
Найновіша версія браузера Brave, 1.94, представляє функцію «Email Aliases» (Псевдоніми електронної пошти), яка дозволяє користувачам генерувати тимчасові адреси електронної пошти під час реєстрації на нових сервісах.
Використання адреси-псевдоніма дозволяє приховати справжню електронну адресу користувача від вебсайту, одночасно пересилаючи повідомлення від сервісу.
Brave вже використовує ізоляцію даних для запобігання визначенню особистості користувачів на основі cookie-файлів або кешу. Однак електронні адреси все ще зберігаються на серверах вебсайтів, створюючи прогалину в приватності.

Нова функція Brave усуває цей ризик, блокуючи міжсайтове зіставлення ідентичностей, зменшуючи кількість спаму та захищаючи користувачів від загроз, таких як фішингові атаки, що можуть виникнути після витоку даних.
«Якщо вебсайт, на якому ви зареєструвалися, зламано, ваші дані можуть бути викрадені та потрапити до брокерів даних або ще гірше», — пояснюють у Brave. «Ваша електронна адреса циркулюватиме далеко за межами компанії, якій ви її довірили, і може з’являтися у фішингових кампаніях роками».
Щоб генерувати та використовувати псевдоніми електронної пошти, користувачам потрібно створити безкоштовний обліковий запис Brave (Brave Account) та зареєструвати свою основну електронну адресу в цьому обліковому записі для пересилання повідомлень. Це відрізняється від облікового запису Brave Premium.

В окремому повідомленні Brave пояснює, що облікові записи Brave використовують OPAQUE, механізм обміну ключами, що автентифікується за допомогою пароля і стандартизований як RFC 9807, для автентифікації користувачів без передачі їхніх паролів або хешів на сервери Brave.
За даними Brave, це зменшує ризик логування паролів, атак зі зчитуванням пам’яті та масового злому баз даних викрадених паролів, хоча й не захищає користувачів від фішингу чи слабких паролів.
Нова система псевдонімів є безкоштовною для п’яти псевдонімів електронної пошти. Brave планує пізніше представити платну версію Premium, яка зніме це обмеження.
Для збереження конфіденційності користувачів під час пересилання повідомлень, Brave зберігає основну адресу та згенеровані псевдоніми в зашифрованому вигляді. Водночас переслані повідомлення не перевіряються, окрім автоматичного фільтрування спаму та шкідливого програмного забезпечення.
Повідомлення видаляються з серверів Brave протягом кількох секунд після доставки, тоді як нотатки, прикріплені до псевдонімів, залишаються локальними або, якщо синхронізовані через Brave Sync, наскрізно зашифрованими.
Brave попередив, що переслані повідомлення можуть спочатку потрапляти до папок зі спамом, поки сервіс встановлює свою репутацію як постачальника електронної пошти, тому користувачам, які тестують цю нову функцію, слід це враховувати.
Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
