Най-новата версия на браузъра Brave, 1.94, представя функция, наречена „Имейл алиаси“, която позволява на потребителите да генерират имейл адреси за еднократна употреба, когато се регистрират в нова услуга.
Използването на псевдоним (алиас) запазва истинския имейл адрес на потребителя скрит от уебсайта, като същевременно препраща съобщенията от услугата.
Brave вече използва изолиране на данни, за да попречи на уебсайтовете да извличат идентичността на потребителите въз основа на бисквитки или кеш корелации; имейл адресите обаче все още се съхраняват на сървърите на уебсайтовете, което създава пропуск в поверителността.
Новата функция на Brave адресира този риск, като блокира съпоставянето на идентичността между различни сайтове, намалява спама и защитава потребителите от заплахи като фишинг атаки, които могат да последват след пробиви на данни.
„Ако уебсайтът, в който сте се регистрирали, бъде компрометиран, вашата информация може да изтече и да попадне при брокери на данни или по-лошо“, обяснява Brave в съобщението.
„След това вашият имейл адрес се разпространява далеч извън компанията, на която първоначално сте се доверили, и може да се появява във фишинг кампании години наред.“
За да генерират и използват имейл алиаси, потребителите трябва да създадат безплатен Brave акаунт и да регистрират основния си имейл адрес в него, за да може да се извършва препращане на съобщенията. Това е отделно от Brave Premium акаунт.
В отделно изявление Brave обяснява, че акаунтите в Brave използват OPAQUE — протокол за обмен на ключове с удостоверяване чрез парола, стандартизиран като RFC 9807, за удостоверяване на потребителите без предаване на техните пароли или хешове към сървърите на Brave.
Според Brave това намалява излагането на рискове от регистриране на натиснатите клавиши за пароли, атаки за извличане от паметта (memory-scraping) и масово разбиване на изтекли бази данни с пароли, въпреки че не защитава потребителите от фишинг или слаби пароли.
Новата система за алиаси е безплатна за до пет имейл адреса, като Brave планира да представи платена Premium версия по-късно, която ще премахне това ограничение.
За да запази поверителността на потребителите при препращане на съобщенията, Brave съхранява основния адрес и генерираните алиаси в криптиран вид. В същото време препратените съобщения не се проверяват извън автоматизираното филтриране за спам и зловреден код.
Съобщенията се изтриват от сървърите на Brave в рамките на секунди след доставката им, докато бележките, прикачени към алиасите, остават локални или, ако се синхронизират чрез Brave Sync, се криптират от край до край.
Brave предупреждава, че препратените съобщения първоначално могат да попаднат в папките за спам, докато компанията изгражда репутацията си на имейл доставчик, така че потребителите, които тестват новата функция, трябва да имат това предвид.
След като атакуващите получат валидни идентификационни данни, само 37% от действията им биват блокирани
Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, ефективността на защитата спада рязко. Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, изпълнени в реални среди на клиенти.
Допълнителни новини:
- Възможна ли е поверителността онлайн? Как дигиталните идентичности могат да помогнат
- Android 17 добавя поддръжка за ECH, за да направи уеб браузването по-трудно за проследяване
- Microsoft тества нови контроли за поверителност за десктоп приложения в Windows 11
- Празен npm пакет „-“ има над 700 000 изтегляния — ето защо
- TikTok постигна споразумение за 400 милиона долара със САЩ поради нарушения на COPPA