Apple está a punto de volver inútil Hide My Email
(arseniyshestakov.com)- Sign in with Apple y los alias de iCloud+ Hide My Email se emitirán en adelante bajo el subdominio @private.icloud.com
- Con este cambio, los servicios podrán bloquear más fácilmente solo los alias de relay sin afectar el buzón normal de iCloud
- Antes, bloquear alias de iCloud tenía un costo alto por el soporte de Apple y cierto grado de negación plausible
- Muchos servicios podrían dejar de aceptar estas direcciones de correo, como ocurre con los buzones temporales gratuitos
- Los usuarios de iCloud+ y Hide My Email todavía tienen tiempo de crear más alias @icloud.com antes de que se aplique el cambio, y el límite de creación es de al menos 30 alias por hora
Cambio principal
- En las noticias para desarrolladores de Apple apareció el anuncio de nuevos dominios para Sign in with Apple e iCloud+ Hide My Email
- En adelante, tanto los alias de Sign in with Apple como los de Hide My Email se emitirán bajo el subdominio @private.icloud.com
- Con esta estructura, será más fácil bloquear todos los alias sin afectar los buzones no relay del correo de iCloud
Privacidad e impacto para usuarios
- Este cambio podría ser un golpe fuerte para la privacidad en iCloud
- Antes, bloquear alias de iCloud tenía un costo alto por el soporte de Apple y cierto grado de negación plausible
- El nuevo subdominio distingue con más claridad estos alias, lo que facilita que los servicios los rechacen
- Muchos servicios podrían no aceptar correos @private.icloud.com, igual que rechazan buzones temporales gratuitos
- Se plantea la esperanza de que Apple reconsidere esta decisión
- Como el cambio todavía no se ha aplicado, los usuarios de iCloud+ y Hide My Email aún tienen tiempo de generar más alias @icloud.com
- El límite de velocidad para crear alias es de al menos 30 por hora
1 comentarios
Opiniones en Hacker News
Si usas iCloud+ y Hide My Email, el cambio todavía no se ha aplicado y el límite de creación de alias sigue siendo de al menos 30 por hora, así que todavía puedes crear más alias de @icloud.com ahora mismo
Una de las razones para usar Hide My Email era que hacía que la privacidad no fuera una molestia, pero montar un sistema para generar direcciones por adelantado y listarlas para usarlas después es bastante engorroso
iCloud+ era el mejor servicio por 1 dólar al mes, con correo de dominio personalizado, alias de correo y 100 GB de almacenamiento en la nube cifrado de extremo a extremo
Si ves que lo enshittifican sin ninguna razón, obviamente da pena
Si un sitio me bloquea por usar un correo amigable con mi privacidad, no quiero tener nada que ver con ese sitio
Hace poco en Italia tuve que usar un estacionamiento público donde se pagaba la tarifa al municipio, y no había otro estacionamiento, ni de pago ni gratis, a menos de 30 minutos caminando
No era una app del gobierno italiano, pero sí había que descargar una app de terceros afiliada y registrarse, y en una situación así, aunque digas “no quiero tener nada que ver con ese sitio o app”, igual te quedas sin poder estacionarte
Configurarlo en Cloudflare es facilísimo, y cuando al año el dominio desaparece, el spam también desaparece
No les gustaban los dominios de correo personales, por ejemplo varias direcciones .net y .org, así que insistí varias veces a soporte y al final lo agregaron manualmente
Después de agregarlo, el equipo de marketing felizmente me mandaba correos a mi dominio personal. Algún día podría ser un problema, pero de todos modos el objetivo final es deshacerme del teléfono celular
El truco de los alias con signo más de Gmail es ampliamente conocido desde hace mucho, y hasta donde sé todavía funciona bien
Desde el punto de vista de un sitio web, también debería ser bastante fácil bloquear el
+de una dirección de Gmail o extraer el correo realPara hacer algo parecido sin Apple, basta con comprar o conseguir un dominio barato, crear un subdominio y recibir para reenviar todo el correo que llegue a ese subdominio
Por ejemplo, podrías usar
nytimes@mailsub.example.com -> jono@gmail,anything-else@mailsub.example.com -> jono@gmail, y en realidad ni siquiera necesitas crear alias por adelantado{random}@domain.tldEn ese momento tienes que sentarte a crear alias reales para cada dirección de correo que ya usaste y desactivar el reenvío global (catch-all)
Además, usar tu propio dominio debilita la privacidad, y eso aumenta la posibilidad de estafas dirigidas o phishing. Las estafas dirigidas son justo el tipo ante el que somos más vulnerables
No digo que este método sea malo, yo mismo lo uso, pero no es un tema tan simple
Con iCloud ese problema se resuelve, pero aparece el riesgo de que suspendan la cuenta y pierdas acceso a esos correos
Probablemente la mejor opción sea montar con amigos un dominio de correo dedicado y conectarlo a algo como SimpleLogin, pero se complica rápido
Pero se siente raro cuando tengo que explicar en persona o por teléfono que mi correo para clientes es
[their_business_name]@my_weird_domain.tldNormalmente solo asienten con la cabeza
Otra desventaja es que solo reenvía correos entrantes. Estaría bien poder hacer proxy también para las respuestas sin tener que crear una bandeja de entrada y de salida completas nuevas
También hay bastantes agentes de transferencia de correo que no entregan mensajes si la configuración no está completamente bien
Pero de verdad hay que llevar buen registro
Si intentas recuperar una cuenta y no recuerdas qué correo personalizado usaste, de verdad se vuelve una pesadilla
En resumen, ahora tanto Sign in with Apple como los alias de Hide My Email se emiten bajo el subdominio
@private.icloud.comEso hace mucho más fácil prohibir todos los alias sin afectar los buzones normales de iCloud Mail que no son de relay general
Pero no entiendo bien por qué tener Sign in with Apple y Hide My Email en el mismo dominio haría más fácil bloquearlos en masa; ¿no debería hacerlo más difícil?
me@icloud.com, que es el predeterminado para todos los usuarios de AppleNo había manera de distinguir entre correos normales y correos privados generados
Ahora que serán
blah@private.icloud.com, se puede bloquear fácilmente el correo privado generado, que dificulta vincular inicios de sesión entre serviciosNo está claro por qué Apple elegiría algo tan desventajoso para sí misma. Ojalá Ternus no esté alineándose con una dirección contraria a la privacidad
(something)@icloud.comAhora usará
(something)@private.icloud.com, así que de inmediato será posible un bloqueo de todo el subdominio dirigido a la gente que por defecto se “oculta” con este servicioEs parecido a bloquear anondaddy o simplelogin pero no protonmail
@icloud.comComo podías reservar una dirección normal de iCloud igual que al crear una cuenta de Gmail, si prohibías todo
@icloud.comtambién bloqueabas a clientes de Apple que no usaban aliasAun así, no estoy seguro de que los sitios que querían bloquear alias realmente no pudieran hacerlo ya. Los correos alias tienen un aspecto lo bastante raro como para que, aceptando unos pocos falsos positivos, probablemente ya se pudieran bloquear
Decir que queda “inservible” es exagerar
Si un sitio va a bloquear los correos de relay privado, de todos modos habría aceptado mi correo temporal desde el principio
El relay privado sirve para usarlo en sitios de los que quieres recibir noticias, pero como protección por si después sufren un hackeo
Por otro lado, un sitio que bloquee
private.icloud.comtambién estaría bloqueando la capacidad de hacer SSO con Apple, así que se aislaría a sí mismo del ecosistema AppleBasta con permitir
private.icloud.comsolo cuando se use Apple SSOSería posible no permitir direcciones
private.icloud.comcuando alguien intente crear una cuenta sin Apple SSOSi un sitio realmente quisiera hacerlo, ya podía hacerlo fácilmente. Solo hay que detectar los patrones que se usan
Aun así, estoy de acuerdo en que es un cambio inútil
Por ejemplo, formatos como
heave_balks_0g@icloud.comSign in with Apple no debería verse muy afectado, porque los sitios ya tienen soporte explícito para esa función
Los alias de correo son más complicados. Quieres mezclarte con la multitud para proteger tu privacidad, pero entonces quedas atado a ese ecosistema; con un dominio que controlas tú no hay atadura, pero tampoco hay anonimato dentro de la multitud
viods01crew@icloud.comomethyl.brick1h@icloud.comDe todos modos, el hecho de que algunos servicios hayan prohibido alias no es razón para volverlo completamente inútil en vez de mejorarlo
Apple es una de las pocas empresas que pueden imponer este tema gracias a su cuota de mercado
Ahora mismo no sé qué método usan para identificarlo
Yo uso alias de Proton en casi todas partes
Claro, no en todas, y hay bastantes sitios que no aceptan direcciones
passmail.netAsí que es totalmente imaginable que esta función se vuelva inútil al menos en algunos sitios
Como referencia, solo uso este tipo de alias en sitios donde no me importa perder el acceso. Si no, sería el peor lock-in posible
Me gustaría que se pudieran elegir alias desde mi propio dominio secundario. Así al menos podría moverlos con un wildcard o con una lista exportada
Yo lo hago con todos mis inicios de sesión y también estoy migrando correos antiguos a alias de dominio personalizado
La mayoría de mis direcciones de relay de iCloud ya son
@privaterelay.appleid.comy han funcionado perfectamenteAsí que no parece que esto vaya a cambiar por un tiempo
Personalmente, Hide My Email me ata más al ecosistema Apple que iMessage. Aunque yo soy usuario europeo
Creo un correo nuevo en icloud.com, lo copio y pego en el formulario de inicio de sesión, y luego lo guardo en 1Password
O te quedas como cliente de iCloud de por vida, o podrían romperse cientos de inicios de sesión