To Domæneændringer, Én Kovending
Apple annoncerede medio juni 2026, at selskabet ville flytte to separate e-mail-relæfunktioner over på ét nyt domæne, private.icloud.com: Hide My Email, iCloud+-funktionen der genererer engangs-videresendelsesadresser, og Sign in with Apple, login-systemet der skjuler brugerens rigtige e-mail bag sin egen relæ-adresse. Den 24. august 2026 droppede Apple halvdelen af den plan. I en udviklernote skrev Apple, at man efter yderligere overvejelse og gennemgang af feedback fra fællesskabet ikke ville gennemføre ændringen for Hide My Email, og at iCloud+ Hide My Email-adresser forbliver på icloud.com.
Dækningen af kovendingen har stort set behandlet den som om Apple simpelthen aflyste hele domænemigreringen. Den læsning er ufuldstændig. Sign in with Apple var ikke en del af kovendingen, og flytningen til private.icloud.com fortsætter fortsat senere i 2026.
Hvorfor Domænebaseret Blokering Fejler Under Alle Omstændigheder
Kovendingen findes, fordi identifikation på domæneniveau er et groft værktøj. Hide My Email-adresser deler i dag domænet icloud.com med enhver almindelig iCloud Mail-konto, så en hjemmeside kan ikke blokere den ene uden at risikere at ramme den anden. At flytte Hide My Email til sit eget domæne ville have løst den tvetydighed for Apples ingeniører, men ville have givet enhver hjemmeside en nem, pålidelig måde at opdage og afvise Hide My Email-adresser på synet - identificerbare ud fra domænet, ikke ud fra adfærd, hvilket ville have ødelagt formålet med funktionen for alle, der tilmelder sig på et site, som vælger at diskriminere den.
| Funktion | Domæne efter august 2026 | Ændring fra juniplanen |
|---|---|---|
| Hide My Email (nye adresser) | icloud.com (uændret) | Droppet - forbliver som nu |
| Sign in with Apple (nye adresser) | private.icloud.com | Fortsætter som planlagt |
| Sign in with Apple (eksisterende adresser) | privaterelay.appleid.com | Videresendelse fortsætter uden afbrydelse |
Sign in with Apple står ikke over for samme kollisionsrisiko, fordi relæ-adresser til den funktion allerede er synligt adskilt fra en personlig iCloud-indbakke i de fleste integrationsforløb - sandsynligvis grunden til, at Apple lod den halvdel af planen fortsætte.
Den Del De Fleste Historier Overså
Sign in with Apple-adresser, der oprettes fra nu af, får det nye domæne private.icloud.com, mens enhver adresse oprettet før skiftet fortsætter med at fungere uden afbrydelse på privaterelay.appleid.com, ifølge Apples egen udmelding. Det er en aktiv migrering, ikke en droppet en, og at behandle hele annonceringen som annulleret er præcis den slags fejl, der ødelægger mail-levering for en bruger måneder senere.
Ethvert system, hvor som helst, der er bygget til at genkende Apples privatlivsrelæ-trafik ved at matche en domænestreng mod en fast liste, vil begynde at se et domæne, det ikke genkender, så snart en bruger tilmelder sig med en nyoprettet Sign in with Apple-adresse. Intet ved Hide My Email-kovendingen ændrer på det.
Hvad Sitedrivere Skal Gøre Nu
Tilføj private.icloud.com til enhver tilladelsesliste, spamfilter, svindelregel eller e-mail-valideringssystem, der i dag tjekker for privaterelay.appleid.com, og gør det, før det nye domæne begynder at dukke op i rigtige tilmeldinger, ikke efter de første supportsager kommer ind. Lad icloud.com-regler stå præcis, som de er; Hide My Email-adresser er ikke flyttet og flytter ikke under denne annoncering.
Udvid ikke den samme opdatering til Hide My Email. Fordi den migrering blev droppet, vil en regel skrevet til at forvente Hide My Email-adresser på private.icloud.com simpelthen aldrig matche noget, hvilket er harmløst, men en regel, der stadig kun genkender det gamle Sign in with Apple-domæne, vil begynde at fejle stille på nye konti.
Den Bredere Lære for Anti-Misbrugsdesign
Nærved-fejlen er et rent studiecase i, hvorfor domænebaseret blokering af privatlivsrelæ-adresser ikke fungerer som kontrol. Gør relæ-domænet distinkt og genkendeligt, og enhver operatør får en triviel måde at afvise privatlivsbevidste brugere fuldstændig - præcis det resultat, Apples eget fællesskab protesterede kraftigt nok imod til at få en offentlig plan droppet. Behold relæ-domænet delt med almindelige konti, og ingen operatør kan overhovedet bygge en pålidelig regel mod det - præcis derfor Sign in with Apple, bygget som et separat navnerum fra starten, aldrig skulle tage stilling til den afvejning.
Ethvert team, der bygger sin egen engangsadresse- eller privatlivsrelæ-funktion, ser nu et virkeligt eksempel på den afvejning udspille sig i Apples skala, afgjort offentligt, på under tre måneder.
Læs videre: ChatGPT kan nu sende beskeder fra din arbejds-Mac | 9,8 CVSS: macOS VNC-fejl miner nu Monero


