の共有ドメイン@private.icloud.comに統一する予定でした。既存の「メールを非公開」の@icloud.comアドレスと、「Appleでサインイン」の@privaterelay.appleid.comアドレスは、そのままメール転送を継続すると説明されていました。
15
今回の見直し後は、次のようになります。
- iCloud+「メールを非公開」:新しいエイリアスも引き続き
@icloud.com
- 「Appleでサインイン」:新しい中継アドレスは2026年後半から
@private.icloud.com
- 既存の「Appleでサインイン」アドレス:
@privaterelay.appleid.comのまま有効で、メール転送も継続
Appleは撤回の理由として、さらなる検討とコミュニティからのフィードバックを挙げています。特定のセキュリティ問題が決定の原因だったとは説明していません。
10
なぜ@private.icloud.comへの移行は反発を招いたのか
問題視されたのは、ドメイン変更によって直ちに本来の受信先メールアドレスが漏れることではありません。@private.icloud.comが、Appleのプライバシー中継アドレスだと一目で分かるようになる点が懸念されたのです。
ウェブサイトやアプリは、ドメインを確認するだけで、そのアドレスがAppleの匿名化エイリアスかどうかを判定できます。その結果、登録時にアドレスを拒否して別のメールアドレスを求めたり、不正利用対策やリスク判定の材料にしたりすることが可能になります。つまり、サインアップ時にエイリアスをブロックしやすくなるということです。
44
一方、通常のiCloudメールアドレスにも使われる@icloud.comなら、一般的なメールボックスと匿名化エイリアスをドメインだけで区別するのは容易ではありません。
この違いが、今回の反発の核心でした。転送の仕組み自体が変わらなくても、専用ドメインへの移行によって「メールを非公開」が実際には使いにくくなり、サービス側に匿名化アドレスであることを知られにくくする効果も失われるのではないか、とユーザーは考えたのです。
35
「Appleでサインイン」を使う開発者が確認すべきこと
開発者にとって今回の変更は、従来のドメインを置き換えるというより、2つの中継ドメインが併存する移行と捉えるのが適切です。
2つの中継ドメインを受け入れる
アカウント管理システム、メールアドレスのバリデーション、正規表現、許可リスト、ドメイン別の処理を確認し、新しい@private.icloud.comだけでなく、既存の@privaterelay.appleid.comも受け入れられるようにしてください。
Appleの従来の案内では、リレー用ドメインの扱いとして@icloud.comにも言及されていました。そのため、Appleの中継アドレスには有効なサフィックスが1種類しかないと決めつけない設計が必要です。
8
10
特に重要なのは、古いドメインを使っているという理由だけで既存ユーザーを移行対象にしたり、アカウントを無効化したりしないことです。Appleは、既存の@privaterelay.appleid.comアドレスが今後も利用でき、メールも中断なく転送されると説明しています。
10
送信メールのリレー設定とSPFを確認する
アプリやウェブサイトからAppleのプライベートメールリレーを通じてユーザーにメールを送る場合、Appleの開発者アカウントで、送信に使うドメインとサブドメインを登録する必要があります。また、登録したメール送信元はSPFチェックに合格しなければなりません。
6
開発チームは、少なくとも次の項目を点検するとよいでしょう。
- 登録済みの送信ドメインとサブドメイン
- SPFのDNSレコード
- メールアドレスの検証処理とアカウント復旧フロー
- 許可リストとブロックリスト
- 固定のメールドメインを前提にしたデータベースの項目やスキーマ
- メールの末尾やドメインでユーザーを検索するカスタマーサポートツール
Appleの開発者向けドキュメントによると、プライベートメールリレーは、ユーザーが確認済みのApple Accountのメールアドレスのいずれかへメッセージを転送します。
3
最近のプライバシー問題は今回の判断にどう関係するのか
ドメイン変更をめぐる議論は、Appleのプライバシー機能に関する別の報告が相次いだ時期とも重なりました。これらの問題によって、@private.icloud.com自体がメールアドレスやIPアドレスを漏らすと証明されたわけではありません。ただ、匿名化アドレスを分類しやすくする変更に、ユーザーがより慎重になった背景としては理解できます。
「メールを非公開」の迷惑メール返信に関する脆弱性
「メールを非公開」では、エイリアス宛てのメールが迷惑メールとして拒否された際、送信側のメール転送ログに、エイリアスの背後にある本来のメールアドレスが表示される可能性がある脆弱性が報告されました。これは、機能の中心的なプライバシー保護を損なう問題です。
Appleは2026年7月3日に修正を適用したと説明し、その後のテストでは問題を再現できなくなったと報告されています。
47
49
54
ただし、修正によって過去に外部へ出た情報まで消えるわけではありません。第三者のメールシステムには、以前の配信ログが保存されている可能性があります。そのため、修正前に露出したアドレスがAppleの管理外に残っている可能性が指摘されました。
48
60
iCloudプライベートリレーのIPアドレス漏えい報告
研究者は別途、WebKitに関係する一部の通信がiCloudプライベートリレーを迂回し、ユーザーの実IPアドレスを露出させる可能性も報告しました。対象として、パスキーに使われるWebAuthnリクエスト、WebTransport、DNSプリフェッチなどが挙げられています。
19
20
23
その後、iOS 26.6.1で修正されたようだという報告が出ています。ただし、利用可能な報道で確認できるのは報告された修正であり、Appleが問題の構造や影響範囲を包括的に説明したわけではありません。
18
これらは、メールドメインが外部から見分けやすくなる問題とは異なる仕組みです。「メールを非公開」の脆弱性は、拒否されたメールの処理を通じたアドレス露出に関するもの。一方、プライベートリレーの報告は、ネットワーク通信がリレー経路の外へ出る可能性に関するものでした。いずれも、@private.icloud.comというドメインだけでユーザーの身元が直接分かることを示すものではありません。
Appleの撤回をどう見るべきか
Appleが直接示した説明は、コミュニティからの反発です。ユーザーは、専用のプライバシードメインに移行すると、ウェブサイトやアプリがエイリアスを簡単に識別して拒否できるようになると指摘しました。Appleの発表も、コミュニティからのフィードバックを確認したうえで撤回したとしています。
10
同時期に報じられたセキュリティ問題は、今回の決定を直接引き起こしたと証明されたわけではありません。とはいえ、Appleのプライバシー保護に対する信頼が揺らぐ中で、匿名化アドレスをさらに分類しやすくする変更への警戒を強めた、という文脈はあります。
結局、今回の決定は折衷案です。「メールを非公開」は、通常のiCloudメールと同じ@icloud.comを維持。一方、「Appleでサインイン」を導入している開発者は、2026年後半に向けて@private.icloud.comと従来の@privaterelay.appleid.comの両方に対応する必要があります。