Två Domänändringar, En Helomvändning
Apple meddelade i mitten av juni 2026 att företaget skulle flytta två separata e-postreläfunktioner till en enda ny domän, private.icloud.com: Hide My Email, iCloud+-funktionen som genererar engångsvidarebefordringsadresser, och Sign in with Apple, inloggningssystemet som döljer användarens riktiga e-post bakom en egen reläadress. Den 24 augusti 2026 backade Apple från hälften av den planen. I ett utvecklarmeddelande sa Apple att man, efter ytterligare övervägande och genomgång av feedback från gemenskapen, inte skulle genomföra ändringen för Hide My Email, och att iCloud+ Hide My Email-adresser förblir på icloud.com.
Rapporteringen om helomvändningen har till stor del behandlat den som om Apple helt enkelt ställde in hela domänmigreringen. Den läsningen är ofullständig. Sign in with Apple var inte en del av helomvändningen, och flytten till private.icloud.com fortsätter senare under 2026.
Varför Domänbaserad Blockering Misslyckas Oavsett
Helomvändningen finns för att identifiering på domännivå är ett trubbigt verktyg. Hide My Email-adresser delar i dag domänen icloud.com med varje vanligt iCloud Mail-konto, så en webbplats kan inte blockera den ena utan att riskera den andra. Att flytta Hide My Email till en egen domän hade löst den tvetydigheten för Apples tekniker, men hade gett varje webbplats ett enkelt, tillförlitligt sätt att upptäcka och avvisa Hide My Email-adresser vid första anblicken - identifierbara genom domänen, inte genom beteende, vilket hade omintetgjort funktionens syfte för alla som registrerar sig på en sajt som väljer att diskriminera den.
| Funktion | Domän efter augusti 2026 | Ändring från juniplanen |
|---|---|---|
| Hide My Email (nya adresser) | icloud.com (oförändrad) | Backad - förblir som nu |
| Sign in with Apple (nya adresser) | private.icloud.com | Fortsätter som planerat |
| Sign in with Apple (befintliga adresser) | privaterelay.appleid.com | Vidarebefordran fortsätter utan avbrott |
Sign in with Apple står inte inför samma kollisionsrisk, eftersom reläadresser för den funktionen redan är synligt skilda från en personlig iCloud-inkorg i de flesta integrationsflöden - troligen anledningen till att Apple lät den halvan av planen fortsätta.
Delen som Det Mesta av Rapporteringen Missade
Sign in with Apple-adresser som skapas från och med nu kommer att bära den nya domänen private.icloud.com, medan varje adress som skapats före bytet fortsätter att fungera utan avbrott på privaterelay.appleid.com, enligt Apples eget uttalande. Det är en pågående migrering, inte en avblåst en, och att behandla hela tillkännagivandet som backat är precis den typ av misstag som bryter e-postleveransen för en användare månader senare.
Alla system, var som helst, som byggts för att känna igen Apples integritetsrelätrafik genom att matcha en domänsträng mot en fast lista kommer att börja se en domän det inte känner igen så snart en användare registrerar sig med en nyskapad Sign in with Apple-adress. Inget i Hide My Email-helomvändningen ändrar på det.
Vad Webbplatsoperatörer Behöver Göra Nu
Lägg till private.icloud.com i alla tillåtelselistor, spamfilter, bedrägeriregler eller e-postvalideringssystem som i dag kontrollerar privaterelay.appleid.com, och gör det innan den nya domänen börjar dyka upp i riktiga registreringar, inte efter att supportärendena kommer in. Lämna icloud.com-reglerna exakt som de är; Hide My Email-adresser har inte flyttat och kommer inte att flytta under detta tillkännagivande.
Utvidga inte samma uppdatering till Hide My Email. Eftersom den migreringen backades kommer en regel skriven för att förvänta sig Hide My Email-adresser på private.icloud.com helt enkelt aldrig matcha något, vilket är ofarligt, men en regel som fortfarande bara känner igen den gamla Sign in with Apple-domänen kommer att börja misslyckas tyst på nya konton.
Den Bredare Läxan för Antimissbruksdesign
Den nästan-missen är ett rent fallstudieexempel på varför domänbaserad blockering av integritetsreläadresser inte fungerar som kontroll. Gör relädomänen distinkt och identifierbar, och varje operatör får ett trivialt sätt att rakt av avvisa integritetsmedvetna användare - exakt det resultat som Apples egen gemenskap protesterade tillräckligt hårt emot för att få en offentlig plan backad. Behåll relädomänen delad med vanliga konton, och ingen operatör kan över huvud taget bygga en tillförlitlig regel mot den - precis därför Sign in with Apple, byggt som ett separat namnrymd från början, aldrig behövde ta ställning till den avvägningen.
Alla team som bygger sin egen engångsadress- eller integritetsreläfunktion tittar nu på ett verkligt exempel på den avvägningen som utspelar sig i Apples skala, avgjord offentligt, på under tre månader.
Läs vidare: ChatGPT kan nu skicka meddelanden från din jobb-Mac | 9,8 CVSS: macOS VNC-brist minar nu Monero


