Quelque chose appelé « Hide My Email » devrait, en fait, faire cela.
Apple fait marche arrière sur une modification technique qui aurait pu avoir de réelles implications en matière de confidentialité. La fonction Hide My Email d’Apple, incluse avec iCloud+, est utile car les sites Web ne peuvent pas dire s’ils consultent l’adresse e-mail réelle d’un utilisateur ou une adresse aléatoire générée pour protéger son identité. Un plan, heureusement abandonné, aurait permis aux entreprises de savoir immédiatement qu’elles avaient affaire à une adresse masquée, rendant la fonction essentiellement inutile.
En juin, Apple a annoncé qu’elle décalerait les nouvelles adresses Hide My Email vers @private.icloud.com, plutôt que vers le standard @icloud.com. Si cela avait été mis en œuvre, de nombreux sites web auraient (et soyons honnêtes, l’auraient) utilisé ces informations pour bloquer les adresses de ce domaine lors de l’inscription. Après tout, une adresse e-mail qui peut être associée à un utilisateur précis est bien plus précieuse que celle qui ne peut pas l’être.
Apple a annoncé son recul dans une note destinée aux développeurs sur son site (via TechCrunch) lundi. L’entreprise n’a pas expliqué ses raisons, mais Daring Fireball‘s John Gruber a rapporté que des employés de l’équipe Hide My Email avaient « de fortes objections » à ce changement abandonné. (Tout comme des utilisateurs sur Reddit.) Peut-être qu’une question plus vaste que celle de savoir pourquoi Apple a changé d’avis est pourquoi elle avait prévu ce changement dès le départ.
Un segment du système de relais de courrier d’Apple utilisera encore le nouveau domaine @private.icloud.com : les nouvelles adresses Sign in with Apple y seront déplacées plus tard cette année. Cependant, cela ne crée pas de problème de confidentialité, car les sites Web savent déjà que vous vous connectez avec Apple.
Plus tôt dans l’année, Apple a corrigé une faille dans Hide My Email qui permettait de voir l’adresse e-mail réelle que la fonction masquait. Apple aurait été au courant de l’exploit pendant au moins un an, mais ne l’a corrigé que lorsque l’histoire de 404 Media a gagné en traction.