Två Domänändringar, En Helomvändning

Apple meddelade i mitten av juni 2026 att företaget skulle flytta två separata e-postreläfunktioner till en enda ny domän, private.icloud.com: Hide My Email, iCloud+-funktionen som genererar engångsvidarebefordringsadresser, och Sign in with Apple, inloggningssystemet som döljer användarens riktiga e-post bakom en egen reläadress. Den 24 augusti 2026 backade Apple från hälften av den planen. I ett utvecklarmeddelande sa Apple att man, efter ytterligare övervägande och genomgång av feedback från gemenskapen, inte skulle genomföra ändringen för Hide My Email, och att iCloud+ Hide My Email-adresser förblir på icloud.com.

Rapporteringen om helomvändningen har till stor del behandlat den som om Apple helt enkelt ställde in hela domänmigreringen. Den läsningen är ofullständig. Sign in with Apple var inte en del av helomvändningen, och flytten till private.icloud.com fortsätter senare under 2026.

Varför Domänbaserad Blockering Misslyckas Oavsett

Helomvändningen finns för att identifiering på domännivå är ett trubbigt verktyg. Hide My Email-adresser delar i dag domänen icloud.com med varje vanligt iCloud Mail-konto, så en webbplats kan inte blockera den ena utan att riskera den andra. Att flytta Hide My Email till en egen domän hade löst den tvetydigheten för Apples tekniker, men hade gett varje webbplats ett enkelt, tillförlitligt sätt att upptäcka och avvisa Hide My Email-adresser vid första anblicken - identifierbara genom domänen, inte genom beteende, vilket hade omintetgjort funktionens syfte för alla som registrerar sig på en sajt som väljer att diskriminera den.

FunktionDomän efter augusti 2026Ändring från juniplanen
Hide My Email (nya adresser)icloud.com (oförändrad)Backad - förblir som nu
Sign in with Apple (nya adresser)private.icloud.comFortsätter som planerat
Sign in with Apple (befintliga adresser)privaterelay.appleid.comVidarebefordran fortsätter utan avbrott

Sign in with Apple står inte inför samma kollisionsrisk, eftersom reläadresser för den funktionen redan är synligt skilda från en personlig iCloud-inkorg i de flesta integrationsflöden - troligen anledningen till att Apple lät den halvan av planen fortsätta.

Delen som Det Mesta av Rapporteringen Missade

Sign in with Apple-adresser som skapas från och med nu kommer att bära den nya domänen private.icloud.com, medan varje adress som skapats före bytet fortsätter att fungera utan avbrott på privaterelay.appleid.com, enligt Apples eget uttalande. Det är en pågående migrering, inte en avblåst en, och att behandla hela tillkännagivandet som backat är precis den typ av misstag som bryter e-postleveransen för en användare månader senare.

Alla system, var som helst, som byggts för att känna igen Apples integritetsrelätrafik genom att matcha en domänsträng mot en fast lista kommer att börja se en domän det inte känner igen så snart en användare registrerar sig med en nyskapad Sign in with Apple-adress. Inget i Hide My Email-helomvändningen ändrar på det.

Vad Webbplatsoperatörer Behöver Göra Nu

Lägg till private.icloud.com i alla tillåtelselistor, spamfilter, bedrägeriregler eller e-postvalideringssystem som i dag kontrollerar privaterelay.appleid.com, och gör det innan den nya domänen börjar dyka upp i riktiga registreringar, inte efter att supportärendena kommer in. Lämna icloud.com-reglerna exakt som de är; Hide My Email-adresser har inte flyttat och kommer inte att flytta under detta tillkännagivande.

Utvidga inte samma uppdatering till Hide My Email. Eftersom den migreringen backades kommer en regel skriven för att förvänta sig Hide My Email-adresser på private.icloud.com helt enkelt aldrig matcha något, vilket är ofarligt, men en regel som fortfarande bara känner igen den gamla Sign in with Apple-domänen kommer att börja misslyckas tyst på nya konton.

Den Bredare Läxan för Antimissbruksdesign

Den nästan-missen är ett rent fallstudieexempel på varför domänbaserad blockering av integritetsreläadresser inte fungerar som kontroll. Gör relädomänen distinkt och identifierbar, och varje operatör får ett trivialt sätt att rakt av avvisa integritetsmedvetna användare - exakt det resultat som Apples egen gemenskap protesterade tillräckligt hårt emot för att få en offentlig plan backad. Behåll relädomänen delad med vanliga konton, och ingen operatör kan över huvud taget bygga en tillförlitlig regel mot den - precis därför Sign in with Apple, byggt som ett separat namnrymd från början, aldrig behövde ta ställning till den avvägningen.

Alla team som bygger sin egen engångsadress- eller integritetsreläfunktion tittar nu på ett verkligt exempel på den avvägningen som utspelar sig i Apples skala, avgjord offentligt, på under tre månader.