
Новітня версія браузера Brave, 1.94, представила функцію під назвою ‘Email Aliases’ (Поштові псевдоніми), яка дозволяє користувачам генерувати тимчасові адреси електронної пошти під час реєстрації на нових сервісах.
Використання псевдонімної адреси приховує справжню електронну пошту користувача від вебсайту, але водночас пересилає повідомлення від цього сервісу.
Brave вже використовує ізоляцію даних, щоб запобігти ідентифікації користувачів на основі файлів cookie або кешу; проте, адреси електронної пошти все ще зберігаються на серверах вебсайтів, створюючи прогалину в конфіденційності.
Нова функція Brave вирішує цей ризик, блокуючи міжсайтову ідентифікацію, зменшуючи кількість спаму та захищаючи користувачів від загроз, таких як фішингові атаки, що можуть виникнути після витоків даних.
“Якщо вебсайт, на якому ви зареєструвалися, зламано, ваша інформація може бути викрадена та потрапити до брокерів даних або гірше,” — пояснює Brave в оголошенні.
“Ваша електронна адреса потім циркулює далеко за межами компанії, якій ви її довірили, і може з’являтися у фішингових кампаніях роками після цього.”
Для генерації та використання поштових псевдонімів користувачам необхідно створити безкоштовний обліковий запис Brave (Brave Account) та зареєструвати свою основну адресу електронної пошти в цьому обліковому записі, щоб відбувалося пересилання повідомлень. Це окремо від облікового запису Brave Premium.

В окремому оголошенні Brave пояснює, що облікові записи Brave використовують OPAQUE, стандартизований як RFC 9807 протокол обміну ключами, що автентифікується за допомогою пароля, для автентифікації користувачів без передачі їхніх паролів або хешів на сервери Brave.
За словами Brave, це зменшує ризик логування паролів, атак на пам’ять та масового злому баз даних паролів, що були викрадені, хоча це й не захищає користувачів від фішингу чи слабких паролів.
Нова система псевдонімів є безкоштовною для п’яти поштових псевдонімів, тоді як Brave планує пізніше представити платну версію Premium, яка зніме це обмеження.
Для збереження конфіденційності користувачів під час пересилання повідомлень Brave зберігає основну адресу та згенеровані псевдоніми в зашифрованому вигляді. Водночас переслані повідомлення не перевіряються, окрім автоматизованої фільтрації спаму та шкідливого програмного забезпечення.
Повідомлення видаляються із серверів Brave протягом секунд після доставки, тоді як примітки, пов’язані з псевдонімами, залишаються локальними або, якщо вони синхронізовані через Brave Sync, шифруються наскрізно.
Brave попередив, що переслані повідомлення можуть спочатку потрапляти до папки “Спам”, поки система не встановить свою репутацію як поштового провайдера, тому користувачам, які тестують цю нову функцію, слід мати це на увазі.
Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
За даними порталу: www.bleepingcomputer.com
