A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com. Usuários reclamaram que um domínio exclusivo de privacidade facilitaria a identificação, o bloqueio ou a classificação desses endereços por sites e aplicativos.
Publicado porEditado com GPT-5.6 LunaImagens geradas com GPT Image 1.5
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
A Apple dividiu em duas partes a mudança planejada para seus endereços de e-mail privados. Em junho, a empresa anunciou que o iCloud+ Hide My Email e o Sign in with Apple passariam a usar o domínio @private.icloud.com. Em 24 de agosto, porém, voltou atrás em relação ao Hide My Email: os novos aliases continuarão terminando em @icloud.com.
A mudança ainda será aplicada ao Sign in with Apple. A partir do fim de 2026, novos endereços de relay dessa ferramenta passarão de @privaterelay.appleid.com para @private.icloud.com. Os endereços antigos continuarão funcionando e encaminhando mensagens normalmente. 10
O plano original previa concentrar os endereços gerados pelas duas funções no domínio @private.icloud.com. Os aliases existentes do Hide My Email, com final @icloud.com, e os endereços já criados pelo Sign in with Apple, com final @privaterelay.appleid.com, continuariam ativos e encaminhando mensagens. 15
A decisão revisada ficou assim:
@icloud.com.@private.icloud.com mais tarde, em 2026.@privaterelay.appleid.com seguem válidos e continuarão encaminhando e-mails.A Apple atribuiu a reversão a uma “análise mais aprofundada” e ao feedback da comunidade. A empresa não afirmou que alguma divulgação de segurança específica tenha causado a decisão. 10
A preocupação não era que a simples troca de domínio revelasse automaticamente a caixa de entrada real por trás de um alias. O problema é que @private.icloud.com identificaria claramente aquele endereço como parte de um sistema de relay de privacidade da Apple.
Um site ou aplicativo poderia detectar o domínio com uma verificação simples e, então, rejeitar o endereço, exigir outro e-mail ou usá-lo como sinal em sistemas de prevenção a fraudes e avaliação de risco. Na prática, isso tornaria mais fácil bloquear aliases já no cadastro. 44
Já o domínio @icloud.com também é usado por endereços comuns do iCloud. Por isso, um alias do Hide My Email com esse final é menos evidente para serviços que tentam diferenciar endereços mascarados de caixas de entrada convencionais.
Essa diferença foi o centro da reação dos usuários: eles temiam que a mudança reduzisse a privacidade prática do recurso e sua capacidade de manter uma espécie de negativa plausível — isto é, dificultar que um serviço tivesse certeza de que aquele endereço era um alias — mesmo que a infraestrutura de encaminhamento da Apple continuasse igual. 35
Quem usa o Sign in with Apple deve tratar a alteração como uma transição entre domínios de relay, e não como uma substituição imediata do domínio antigo.
Os sistemas de contas, regras de validação de e-mail, expressões regulares, listas de permissão e qualquer lógica baseada em domínio precisam aceitar tanto novos endereços terminados em @private.icloud.com quanto os endereços existentes com @privaterelay.appleid.com.
A orientação anterior da Apple também mencionava @icloud.com no tratamento dos domínios de relay. Portanto, sistemas não devem presumir que exista apenas um sufixo válido para endereços privados da Apple. 8
10
O ponto mais importante é não migrar nem invalidar usuários existentes apenas porque seus endereços usam o domínio antigo. A Apple afirma que os endereços @privaterelay.appleid.com continuarão funcionando e encaminhando mensagens sem interrupção. 10
Aplicativos e sites que enviam mensagens pelo relay privado da Apple precisam registrar, na conta de desenvolvedor, os domínios e subdomínios usados para o envio. A configuração também exige que essas fontes de e-mail passem por uma verificação de SPF — um mecanismo de autenticação publicado no DNS do domínio. 6
As equipes devem revisar:
A documentação da Apple descreve o relay como um serviço que encaminha mensagens para um dos endereços verificados da Conta Apple do usuário. 3
A controvérsia sobre os domínios surgiu ao mesmo tempo que relatos separados sobre falhas nos sistemas de privacidade da Apple. Esses incidentes não provam que @private.icloud.com revelaria por si só um endereço de e-mail ou um endereço IP, mas ajudam a explicar por que os usuários analisaram com tanta atenção uma mudança que poderia tornar os aliases mais fáceis de classificar.
Uma vulnerabilidade relatada no Hide My Email poderia expor o endereço real por trás de um alias quando uma mensagem enviada a ele fosse rejeitada como spam. O endereço verdadeiro poderia aparecer nos registros de transferência de e-mail mantidos no lado do remetente, enfraquecendo a principal promessa de privacidade do recurso.
A Apple informou que aplicou uma correção em 3 de julho de 2026. Testes posteriores relataram que o problema não podia mais ser reproduzido. 47
49
54
Uma correção, porém, não apaga necessariamente exposições históricas: sistemas de e-mail de terceiros podem manter registros antigos de entrega. Por isso, os relatos alertaram que endereços expostos antes do conserto ainda poderiam permanecer em bases fora do controle da Apple. 48
60
Pesquisadores também relataram que alguns tipos de tráfego relacionado ao WebKit poderiam contornar o iCloud Private Relay e revelar o endereço IP real do usuário. Os caminhos citados incluíam solicitações WebAuthn relacionadas a passkeys, WebTransport e pré-busca de DNS. 19
20
23
Um relato posterior descreveu uma aparente correção no iOS 26.6.1. As informações disponíveis, contudo, tratam de um patch relatado, e não de uma explicação mais ampla da Apple sobre a arquitetura ou o impacto do problema. 18
Esses casos envolvem mecanismos diferentes da visibilidade do domínio de e-mail. A falha do Hide My Email dizia respeito à exposição do endereço por meio de mensagens devolvidas, enquanto os relatos sobre o Private Relay envolviam tráfego de rede que poderia escapar do caminho protegido. Nenhum dos dois demonstra que o domínio @private.icloud.com revelaria diretamente a identidade do usuário.
A explicação direta é a oposição da comunidade ao risco de bloqueio. Usuários argumentaram que transferir o Hide My Email para um domínio exclusivo de privacidade daria aos sites uma forma simples de identificar e rejeitar aliases. O próprio comunicado da Apple confirma que a decisão foi tomada após o feedback da comunidade. 10
As divulgações de segurança contemporâneas devem ser entendidas como contexto reputacional, não como causa comprovada. Elas fragilizaram a confiança nas proteções de privacidade da Apple, mas a empresa não relacionou esses relatos à decisão sobre os domínios.
O resultado prático é um meio-termo: o Hide My Email mantém o sufixo menos chamativo @icloud.com, enquanto os desenvolvedores do Sign in with Apple precisam se preparar para aceitar @private.icloud.com ao lado do domínio antigo.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com.
A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com. Usuários reclamaram que um domínio exclusivo de privacidade facilitaria a identificação, o bloqueio ou a classificação desses endereços por sites e aplicativos.
Desenvolvedores devem aceitar tanto @privaterelay.appleid.com quanto @private.icloud.com, revisar validações e listas de permissão e conferir os domínios de envio e registros SPF do relay.
A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com. Usuários reclamaram que um domínio exclusivo de privacidade facilitaria a identificação, o bloqueio ou a classificação desses endereços por sites e aplicativos.
Publicado porEditado com GPT-5.6 LunaImagens geradas com GPT Image 1.5
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
A Apple dividiu em duas partes a mudança planejada para seus endereços de e-mail privados. Em junho, a empresa anunciou que o iCloud+ Hide My Email e o Sign in with Apple passariam a usar o domínio @private.icloud.com. Em 24 de agosto, porém, voltou atrás em relação ao Hide My Email: os novos aliases continuarão terminando em @icloud.com.
A mudança ainda será aplicada ao Sign in with Apple. A partir do fim de 2026, novos endereços de relay dessa ferramenta passarão de @privaterelay.appleid.com para @private.icloud.com. Os endereços antigos continuarão funcionando e encaminhando mensagens normalmente. 10
O plano original previa concentrar os endereços gerados pelas duas funções no domínio @private.icloud.com. Os aliases existentes do Hide My Email, com final @icloud.com, e os endereços já criados pelo Sign in with Apple, com final @privaterelay.appleid.com, continuariam ativos e encaminhando mensagens. 15
A decisão revisada ficou assim:
@icloud.com.@private.icloud.com mais tarde, em 2026.@privaterelay.appleid.com seguem válidos e continuarão encaminhando e-mails.A Apple atribuiu a reversão a uma “análise mais aprofundada” e ao feedback da comunidade. A empresa não afirmou que alguma divulgação de segurança específica tenha causado a decisão. 10
A preocupação não era que a simples troca de domínio revelasse automaticamente a caixa de entrada real por trás de um alias. O problema é que @private.icloud.com identificaria claramente aquele endereço como parte de um sistema de relay de privacidade da Apple.
Um site ou aplicativo poderia detectar o domínio com uma verificação simples e, então, rejeitar o endereço, exigir outro e-mail ou usá-lo como sinal em sistemas de prevenção a fraudes e avaliação de risco. Na prática, isso tornaria mais fácil bloquear aliases já no cadastro. 44
Já o domínio @icloud.com também é usado por endereços comuns do iCloud. Por isso, um alias do Hide My Email com esse final é menos evidente para serviços que tentam diferenciar endereços mascarados de caixas de entrada convencionais.
Essa diferença foi o centro da reação dos usuários: eles temiam que a mudança reduzisse a privacidade prática do recurso e sua capacidade de manter uma espécie de negativa plausível — isto é, dificultar que um serviço tivesse certeza de que aquele endereço era um alias — mesmo que a infraestrutura de encaminhamento da Apple continuasse igual. 35
Quem usa o Sign in with Apple deve tratar a alteração como uma transição entre domínios de relay, e não como uma substituição imediata do domínio antigo.
Os sistemas de contas, regras de validação de e-mail, expressões regulares, listas de permissão e qualquer lógica baseada em domínio precisam aceitar tanto novos endereços terminados em @private.icloud.com quanto os endereços existentes com @privaterelay.appleid.com.
A orientação anterior da Apple também mencionava @icloud.com no tratamento dos domínios de relay. Portanto, sistemas não devem presumir que exista apenas um sufixo válido para endereços privados da Apple. 8
10
O ponto mais importante é não migrar nem invalidar usuários existentes apenas porque seus endereços usam o domínio antigo. A Apple afirma que os endereços @privaterelay.appleid.com continuarão funcionando e encaminhando mensagens sem interrupção. 10
Aplicativos e sites que enviam mensagens pelo relay privado da Apple precisam registrar, na conta de desenvolvedor, os domínios e subdomínios usados para o envio. A configuração também exige que essas fontes de e-mail passem por uma verificação de SPF — um mecanismo de autenticação publicado no DNS do domínio. 6
As equipes devem revisar:
A documentação da Apple descreve o relay como um serviço que encaminha mensagens para um dos endereços verificados da Conta Apple do usuário. 3
A controvérsia sobre os domínios surgiu ao mesmo tempo que relatos separados sobre falhas nos sistemas de privacidade da Apple. Esses incidentes não provam que @private.icloud.com revelaria por si só um endereço de e-mail ou um endereço IP, mas ajudam a explicar por que os usuários analisaram com tanta atenção uma mudança que poderia tornar os aliases mais fáceis de classificar.
Uma vulnerabilidade relatada no Hide My Email poderia expor o endereço real por trás de um alias quando uma mensagem enviada a ele fosse rejeitada como spam. O endereço verdadeiro poderia aparecer nos registros de transferência de e-mail mantidos no lado do remetente, enfraquecendo a principal promessa de privacidade do recurso.
A Apple informou que aplicou uma correção em 3 de julho de 2026. Testes posteriores relataram que o problema não podia mais ser reproduzido. 47
49
54
Uma correção, porém, não apaga necessariamente exposições históricas: sistemas de e-mail de terceiros podem manter registros antigos de entrega. Por isso, os relatos alertaram que endereços expostos antes do conserto ainda poderiam permanecer em bases fora do controle da Apple. 48
60
Pesquisadores também relataram que alguns tipos de tráfego relacionado ao WebKit poderiam contornar o iCloud Private Relay e revelar o endereço IP real do usuário. Os caminhos citados incluíam solicitações WebAuthn relacionadas a passkeys, WebTransport e pré-busca de DNS. 19
20
23
Um relato posterior descreveu uma aparente correção no iOS 26.6.1. As informações disponíveis, contudo, tratam de um patch relatado, e não de uma explicação mais ampla da Apple sobre a arquitetura ou o impacto do problema. 18
Esses casos envolvem mecanismos diferentes da visibilidade do domínio de e-mail. A falha do Hide My Email dizia respeito à exposição do endereço por meio de mensagens devolvidas, enquanto os relatos sobre o Private Relay envolviam tráfego de rede que poderia escapar do caminho protegido. Nenhum dos dois demonstra que o domínio @private.icloud.com revelaria diretamente a identidade do usuário.
A explicação direta é a oposição da comunidade ao risco de bloqueio. Usuários argumentaram que transferir o Hide My Email para um domínio exclusivo de privacidade daria aos sites uma forma simples de identificar e rejeitar aliases. O próprio comunicado da Apple confirma que a decisão foi tomada após o feedback da comunidade. 10
As divulgações de segurança contemporâneas devem ser entendidas como contexto reputacional, não como causa comprovada. Elas fragilizaram a confiança nas proteções de privacidade da Apple, mas a empresa não relacionou esses relatos à decisão sobre os domínios.
O resultado prático é um meio-termo: o Hide My Email mantém o sufixo menos chamativo @icloud.com, enquanto os desenvolvedores do Sign in with Apple precisam se preparar para aceitar @private.icloud.com ao lado do domínio antigo.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com.
A Apple cancelou o plano de mover novos aliases do iCloud+ Hide My Email para @private.icloud.com; eles continuarão usando @icloud.com. Usuários reclamaram que um domínio exclusivo de privacidade facilitaria a identificação, o bloqueio ou a classificação desses endereços por sites e aplicativos.
Desenvolvedores devem aceitar tanto @privaterelay.appleid.com quanto @private.icloud.com, revisar validações e listas de permissão e conferir os domínios de envio e registros SPF do relay.