Skip to content
Email Tools

News · inbox-hygiene

Apple bascule Hide My Email vers private.icloud.com — le piège

Apple regroupe Hide My Email et Sign in with Apple sur private.icloud.com. Les alias existants redirigent toujours, mais les nouveaux sont plus faciles à repérer et bloquer.

Alexis Dollé Par Alexis Dollé ·
Apple bascule Hide My Email vers private.icloud.com — le piège

Apple s’apprête à rendre sa fonctionnalité de confidentialité la plus populaire plus facile à repérer. Dans une note destinée aux développeurs publiée le 15 juin 2026, Apple a confirmé qu’elle déplacerait Hide My Email et Sign in with Apple sur un unique domaine partagé — private.icloud.com — « plus tard cet été ». Sur le papier, cela ressemble à de la maintenance, mais l’effet de bord est bien réel : un alias Apple qui se fondait jusqu’ici dans la masse des adresses @icloud.com portera désormais une étiquette qui dit « ceci est un relais ». Voici précisément ce qui change, et ce que cela implique si vous comptez sur Hide My Email pour garder votre vraie adresse hors des formulaires d’inscription.

Ce qu’Apple a réellement annoncé

Apple regroupe deux domaines de relais distincts en un seul. Les alias Hide My Email, jusqu’ici délivrés sur @icloud.com, le seront sur @private.icloud.com ; les adresses Sign in with Apple passent de privaterelay.appleid.com à ce même nouveau domaine. Apple indique que les adresses existantes « continueront de fonctionner et de rediriger le courrier vers les utilisateurs sans interruption », et la bascule commence plus tard cet été.

Le changement en lui-même est restreint. Dans son annonce aux développeurs, Apple le présente comme l’unification des « domaines e-mail utilisés par Sign in with Apple et iCloud+ Hide My Email sous un domaine unique et partagé ». Rien ne change dans la manière dont les alias redirigent le courrier, et Apple est explicite : les anciennes adresses continuent de fonctionner. La seule nouveauté concerne purement le domaine des alias fraîchement générés — et Apple a refusé d’expliquer sa logique lorsque TechCrunch l’a interrogée. L’information a été reprise par toute la presse Apple les 15 et 17 juin, de 9to5Mac à Help Net Security, avec une lecture cohérente : petit changement, conséquence gênante.

Pourquoi c’est important pour votre boîte de réception

La force de Hide My Email tenait au fait qu’un alias ressemblait à une adresse iCloud ordinaire, si bien qu’un site ne pouvait pas savoir que vous masquiez votre vraie adresse. Un domaine dédié @private.icloud.com supprime ce camouflage — les services peuvent désormais repérer le relais au premier coup d’œil et bloquer les inscriptions qui l’utilisent. Votre courrier redirigé arrive toujours ; c’est l’anonymat au guichet de l’inscription qui s’amincit.

C’est le même compromis avec lequel vit chaque outil d’alias. Si une adresse jetable ou de relais est utile pour les inscriptions, c’est parce qu’elle protège votre boîte principale des fuites et du spam — mais dès qu’un fournisseur peut identifier le domaine de relais, les sites qui ne veulent pas de comptes anonymes peuvent le refuser. C’est déjà la routine pour les services d’alias dédiés sur leurs propres domaines ; l’atout d’Apple, c’était justement que @icloud.com offrait à ses utilisateurs une couverture que les autres n’ont jamais eue. Les utilisateurs sur Reddit n’ont pas tardé à le souligner, et TechCrunch note que ce changement survient dans un contexte où Apple avait précédemment transmis des informations liées à une adresse Hide My Email lors d’une enquête fédérale. C’est un cousin plus discret de la tension confidentialité-contre-praticité que l’on a vue lorsque Fastmail a tracé une ligne contre la lecture de la boîte de réception par l’IA plus tôt ce mois-ci.

Ce que vous devriez faire à ce sujet

Pour la plupart des gens : rien. Les alias existants continuent de rediriger automatiquement. Le geste pratique consiste à garder un ancien alias @icloud.com comme solution de repli pour les sites qui rejettent le nouveau domaine, et — si vous gérez vos propres filtres — à vous assurer que private.icloud.com figure sur votre liste d’autorisation pour que le courrier des nouveaux alias ne soit pas intercepté.

Il n’y a aucun réglage à activer ni aucune migration à lancer — tout se passe côté serveur, et vos alias actuels restent intacts. Je génère un alias Hide My Email pour presque chaque nouvelle inscription, alors j’ai vérifié les miens : les adresses @icloud.com existantes sont exactement là où elles étaient, et il n’y a vraiment rien à activer. La seule chose qui vaille la peine, c’est de se préparer à un peu de friction : si vous créez un nouvel alias Hide My Email après la bascule et qu’un formulaire d’inscription le rejette, c’est le nouveau domaine qui est mis en liste de blocage, pas un bug. Un ancien alias @icloud.com, ou une alternative à Apple Mail avec sa propre approche de la confidentialité, vous offre une seconde voie. Et si vous gérez vos propres règles de boîte de réception, listes de suppression ou une installation auto-hébergée, prenez au pied de la lettre les recommandations d’Apple aux ESP : ajoutez private.icloud.com partout où vous énumérez des domaines de relais, sinon le courrier redirigé vers les tout nouveaux alias pourrait être mal acheminé. Les alias que vous utilisez déjà pour garder votre vraie adresse hors des listes marketing sont en sécurité — ce ne sont que les prochains que vous générerez qui porteront la nouvelle étiquette.


Alexis Dollé, fondateur d'Email Tools
Alexis Dollé
Fondateur & Éditeur

Alexis Dollé, expert e-mail depuis plus de 10 ans. Fondateur d’Email Tools. Je teste moi-même chaque client et utilitaire de messagerie, puis j’en parle comme je l’expliquerais à un ami — sans blabla marketing, sans classement sponsorisé, chaque affirmation sourcée.

LinkedIn

Questions fréquentes

Qu’est-ce qu’Apple change pour Hide My Email ? — les nouveaux alias passent sur un domaine private.icloud.com

Dans une note destinée aux développeurs publiée le 15 juin 2026, Apple a annoncé l’unification des domaines e-mail derrière Sign in with Apple et iCloud+ Hide My Email sous un seul domaine partagé : private.icloud.com. Les nouveaux alias Hide My Email, jusqu’ici délivrés sur @icloud.com, le seront sur @private.icloud.com, et les adresses Sign in with Apple passent de privaterelay.appleid.com à ce même nouveau domaine. Apple indique que le déploiement débute « plus tard cet été ».

Mes adresses Hide My Email existantes vont-elles cesser de fonctionner ? — non, elles continuent de rediriger

Non. Apple précise explicitement que « les adresses existantes sur les anciens domaines continueront de fonctionner et de rediriger le courrier vers les utilisateurs sans interruption ». Les alias que vous avez déjà créés sur @icloud.com continuent d’acheminer vers votre vraie boîte de réception. Le changement ne concerne que le domaine utilisé pour les adresses nouvellement générées.

Pourquoi parle-t-on d’un recul pour la vie privée ? — le nouveau domaine rend les alias identifiables

La protection offerte par Hide My Email tenait en partie au fait qu’un alias sur @icloud.com était indiscernable de l’adresse d’un utilisateur iCloud ordinaire — un site ne pouvait pas savoir si vous masquiez votre vraie adresse. Placer les nouveaux alias sur un domaine dédié @private.icloud.com les rend évidents, si bien qu’un site peut détecter le domaine de relais et refuser l’inscription. Le courrier est toujours redirigé ; c’est l’anonymat au moment de l’inscription qui s’affaiblit.

Un site web pourrait-il me bloquer parce que j’utilise une adresse private.icloud.com ? — oui, c’est la préoccupation principale

Oui, c’est la préoccupation centrale soulevée par TechCrunch et relayée par des utilisateurs sur Reddit. Comme le nouveau domaine signale clairement qu’une adresse est un relais Apple, tout service qui veut interdire les inscriptions anonymes ou jetables peut ajouter private.icloud.com à une liste de blocage et rejeter les inscriptions qui l’utilisent. Les alias @icloud.com existants sont plus difficiles à isoler, donc moins exposés à ce risque.

Dois-je faire quelque chose en tant qu’utilisateur ? — non, mais gardez un ancien alias comme solution de repli

Rien n’est requis. Vos alias existants continuent de fonctionner automatiquement. Si vous créez de nouveaux alias Hide My Email après la bascule et que vous tombez sur une inscription qui les rejette, gardez un ancien alias @icloud.com comme solution de repli, ou utilisez un service d’alias sur un domaine d’apparence neutre. Il vaut aussi la peine de vérifier que le courrier d’alias important n’est pas filtré si vous gérez vos propres listes de suppression ou d’autorisation.

Que doivent faire les fournisseurs de messagerie (ESP) et les développeurs ? — ajouter private.icloud.com aux listes d’autorisation et aux filtres

Apple demande aux développeurs utilisant Sign in with Apple de s’assurer que les systèmes de comptes, la logique de validation des e-mails et les listes d’autorisation acceptent le nouveau domaine private.icloud.com au même titre que les anciens privaterelay.appleid.com et icloud.com. Apple demande aux fournisseurs de messagerie (ESP) de mettre à jour tout filtrage par domaine, liste de suppression ou règle de routage qui énumère les domaines de relais afin d’y inclure private.icloud.com — sinon le courrier redirigé vers les nouveaux alias pourrait être mal acheminé ou perdu.

Sources
  1. Apple Developer — « New domain for Sign in with Apple and iCloud+ Hide My Email », 15 juin 2026 (source primaire : unification sous le domaine partagé private.icloud.com ; Sign in with Apple migre depuis privaterelay.appleid.com, Hide My Email migre depuis icloud.com ; « les adresses existantes sur les anciens domaines continueront de fonctionner et de rediriger le courrier vers les utilisateurs sans interruption » ; déploiement « plus tard cet été » ; recommandations aux développeurs + ESP d’ajouter le nouveau domaine aux listes d’autorisation, à la logique de validation, au filtrage par domaine, aux listes de suppression et aux règles de routage)
  2. TechCrunch — « Apple plans to change its Hide My Email privacy feature that could make it less effective », 16 juin 2026 (préoccupation de confidentialité : les adresses anonymes étaient indiscernables des comptes iCloud ordinaires sur @icloud.com ; un domaine distinct permet aux sites de les identifier et de les bloquer ; Apple a refusé de commenter sa logique ; contexte où Apple avait précédemment transmis des informations liées à une adresse Hide My Email lors d’une enquête fédérale ; critiques sur Reddit)
  3. 9to5Mac — « Sign in with Apple and Hide My Email are getting a new shared email domain », 15 juin 2026 (corroboration du regroupement de domaines et de la rétrocompatibilité des anciennes adresses)
  4. Help Net Security — « Apple is bringing Hide My Email and Sign in with Apple under one domain », 17 juin 2026 (cadrage ESP/délivrabilité : mettre à jour le filtrage par domaine, les listes de suppression et les règles de routage pour inclure private.icloud.com ; inquiétude des utilisateurs que les sites puissent bloquer les inscriptions sur le nouveau domaine)
  5. MacRumors — « Apple to Unify Sign in With Apple and Hide My Email on One Domain », 15 juin 2026 (corroboration indépendante de l’unification private.icloud.com et du calendrier)