@icloud.com@privaterelay.appleid.comO 'Ocultar Meu E-mail' é um recurso emblemático da assinatura iCloud+, que promete permitir que os usuários criem endereços de e-mail anônimos e descartáveis que encaminham mensagens para a caixa de entrada real sem nunca expor o endereço verdadeiro . Essa falha quebra completamente essa promessa: qualquer parte com acesso a um alias gerado (um site, um corretor de dados ou um agente malicioso) pode potencialmente descobrir o e-mail real do usuário, anulando o propósito do recurso para privacidade, anti-rastreamento e prevenção de spam
.
@private.icloud.com, substituindo a divisão anterior entre @icloud.com e @privaterelay.appleid.com Essa alteração não corrige a vulnerabilidade subjacente. Pelo contrário, ela torna o recurso pior para a privacidade de uma forma diferente . Anteriormente, um alias do 'Ocultar Meu E-mail' (por exemplo,
abc123@icloud.com) era indistinguível de um endereço de e-mail pessoal comum do iCloud, então os sites não conseguiam saber se um usuário era anônimo . O novo domínio
@private.icloud.com marca inequivocamente cada endereço como um alias de privacidade, tornando trivial para qualquer site ou serviço bloquear, sinalizar ou recusar cadastros anônimos . Defensores da privacidade descreveram essa medida como algo que “remove essa ambiguidade completamente” e torna o recurso menos utilizável para seu propósito principal
.
Até 1º de julho de 2026, a vulnerabilidade central permanece sem correção — mais de um ano após a divulgação inicial .
O fato de a Apple não ter corrigido genuinamente a vulnerabilidade de rastreamento reverso por mais de um ano — apesar de afirmar que foi corrigida em março de 2026 — levantou questões sobre o processo de resposta de segurança da Apple e se os recursos de privacidade do iCloud+ recebem atenção adequada da engenharia .
Em março de 2026, vários veículos de imprensa relataram que a Apple entregou ao FBI o endereço de e-mail real do iCloud vinculado a um alias do 'Ocultar Meu E-mail' durante uma investigação de ameaças . Documentos judiciais mostraram que a Apple entregou a identidade de pelo menos dois assinantes do iCloud+ que usaram o recurso
. Embora os termos de serviço da Apple sempre tenham permitido isso em solicitações legais, o episódio revelou quanta informação a Apple pode e irá fornecer — incluindo o mapeamento entre aliases e contas reais
. Isso contradiz a impressão de marketing de “anonimato” e corroeu ainda mais a confiança nas alegações de privacidade do recurso
.
@private.icloud.com — não resolve a vulnerabilidade e, em vez disso, facilita que os serviços bloqueiem usuários anônimos