🔍 Contexte
Source : BleepingComputer, publié le 29 août 2026. Brave Software annonce la sortie de la version 1.94 de son navigateur, introduisant une nouvelle fonctionnalité de confidentialité : les alias email.
📧 Fonctionnalité Email Aliases
La version Brave 1.94 permet aux utilisateurs de générer des adresses email jetables lors de l’inscription à de nouveaux services. Ces alias transmettent les messages vers l’adresse principale sans la révéler aux sites tiers.
Cette fonctionnalité vise à combler une lacune de confidentialité existante : bien que Brave isole déjà les données pour empêcher le suivi par cookies ou cache, les adresses email restaient stockées sur les serveurs des sites web, exposant les utilisateurs en cas de violation.
🛡️ Bénéfices de sécurité identifiés
- Blocage du cross-site identity matching
- Réduction du spam
- Protection contre les campagnes de phishing consécutives à des fuites de données
- Les messages transférés sont supprimés des serveurs Brave en quelques secondes après livraison
- Les notes associées aux alias restent locales ou sont chiffrées de bout en bout via Brave Sync
🔐 Authentification : protocole OPAQUE
Les Brave Accounts utilisent OPAQUE (RFC 9807), un protocole d’échange de clés authentifié par mot de passe, permettant l’authentification sans transmission du mot de passe ni de son hash aux serveurs Brave. Cela réduit l’exposition aux :
- Attaques de memory-scraping
- Password logging
- Cracking massif de bases de données de mots de passe compromises
Brave précise que ce mécanisme ne protège pas contre le phishing ni les mots de passe faibles.
📋 Modalités
- Nécessite la création d’un Brave Account gratuit
- 5 alias gratuits inclus
- Version Premium payante prévue ultérieurement (sans limite d’alias)
- L’adresse principale et les alias sont stockés sous forme chiffrée
- Filtrage automatique anti-spam et anti-malware appliqué aux messages transférés
🗂️ Type d’article
Article de presse spécialisée annonçant une mise à jour de produit avec des implications directes sur la protection de la vie privée et la réduction de la surface d’attaque liée aux fuites de données et au phishing.
🧠 TTPs et IOCs détectés
TTP
- T1566 — Phishing (Initial Access)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 2812 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/brave-browser-adds-email-aliases-to-help-users-evade-tracking/