Prehliadač Brave od desktopovej verzie 1.94 dokáže vytvárať e-mailové aliasy, takže pri registrácii na webe už nemusíte prezradiť svoju skutočnú adresu. Web dostane jedinečnú adresu vytvorenú pre danú službu a správy poslané na ňu Brave prepošle do vašej normálnej schránky.
Pri štarte služby ponúka Brave päť aliasov zadarmo. Funkcia je priamo súčasťou prehliadača, netreba teda inštalovať rozšírenie ani používať ďalšiu webovú službu. Brave ju predstavil ako ďalší spôsob, ako obmedziť sledovanie používateľov a zároveň si uľahčiť boj so spamom. Podrobnosti firma opisuje na svojom blogu o ochrane súkromia.

Jeden e-mail na všetkých weboch je dobrý identifikátor
Bežná e-mailová adresa je pomerne trvalý identifikátor. Ak tú istú adresu použijete v e-shope, sociálnej sieti aj ďalších službách, jednotlivé firmy ju môžu použiť na spájanie údajov, ktoré o vás majú.
Brave upozorňuje najmä na takzvané server-side matching. Reklamné platformy ako Google, Meta či LinkedIn umožňujú firmám nahrať údaje o zákazníkoch vrátane e-mailových adries a pokúsiť sa ich spárovať s používateľskými profilmi. Takéto porovnávanie sa môže odohrávať medzi servermi a cez váš prehliadač vôbec nemusí prejsť.
Práve tu klasický blokovač reklamy a sledovacích skriptov naráža na svoje hranice. Môže zablokovať tracker načítaný na stránke, no nezabráni dvom firmám porovnať údaje, ktoré už majú uložené na svojich serveroch.
Alias tento konkrétny spôsob párovania komplikuje. Ak pre každý web používate inú adresu, obchod a sociálna sieť už nemajú spoločný e-mail, podľa ktorého by vás jednoducho spojili. Neznamená to však, že sa stanete na webe neviditeľní. Stále existujú cookies, fingerprinting, prihlasovacie účty, IP adresy či ďalšie údaje. Brave rieši jednu veľmi konkrétnu a dosť odolnú stopu.
Alias vytvoríte priamo v poli pre e-mail
Na používanie funkcie je potrebný Brave Account s e-mailovou adresou a heslom. Nejde pritom o rovnaké konto ako Brave Premium, ktoré firma používa na správu platených služieb.
Po prihlásení stačí na podporovanom webe kliknúť do poľa pre e-mail. Brave ponúkne vytvorenie novej adresy. Ak sa možnosť nezobrazí automaticky, dá sa vyvolať aj kliknutím pravým tlačidlom myši a voľbou New Email Alias.
Všetky vytvorené adresy nájdete v Nastaveniach → Automatické dopĺňanie a heslá → Email Aliases. Alias sa dá neskôr deaktivovať, takže ak ho začne konkrétny web zasypávať nevyžiadanou poštou, môžete jednoducho zavrieť kohútik bez toho, aby ste museli meniť svoju skutočnú adresu.
Brave uvádza, že obsah preposielaných správ nečíta. Poštu musí technicky spracovať kvôli bežnému filtrovaniu spamu a škodlivého obsahu, po úspešnom doručení ju však podľa firmy zo svojich serverov odstráni v priebehu niekoľkých sekúnd.
Zaujímavé je aj to, čo Brave robí s heslom
Samotné e-mailové aliasy sú praktické, technicky zaujímavejšie je však nové prihlasovanie Brave Accounts. Používa kryptografický protokol OPAQUE, pri ktorom sa samotné heslo podľa Brave na jeho servery neposiela – ani v nezašifrovanej, ani v zašifrovanej či zahašovanej podobe.
OPAQUE patrí medzi protokoly typu augmented Password-Authenticated Key Exchange (aPAKE) a v júli 2025 bol publikovaný ako RFC 9807. Zjednodušene povedané, zariadenie a server si kryptograficky overia, že používateľ pozná správne heslo, bez toho, aby server samotné heslo dostal.
To odstraňuje jedno nepríjemné miesto klasického prihlasovania. Pri mnohých tradičných systémoch je heslo chránené počas prenosu pomocou TLS, server ho však následne potrebuje spracovať a porovnať s uloženým odvodeným údajom. Zlé logovanie, napadnutá súčasť prihlasovacej infraštruktúry alebo iná chyba tak môže vytvoriť priestor na únik.
Brave pri vysvetľovaní problému pripomína aj únik LinkedInu z roku 2012. Najprv sa objavilo približne 6,5 milióna hashov hesiel, neskôr sa ukázalo, že rozsah incidentu bol oveľa väčší a týkal sa približne 117 miliónov účtov. Heslá boli uložené pomocou SHA-1 bez soli, čo výrazne uľahčilo ich následné lámanie.
OPAQUE však nie je magický ochranný štít. Ak používateľ zadá heslo na podvodnej stránke, útočník ho môže zachytiť ešte predtým, než sa protokol vôbec dostane k slovu. A slabé heslo zostáva slabým heslom. Nové prihlasovanie predovšetkým znižuje množstvo citlivého materiálu, ktorý musí prevádzkovateľ služby držať na svojej strane.
Päť adries zatiaľ nie je náhrada za celý e-mail
Pre slovenského používateľa nie je funkcia geograficky obmedzená. Alias možno použiť na bežnom webe bez ohľadu na to, v ktorej krajine služba sídli. Väčším obmedzením je počet: päť bezplatných aliasov stačí na niekoľko citlivejších registrácií, nie na celý digitálny život.
Brave otvorene hovorí, že prevádzka služby na preposielanie pošty niečo stojí. Súčasných päť bezplatných adries preto označuje ako počiatočnú ponuku a do budúcnosti plánuje Premium verziu. Firma zároveň pracuje na podpore mobilných zariadení; pri uvedení funkcie boli Email Aliases dostupné iba v desktopovom Brave.
Na začiatku treba rátať ešte s jednou drobnosťou. Niektoré preposlané správy môžu skončiť v priečinku so spamom, kým si nová služba vybuduje u poskytovateľov e-mailu dostatočnú reputáciu odosielateľa.
Brave zakrýva ďalšiu stopu, ktorú po sebe nechávame sami
Brave sa posledné mesiace sústreďuje aj na menej očividné spôsoby identifikácie používateľa. Nedávno sme písali napríklad o tom, ako weby dokážu využiť informácie o grafickej karte a ovládači pri fingerprintingu a ako sa Brave snaží túto stopu obmedziť.
E-mailový alias ide na ten istý problém z druhej strany. Cookie môžete zmazať, fingerprint prehliadača sa dá sťažiť, ale svoju bežnú e-mailovú adresu si človek často roznáša po weboch celé roky. Ak ju pri menej dôveryhodnej registrácii nemusíte odovzdať vôbec, je to jednoduchšie riešenie než neskôr zisťovať, kto ju poslal ďalej.