Компанія Brave Software запустила Email Aliases — вбудований у браузер генератор поштових адрес-замінників. Сайт, на якому користувач реєструється, бачить лише згенерований аліас, а листи автоматично надходять на основну скриньку.
Про запуск розробники повідомили 27 серпня 2026 року; функція доступна починаючи з десктопної версії браузера 1.94.
Аліаси не містять персональних даних і не повʼязані з іменем чи основною адресою власника. Кожен із них можна будь-коли вимкнути — після цього листи на нього перестають надходити.
Чому адреса пошти стала інструментом стеження
У Brave описують електронну адресу як сталий і універсальний ідентифікатор: вона майже не змінюється роками й лишається однаковою на всіх ресурсах, де людина реєструвалася. Це робить її зручним ключем для зіставлення даних між різними компаніями.
Рекламні платформи не приховують цього механізму. Публічну документацію щодо завантаження клієнтських адрес для зіставлення з профілями користувачів мають Google, Meta і LinkedIn.
Розробники наводять типовий сценарій. Користувач купує кросівки в інтернет-магазині й залишає адресу пошти — сама собою вимога не викликає підозр, адже магазину потрібно надіслати чек. Але магазин водночас використовує рекламні інструменти Meta й передає цю адресу до системи зіставлення аудиторій. У Meta така сама адреса вже є — від акаунта у Facebook, створеного багато років тому. Записи збігаються, і рекламна платформа дізнається, що конкретна людина придбала конкретний товар.
Ключова деталь у тому, що обмін відбувається між серверами. Трафік не проходить через браузер, тому блокувальники трекерів і розширення для приватності на такий сценарій не впливають.
Друга проблема — витоки. Сайти захищають зібрані дані дуже по-різному, і після зламу адреса потрапляє до брокерів даних, а згодом роками фігурує у фішингових розсилках. Ізолювати наслідки допомагає саме поділ адрес: скомпрометованим виявляється лише той аліас, який використовувався на зламаному ресурсі.
У Brave наголошують, що браузер уже розділяє те, що сайти зберігають локально: файли cookie, кеш і мережевий стан ізольовані для кожного сайту, тому трекер не може впізнати відвідувача за даними, збереженими на іншому ресурсі. Проте цей поділ закінчується на межі браузера й не заважає двом компаніям звірити свої бази на власних серверах. Email Aliases, за задумом розробників, продовжує ту саму логіку ізоляції за межі програми.
Як створити аліас
Функція не вмикається автоматично навіть у тих, хто вже користується Brave. Порядок дій такий:
- У десктопній версії Brave відкрити сторінку brave://settings/email-aliases і натиснути «Log in or create a Brave account».
- Вказати основну адресу електронної пошти та надійний пароль.
- Підтвердити адресу за інструкцією з листа.
- Після входу — клацнути на полі для пошти на будь-якому сайті: браузер сам запропонує створити аліас. Якщо підказка «New Email Alias» не зʼявилася, той самий пункт доступний через контекстне меню правої кнопки миші.
- Керувати створеними адресами — у розділі Settings → Autofill & Passwords → Email Aliases.
До кожного аліаса можна додати нотатку — наприклад, назву сервісу, для якого його створено.
Навіщо потрібен окремий обліковий запис Brave
Аліаси працюють поверх нового механізму Brave Accounts — входу за адресою пошти та паролем. Цей обліковий запис не повʼязаний із Brave Premium, який використовується для керування підписками на платні сервіси компанії. Саме адреса, вказана під час реєстрації, стає основною скринькою, куди пересилаються всі листи з аліасів.
Brave Accounts побудовано на протоколі OPAQUE, який Дослідницька група криптографічного форуму (CFRG) при IRTF опублікувала у липні 2025 року як RFC 9807. Це асиметричний протокол автентифікації за паролем із узгодженням ключів: він дає змогу перевірити знання пароля без передавання самого пароля на сервер — навіть на етапі реєстрації. Технічні деталі реалізації компанія описала в окремій публікації про Brave Accounts.
Які дані отримує компанія
Brave зберігає адресу, привʼязану до облікового запису, і перелік створених аліасів. Ці дані зашифровані у стані спокою.
Вміст листів компанія не читає: обробка обмежується стандартною фільтрацією спаму та шкідливих вкладень, без якої сервіс не міг би підтримувати репутацію поштового провайдера. Після доставки лист видаляється із серверів протягом кількох секунд.
Нотатки до аліасів зберігаються локально на пристрої. Якщо увімкнено синхронізацію Brave Sync, вони передаються між пристроями одного ланцюжка з наскрізним шифруванням — тобто недоступні й самій компанії. Умови обробки цих даних винесено в окремий розділ політики приватності.
Обмеження першої версії
Безкоштовно доступні пʼять аліасів. У Brave пояснюють таке обмеження витратами на утримання сервісу пересилання й планують розширити функціональність у межах платної підписки. Наразі аліаси працюють лише в десктопній версії — мобільну компанія називає пріоритетом найближчих оновлень.
Ще одне попередження стосується доставки: доки сервіс напрацьовує репутацію відправника, частина пересланих листів може потрапляти до теки спаму. Такі повідомлення розробники радять позначати як «не спам» — це впливає на подальшу маршрутизацію.
Окремо варто врахувати, що вся схема тримається на одній основній адресі. Її компрометація відкриває доступ до листування з усіх аліасів одночасно, тому базові заходи захисту — надійний пароль, двоетапна перевірка та резервна адреса для відновлення — лишаються обовʼязковими.
Ширший контекст
Механізм поштових аліасів не є винаходом Brave: подібні сервіси вже кілька років пропонують Apple, Mozilla, DuckDuckGo та Proton, а окремі менеджери паролів уміють генерувати такі адреси через інтеграції зі сторонніми провайдерами. Відмінність рішення Brave — у вбудованості: аліас створюється безпосередньо у формі реєстрації, без розширень, окремих застосунків і ручного копіювання адрес.
Для тих, хто обирає браузер за критеріями приватності, це ще один аргумент у переліку альтернатив Chrome — щоправда, поки що лише на компʼютері.


