
Останнє оновлення браузера Brave, версія 1.94, представило функцію “Email Aliases”, яка дозволяє користувачам генерувати тимчасові адреси електронної пошти під час реєстрації на нових сервісах.
Використання псевдоніму адреси дозволяє приховати справжню електронну пошту користувача від вебсайту, водночас пересилаючи повідомлення від сервісу.
Brave вже використовує ізоляцію даних для запобігання ідентифікації користувачів на основі файлів cookie або кешу; однак, адреси електронної пошти все ще зберігаються на серверах вебсайтів, створюючи прогалину в приватності.

Нова функція Brave усуває цей ризик, блокуючи міжсайтову ідентифікацію, зменшуючи кількість спаму та захищаючи користувачів від загроз, таких як фішингові атаки, які можуть виникнути після витоку даних.
«Якщо зламано вебсайт, на якому ви зареєструвалися, ваші дані можуть потрапити до брокерів даних або гірше», — пояснюють у Brave. — «Ваша електронна адреса потім циркулює далеко за межами компанії, якій ви її довірили, і може з’являтися у фішингових кампаніях роками».
Щоб генерувати та використовувати псевдоніми адрес електронної пошти, користувачам потрібно створити безкоштовний обліковий запис Brave (Brave Account) і зареєструвати свою основну електронну адресу в цьому обліковому записі для пересилання повідомлень. Це окремо від преміум-акаунта Brave.

В окремому оголошенні Brave зазначає, що Brave Accounts використовує OPAQUE — стандартний протокол RFC 9807 для обміну ключами, автентифікованого за допомогою пароля, для аутентифікації користувачів без передачі їхніх паролів або хешів на сервери Brave.
За даними Brave, це зменшує ризик логування паролів, атак зі зчитуванням пам’яті та масового злому баз даних паролів, хоча й не захищає користувачів від фішингу чи слабких паролів.
Нова система псевдонімів є безкоштовною для п’яти адрес електронної пошти. Brave планує запровадити платну преміум-версію пізніше, яка зніме це обмеження.
Для збереження приватності користувачів під час пересилання повідомлень Brave зберігає основну адресу та згенеровані псевдоніми в зашифрованому вигляді. Водночас переслані повідомлення не перевіряються, окрім автоматизованої фільтрації спаму та шкідливого програмного забезпечення.
Повідомлення видаляються з серверів Brave протягом секунд після доставки, тоді як примітки, пов’язані з псевдонімами, залишаються локальними або, якщо синхронізовані через Brave Sync, шифруються наскрізно.
Brave попередив, що переслані повідомлення можуть спочатку потрапляти до папки “Спам”, поки сервіс налагоджує свою репутацію як поштового провайдера, тому користувачам, які тестують цю нову функцію, варто про це пам’ятати.

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Схожі статті:
Чи можлива приватність в Інтернеті? Як можуть допомогти цифрові ідентифікатори
Android 17 додає підтримку ECH для ускладнення відстеження веб-перегляду
Microsoft тестує нові елементи керування конфіденційністю для настільних програм Windows 11
Порожній пакет npm “-” має понад 700 000 завантажень — ось чому
TikTok досяг врегулювання на 400 мільйонів доларів із США щодо порушень COPPA
- Brave
- Privacy
- Software
- Web Browser
За даними порталу: www.bleepingcomputer.com
