Brave представи нова функция за имейл алиаси (Email Aliases) във версия 1.94 на настолния браузър, която позволява на потребителите да се регистрират в уебсайтове, без да споделят реалния си имейл адрес.

Тази ориентирана към поверителността функция генерира уникални адреси за пренасочване, които доставят съобщенията до основната пощенска кутия на потребителя, като същевременно запазват основния адрес скрит от онлайн услугите.

Това издание е 39-ата част от текущата поредица актуализации за поверителност на Brave. Функцията е разработена от инженерите на Brave Павел Белобородов, Тарик Демирович, Харолд Спенсър-младши и ръководителя на DesignOps Агустин Руис, с принос от бившия инженер по поверителността в Brave Артър Еделщайн.

Имейл адресите се превърнаха в ценни идентификатори за рекламодатели, уебсайтове и брокери на данни. За разлика от бисквитките на браузъра, имейл адресът може да проследява дадено лице на различни устройства, браузъри и онлайн услуги.

Компаниите могат да използват списъци с имейли на клиенти, за да ги съпоставят с профили, поддържани от рекламни платформи, включително Google, Meta и LinkedIn.

Например, клиент може да предостави имейл адрес, докато купува обувки за бягане от онлайн магазин. След това магазинът може да качи този адрес в системата за съпоставяне от страна на сървъра на рекламна платформа. Ако платформата вече има същия имейл, свързан с профил в социална мрежа, тя може да свърже покупката на клиента с неговия рекламен профил.

Този тип споделяне на данни може да се случи извън браузъра, което означава, че традиционното блокиране на тракери може да не го спре. От Brave заявиха, че имейл алиасите са проектирани да намалят това излагане на риск, като предоставят на всеки уебсайт отделен адрес, вместо постоянната имейл идентичност на потребителя.

Потребителите могат да създадат алиас директно в полето за имейл на даден уебсайт. Генерираният адрес пренасочва входящите съобщения към имейла, свързан с профила на потребителя в Brave (Brave Account).

Ако даден алиас започне да получава спам или е свързан с услуга, която потребителят вече не използва, той може да бъде деактивиран и заменен с нов адрес.

Функцията се управлява чрез Настройки > Автоматично попълване и пароли > Имейл алиаси, или чрез вътрешната страница на браузъра brave://settings/email-aliases.

Потребителите трябва първо да създадат профил в Brave, като използват имейл адрес и парола, което е отделно от абонаментния профил за Brave Premium.

От Brave споделиха, че системата им за профили използва OPAQUE – протокол за обмен на ключове с автентификация чрез парола, стандартизиран в RFC 9807. Протоколът има за цел да гарантира, че паролата на потребителя не се изпраща директно до сървърите на Brave по време на удостоверяването.

Според Brave, компанията съхранява основния адрес на профила и генерираните алиаси криптирани в състояние на покой (at rest). Компанията заяви, че не чете съдържанието на имейлите, но обработва входящата поща за филтриране на спам и зловреден код преди пренасочването й. Съобщенията се изтриват от сървърите на Brave в рамките на секунди след доставката им.

Бележките към алиасите се съхраняват локално на устройството на потребителя. Когато функцията Brave Sync е активирана, тези бележки се криптират от край до край (end-to-end) между устройствата в същата верига за синхронизация.

Първоначално Brave предлага пет безплатни имейл алиаса на потребител. Компанията планира да разшири функцията за мобилни устройства и да представи Premium версия по-късно. Тя също така предупреди, че някои пренасочени съобщения може първоначално да попаднат в папките за спам, докато услугата изгради своята репутация за изпращане на имейли.