Apple wycofało plan przeniesienia nowych aliasów iCloud+ Hide My Email do domeny @private.icloud.com. Użytkownicy obawiali się, że dedykowana domena prywatności ułatwi serwisom rozpoznawanie, blokowanie lub oznaczanie zamaskowanych adresów.
Research answer

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Apple rozdzieliło zapowiadaną zmianę domen e-mail na dwa osobne kierunki. W czerwcu firma informowała, że zarówno iCloud+ Hide My Email, jak i Sign in with Apple będą korzystać z domeny @private.icloud.com. 24 sierpnia Apple ogłosiło jednak, że aliasy Hide My Email pozostaną przy @icloud.com. Nowe adresy generowane przez Sign in with Apple nadal będą później w 2026 roku przechodzić z @privaterelay.appleid.com na @private.icloud.com, a istniejące adresy będą działać bez przerwy. 10
Pierwotny plan zakładał ujednolicenie domen dla nowych adresów tworzonych przez obie funkcje. Dotychczasowe aliasy Hide My Email z końcówką @icloud.com oraz istniejące adresy Sign in with Apple z domeną @privaterelay.appleid.com miały nadal przekazywać wiadomości do skrzynek użytkowników. 15
Zrewidowany plan wygląda następująco:
@icloud.com.@private.icloud.com.@privaterelay.appleid.com pozostaną ważne i będą nadal przekazywać wiadomości.Apple uzasadniło wycofanie zmiany w Hide My Email „dalszym rozważeniem sprawy” oraz opiniami społeczności. Firma nie stwierdziła, że decyzję wywołało konkretne zgłoszenie dotyczące bezpieczeństwa. 10
@private.icloud.comProblem nie polegał na tym, że sama zmiana domeny automatycznie ujawniłaby skrzynkę znajdującą się za aliasem. Obawy dotyczyły przede wszystkim tego, że @private.icloud.com jednoznacznie wskazywałaby na adres utworzony przez usługę przekierowującą Apple.
Serwis lub aplikacja mogłyby rozpoznać taką domenę zwykłym sprawdzeniem końcówki adresu. Następnie mogłyby odrzucić ją podczas rejestracji, zażądać innego adresu albo wykorzystać ją jako sygnał w systemach oceny ryzyka i ochrony przed oszustwami. W praktyce ułatwiłoby to blokowanie aliasów już na etapie zakładania konta. 44
Domena @icloud.com jest również używana przez zwykłe skrzynki iCloud. Alias Hide My Email z taką końcówką jest więc mniej rzucający się w oczy dla usługi, która próbuje odróżnić zamaskowane adresy od standardowych skrzynek. To właśnie ta różnica stała się osią krytyki: użytkownicy obawiali się, że planowana zmiana ograniczy praktyczną prywatność funkcji i pozbawi ich pewnego rodzaju wiarygodnego zaprzeczenia — nawet gdy sama infrastruktura przekazywania wiadomości pozostałaby bez zmian. 35
Deweloperzy powinni traktować tę zmianę jako okres przejściowy, w którym będą funkcjonować dwie domeny przekierowujące, a nie jako natychmiastowe zastąpienie starej domeny nową.
Systemy kont, reguły walidacji adresów e-mail, wyrażenia regularne, listy dozwolonych domen oraz logika zależna od domeny powinny akceptować zarówno nowe adresy kończące się na @private.icloud.com, jak i dotychczasowe adresy z @privaterelay.appleid.com. Wcześniejsze wytyczne Apple uwzględniały także @icloud.com, dlatego nie należy zakładać, że istnieje tylko jedna prawidłowa końcówka adresu Apple. 810
Najważniejsze: nie należy migrować ani unieważniać istniejących kont tylko dlatego, że używają starszej domeny. Apple zapewnia, że adresy @privaterelay.appleid.com będą nadal działać i przekazywać wiadomości bez przerwy. 10
Jeśli aplikacja lub strona wysyła wiadomości przez prywatny przekaźnik poczty Apple, deweloper musi zarejestrować w koncie Apple Developer domeny i subdomeny wykorzystywane do wysyłki. Apple wymaga również, aby zarejestrowane źródła wiadomości przechodziły kontrolę SPF. 6
Warto zatem sprawdzić:
Dokumentacja Apple opisuje prywatny przekaźnik jako usługę przekazującą wiadomości na jeden ze zweryfikowanych adresów e-mail powiązanych z kontem Apple. 3
Kontrowersja wokół domeny pojawiła się w czasie, gdy pojawiły się również doniesienia o słabościach innych systemów prywatności Apple. Nie dowodzą one, że sama domena @private.icloud.com ujawniałaby adres e-mail lub adres IP. Pomagają jednak zrozumieć, dlaczego użytkownicy dokładniej przyglądali się zmianie, która mogła ułatwić klasyfikowanie aliasów.
Zgłoszona luka w Hide My Email mogła ujawnić prawdziwy adres stojący za aliasem, gdy wiadomość wysłana na alias została odrzucona jako spam. Ukryty adres mógł pojawić się w logach serwera pocztowego po stronie nadawcy, podważając podstawową obietnicę prywatności tej funkcji. Apple poinformowało, że 3 lipca 2026 roku wdrożyło poprawkę, a późniejsze testy wykazały, że problemu nie dało się już odtworzyć. 474954
Sama poprawka nie musi jednak usuwać danych historycznych. Zewnętrzne systemy pocztowe mogą przechowywać wcześniejsze logi dostarczania wiadomości. Dlatego w doniesieniach ostrzegano, że adresy ujawnione przed wdrożeniem poprawki mogą nadal znajdować się w rejestrach poza kontrolą Apple. 4860
Badacze informowali również, że część ruchu związanego z WebKit mogła omijać iCloud Private Relay i ujawniać prawdziwy adres IP użytkownika. Wskazywane ścieżki obejmowały żądania związane z passkeyami i WebAuthn, WebTransport oraz wstępne pobieranie rekordów DNS. 192023
Późniejsze doniesienie opisywało pozorną poprawkę w iOS 26.6.1. Dostępne informacje dotyczą jednak zgłoszonej poprawki, a nie szerszego wyjaśnienia Apple na temat architektury problemu lub jego skutków. 18
Są to mechanizmy inne niż widoczność domeny e-mail. Luka Hide My Email dotyczyła ujawnienia adresu w wyniku odrzuconej wiadomości, natomiast doniesienia o Private Relay odnosiły się do ruchu sieciowego, który mógł wydostać się poza ścieżkę przekierowania. Żadne z tych zdarzeń nie dowodzi, że proponowana domena @private.icloud.com sama w sobie ujawniałaby tożsamość użytkownika.
Najbardziej bezpośrednie wyjaśnienie to sprzeciw społeczności wobec łatwego blokowania aliasów. Użytkownicy argumentowali, że przeniesienie Hide My Email do dedykowanej domeny prywatności dałoby stronom internetowym prosty sposób na rozpoznawanie i odrzucanie takich adresów. W swoim komunikacie Apple potwierdziło, że decyzja o wycofaniu zmiany nastąpiła po analizie opinii społeczności. 10
Równoczesne doniesienia o problemach z bezpieczeństwem najlepiej traktować jako kontekst reputacyjny, a nie udowodnioną przyczynę decyzji. Osłabiły one zaufanie do zabezpieczeń prywatności Apple, ale firma nie powiązała tych raportów bezpośrednio ze zmianą domeny.
W praktyce Apple wybrało kompromis: Hide My Email zachowa mniej charakterystyczną końcówkę @icloud.com, natomiast deweloperzy korzystający z Sign in with Apple muszą przygotować systemy na obsługę @private.icloud.com obok starszej domeny przekierowującej.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Apple wycofało plan przeniesienia nowych aliasów iCloud+ Hide My Email do domeny @private.icloud.com.
Apple wycofało plan przeniesienia nowych aliasów iCloud+ Hide My Email do domeny @private.icloud.com. Użytkownicy obawiali się, że dedykowana domena prywatności ułatwi serwisom rozpoznawanie, blokowanie lub oznaczanie zamaskowanych adresów.
Deweloperzy powinni obsługiwać zarówno @privaterelay.appleid.com, jak i @private.icloud.com, a także zaktualizować walidację adresów, listy dozwolonych domen oraz konfigurację SPF.