איור מינימליסטי בקווי מתאר של מנעול מוגן במגן.

איך להירשם לכל אתר בלי למסור את המייל האמיתי

זה יישמע מוזר ממי שמנהל ניוזלטר, אבל אני רציני: בבקשה, נסו לא להירשם עם כתובת המייל האישית שלכם. תנו לי להסביר למה.

תחשבו על זה. המייל שלכם כבר לא רק להודעות. הוא הדרכון הדיגיטלי שלכם. הוא מחבר את כל מה שאתם עושים אונליין. בכל פעם שאתם מקלידים אותו בטופס הרשמה אקראי, קונים משהו או פותחים חשבון חדש, אתם יוצרים נקודת תורפה.

כאן בניוזלטר Cyber Recaps שלי - אני מכבד את הפרטיות שלכם. למשל, אני לא משתמש ב-Google Analytics, בפיקסלים של Facebook או בשירותי מעקב אחרים באתר, ולעולם לא אמכור את המידע שלכם.

אבל רוב האתרים האחרים? הם קיימים כדי לתפוס את המייל הזה ולמכור אותו לברוקרי נתונים, או פשוט להציף אתכם בפרסומות עד סוף הזמן.

הפתרון הוא "Zero Trust" Inbox. הכלל פשוט: תנו לכל אתר כתובת מייל אחרת וייחודית. אם אתר נפרץ וסובל מדליפת נתונים (שזה קורה הרבה יותר ממה שאתם חושבים), פשוט מוחקים את הכתובת הספציפית הזו. משחק נגמר בשבילם, אבל תיבת הדואר האמיתית שלכם נשארת בטוחה.

הפתרונות המיידיים (בחרו אחד)

נדלג על ההרצאה הארוכה. הנה שני כלים שאפשר להשתמש בהם עכשיו, בלי כאב ראש.

א. למשתמשי Apple (הגן הסגור)

הכלי: Apple Hide My Email. 

למה זה טוב: אם יש לכם iPhone או Mac, אין צורך להתקין כלום. זה כבר מובנה בטלפון. 

איך זה עובד: בכל פעם שנרשמים לאפליקציה או אתר חדש, פשוט לוחצים על "Hide My Email." Apple יוצרת לכם כתובת אקראית, מעבירה את המייל לתיבה האמיתית, וזהו. 

שורה תחתונה: הבחירה הכי קלה. אם אתם משתמשים במוצרי Apple, תתחילו כאן.

ב. לכולם + הבחירה האישית שלי (Proton Pass)

הכלי: Proton Pass (מהצוות מאחורי Proton Mail). 

למה זה טוב: עובד בכל מקום; Android, Windows, iPhone ו-Mac. 

הערה אישית: אני עובר לאקוסיסטם של Proton כדי להסתמך פחות על Google ו-Meta. (אם גם אתם מחפשים לאבטח את ההודעות, תבדקו את ההשוואה שלי signal vs whatsapp 2026 privacy security features). זו אחת מהשקעות האבטחה הכי טובות שעשיתי. 

גילוי נאות: אני משלם על השירותים הפרימיום שלהם מכספי כי אני מאמין שהם שווים את זה. כי אני סומך עליהם, הכנסתי קישור שותפים למטה - כלומר אני מקבל עמלה אם נרשמים, בלי עלות נוספת לכם. 

הבונוס: זה לא רק למיילים. זה יוצר סיסמאות מאובטחות וגם כתובת מייל "מזויפת" ייחודית באותו זמן.

קבלו Proton Pass בחינם

טבלת ההשוואה (השוו ונצחו)

קראתי את תנאי השימוש כדי שאתם לא תצטרכו. הנה הפירוט של 5 הארכיטקטורות המובילות ב-2026.

שירות

הכי מתאים ל...

עלות ומגבלות

פרטיות וסמכות שיפוט

ה"מלכוד" (תקראו את זה!)

Apple Hide My Email

הגן הסגור של Apple

חינם (עם iCloud+). מגבלה: ~750 כינויים (Soft Cap).

ארה"ב (14 Eyes). משתמש בארכיטקטורת "Blind Relay".

Vendor Lock-in. אם אי פעם תעברו ל-Android, תאבדו גישה קלה למיילים האלה.

Proton Pass

אבטחה וקלות שימוש

חינם: 10 כינויים. בתשלום: ללא הגבלה.

שווייץ. מחוץ לסמכות ארה"ב/EU. הצפנת Zero-Access.

מודל Freemium. הגרסה החינמית היא "טיזר." בסוף תרצו לשדרג.

Addy.io

משתמשים מתקדמים וגיקים

חינם: 10MB Bandwidth לחודש. Lite ($1 לחודש): 100MB.

EU (הולנד). תומך בהצפנת PGP בהעברה.

מגבלות Bandwidth. הדרגה החינמית לטקסט בלבד. קובץ PDF גדול אחד יחסום את המיילים שלכם.

DuckDuckGo

קהל ה"הגדר ושכח"

חינם. למעשה כינויים ללא הגבלה.

ארה"ב. מתמקד בהסרת טראקרים (Sanitization).

גן סגור. דורש את הדפדפן או התוסף של DDG לניהול אפקטיבי.

Cloudflare

מפתחים בלבד

חינם. כללי ניתוב ללא הגבלה.

ארה"ב. תשתית ברמת Enterprise.

גיהנום תשובות. זה "קבל בלבד" כברירת מחדל. מענה דורש כתיבת Workers מותאמים.

היכל הבושה: עצות גרועות וביטחון מדומה

עכשיו שאתם יודעים מה עובד, בואו נדבר על ה"טריקים" הפופולריים שבפועל משאירים אתכם חשופים.

מיתוס א: הטריק של "Gmail Plus" (name+spam@gmail.com)

הרעיון: מוסיפים + ותג לכתובת ה-Gmail כדי לעקוב מי מכר את הנתונים שלכם.

המציאות: זה חסר תועלת לפרטיות.

למה:

  1. קל מדי להסיר: כל ברוקר נתונים מוכשר משתמש בסקריפט פשוט (Regex) כדי למחוק הכל בין ה-+ ל-@.
  2. דליפת זהות: זה לא מסתיר את הזהות שלכם; זה רק עוזר למיין את תיבת הדואר. המייל הבסיסי עדיין גלוי.

מיתוס ב: Temp Mail (10-Minute Mail)

הרעיון: משתמשים באתר חד-פעמי שמייצר מייל שנהרס אחרי 10 דקות.

המציאות: טוב להורדת PDF, מסוכן לחשבונות.

למה:

  1. אין התמדה: אם משתמשים בזה לבנק או ניוזלטר וצריכים לאפס סיסמה בשבוע הבא? אי אפשר. התיבה נעלמה לנצח.
  2. Zero Trust, לא Zero Memory: אנחנו רוצים בידוד (כינוי אחד לכל אתר), לא השמדה. צריך להיות מסוגלים לקבל מייל עד שאתם מחליטים לשרוף את הכתובת.

מיתוס ג: תוספי דפדפן (PixelBlock, Ugly Email)

הרעיון: מתקינים תוסף Chrome כדי לחסום פיקסלי מעקב.

המציאות: זו אבטחת "פלסטר".

למה:

  1. כשל בצד הלקוח: הכלים האלה עובדים רק בדפדפן הדסקטופ. ברגע שפותחים את המייל באפליקציה ב-iPhone או Android? משחק נגמר. הטראקר נורה כי התוסף לא קיים שם.
  2. התיקון העדיף: צריך ניקוי בצד השרת (כמו DuckDuckGo או Proton). הם מסירים את פיקסלי הריגול ברמת השרת לפני שהמייל מגיע למכשיר שלכם.

עדכון 2026: שוברים את מעגל הספאם (דוגמה חיה)

ככל ש-Cyber Recaps גדל, תיבת הדואר שלי עמוסה במיילי "בואו נשתף פעולה" קרים; ספאם שלא ביקשתי. אני פותח את רובם כי חלקם יכולים להיות שווים, אבל ההודעות האלה בדרך כלל מסתירות פיקסלי מעקב שמרגלים מתי פתחתם, באיזה מכשיר, איפה אתם ומה ה-IP. אם הפיקסל עובד, הבוטים שלהם רואים אתכם כ"מעוניינים" ומציפים אתכם בעוד זבל.

למען ההגינות, אני לא צבוע: אני משתמש בפיקסלי מעקב בניוזלטר דרך MailerLite כדי לבדוק שיעורי פתיחה ולוודא שמנויים באמת קוראים את החדשות היומיות, זה נורמלי בענף. אבל יש הבדל גדול ביניכם (שנרשמתם בכוונה) לבין זבל מכירות אקראי שלא רציתי. אני בוחר מי מקבל את המידע שלי.

Proton סוגר את זה חזק. בצילום המסך למעלה, הוא חסם את הפיקסל של Mailtracker[.]com ישירות בשרתים שלהם לפני שהגיע לטלפון שלי - הוא מחליף תמונות ל-IP מזויף, מסיר חלקים מפוקפקים ושומר דברים בלי לדלוף כלום. השולח לא מקבל כלום: אין הוכחה שפתחתי, אין פרטים.

הניצחון? הבוט שלהם מניח שהתעלמתי ומפסיק את המעקבים, בלי עוד מיילים מעצבנים. אם אתם תקועים ב-Gmail (שמאפשר לטראקרים האלה לעבור), אתם פשוט מזינים את מכונת הספאם. עברו ל-Proton ושברו את הלולאה.

נ.ב. טוויסט מצחיק: אם תעקבו אחרי העצה שלי ותעברו ל-Proton, הסטטיסטיקות של MailerLite שלי על הפתיחות שלכם ירדו כי הוא חוסם גם את פיקסל הפתיחה שלי; הפרטיות שלכם מנצחת את המספרים שלי. שווה לגמרי קריאות אמיתיות על פני בוסטים מזויפים.

צלילה מהירה (הכירו את הכלים)

בואו נסתכל מתחת למכסה המנוע. צריך לדעת למה בוחרים כלי ספציפי, לא רק מה הוא עושה.

1. Apple Hide My Email: ה"כלוב הזהב" 

אם אתם חיים באקוסיסטם של Apple (iPhone + Mac), זה נתיב ההתנגדות הנמוכה ביותר. זה אפוי ישירות ב-OS, כך שאין צורך אפילו להתקין אפליקציה.

  • הקסם: זה משתמש במערכת "blind relay". Apple יודעת מי אתם, אבל הם מנסים להפריד את השולח מהזהות שלכם.
  • המלכוד (Vendor Lock-in): זה Apple קלאסי. עובד מושלם... עד שמנסים לעזוב. אם תעברו ל-Android בשנה הבאה, תאבדו גישה קלה לניהול הכתובות האלה.
  • המגבלה הנסתרת: Apple לא מפרסמת את זה, אבל מחקרים מראים "soft cap" סביב 750 כינויים. אם מגיעים לשם, אתם תקועים עד שמוחקים ישנים.

איך להפעיל: חדשות טובות: אם יש לכם iCloud+, זה כבר פעיל כברירת מחדל. אין צורך להדליק כלום.

הקיצור (איך משתמשים): כשלוחצים על שדה מייל ב-Safari או באפליקציה, מסתכלים בראש המקלדת. תראו את ההצעה "Hide My Email" קופצת אוטומטית.

  1. לוחצים עליה.
  2. מחכים שבריר שנייה ש-Apple תייצר את הכתובת האקראית.
  3. רואים אותה ממלאת את השדה. זהו.

(הערה: אם אי פעם צריכים לראות את רשימת הכינויים אחר כך, פשוט הולכים ל-Settings > [Your Name] > iCloud > Hide My Email.)

ביקור - Hide My Email ב-iCloud+

2. Proton Pass: ה"כספת השווייצרית" (הבחירה המובילה שלי)

זה לא רק מעביר מיילים; זו חבילת אבטחה. Proton מתייחס לכינוי המייל שלכם כמו לאישור רגיש; מאוחסן ממש ליד הסיסמאות.

  • הגנת ה"Sentinel": רוב השירותים פשוט מעבירים את המייל בעיניים עצומות. Proton סורק בפועל את ה-headers הנכנסים כדי לחסום התקפות פישינג וטראקרים לפני שהם פוגעים בתיבה.
  • סמכות השיפוט: הם מבוססים בשווייץ. זה אומר שהם מחוץ לסמכות שיתוף המודיעין של ארה"ב/EU (ה"14 Eyes"), ומציעים הגנה משפטית ש-Apple ו-Cloudflare לא יכולים להתחרות בה.
  • העלות: הגרסה החינמית נותנת 10 כינויי "hide-my-email". זה טיזר. סביר שתרצו לשדרג בסוף, אבל האבטחה שווה את המחיר.

אגב, אם גם אתם מחפשים לאבטח את ההודעות, תבדקו את ההשוואה signal vs whatsapp 2026 שלי על תכונות פרטיות ואבטחה.

בדסקטופ: אם יש לכם את תוסף הדפדפן, זה קסם. לוחצים על כל שדה מייל באתר. תראו את האייקון של Proton או תפריט נפתח. לוחצים על "Hide my email". זה מייצר אוטומטית כינוי אקראי (כמו cooper.sky99@passmail.net), ממלא את השדה ושומר אותו בכספת.

במובייל: בדרך כלל המקלדת תציע את הכינוי אוטומטית מעל המקשים. אם זה לא קופץ? אין לחץ. פשוט פותחים את אפליקציית Proton Pass, יוצרים כינוי בלחיצה אחת, ומעתיקים-מדביקים. פשוט ככה.

ביקור - Proton Pass

3. DuckDuckGo: ה"מנקה" 

DDG ניגשים לזה אחרת. הם לא רק רוצים להסתיר את הזהות שלכם; הם רוצים לעצור את הריגול.

  • המנקה: כשמייל פוגע בשרתים שלהם, הם מסירים "פיקסלי מעקב"; התמונות הבלתי נראות שמשווקים משתמשים בהן כדי לראות אם פתחתם מייל ואיפה אתם נמצאים.
  • החיכוך: זה למעשה ללא הגבלה וחינמי, אבל זה כופה אתכם לאקוסיסטם שלהם. בדרך כלל צריך את הדפדפן או התוסף שלהם לניהול אפקטיבי.

ההגדרה (עושים פעם אחת): אי אפשר פשוט להשתמש בזה ב-Chrome או Safari מהקופסה. צריך להתקין את DuckDuckGo Browser (במובייל) או את הExtension (בדסקטופ). אחרי ההתקנה, פותחים את ההגדרות ומפעילים "Email Protection". תבחרו "Personal Duck Address" (כמו user@duck.com) שמשמש כמרכז ההעברה הראשי שלכם.

איך משתמשים: בכל פעם שלוחצים על שדה מייל בדפדפן עם התוסף רץ, יופיע אייקון ברווז קטן. לוחצים עליו, ובוחרים "Generate Private Duck Address." זה ממלא את השדה במחרוזת אקראית, מסיר את הטראקרים ומעביר את המייל אליכם.

ביקור - DuckDuckGo Email Protection

4. Addy.io: תחנת הכוח ה"קוד פתוח"

זה לפוריסטים ולגיקים. זה קוד פתוח, כלומר אפשר באמת לבדוק את הקוד ולראות אם הם משקרים (הם לא).

  • הפיצ'ר הקטלני (PGP): זה היחיד ברשימה שמאפשר להצפין מיילים מועברים עם מפתח PGP. זה אומר שגם Google לא יכולה לקרוא את המייל המועבר אם משתמשים ב-Gmail כיעד.
  • האזהרה (Bandwidth): התוכנית החינמית יש לה מגבלת bandwidth חודשית של 10MB. תיזהרו. אם מישהו שולח כמה תמונות ברזולוציה גבוהה או PDF גדול, תגיעו לתקרה מיד ותפסיקו לקבל מייל.

ההגדרה: הולכים ל-addy.io ויוצרים חשבון. אין צורך בדומיין מותאם כדי להתחיל; אפשר להשתמש בדומיינים המשותפים שלהם (כמו @anonaddy.me) מיד.

איך משתמשים: כי זה כלי לפרוס, אין כפתור "מילוי אוטומטי" קסום. בדסקטופ: משאירים את לוח הבקרה של Addy פתוח בטאב. כשצריכים מייל, לוחצים על "Create New Alias", מעתיקים ומדביקים.

במובייל: אין להם אפליקציה רשמית, אבל קהילת הקוד הפתוח בנתה מצוינות כמו AddyManager. מורידים אותה, ואפשר לייצר כינויים בשניות ישר מהטלפון.

ביקור - Addy IO

5. Cloudflare Email Routing: האופציה "ברמת תעשייה"

עצרו. אל תשתמשו בזה אלא אם אתם יודעים מה זה "DNS Record". זו תשתית למפתחים, לא אפליקציית צרכן.

  • הכוח: זה מהיר להפליא וחינמי לגמרי לכללי ניתוב ללא הגבלה כי זה רץ על רשת ה-edge הענקית של Cloudflare.
  • הסיוט: זה בעצם "קבל בלבד." אם מקבלים מייל לכינוי ורוצים להשיב? אי אפשר פשוט ללחוץ על כפתור. טכנית צריך לכתוב קוד (Cloudflare Workers) כדי שמענה יעבוד. השתמשו בזה לדברים כמו "bills@mydomain.com" שבהם אף פעם לא צריך להשיב.

התנאי המוקדם: חייבים להחזיק דומיין (כמו yourname.com) והוא חייב להיות מחובר ל-Cloudflare. אם אתם לא יודעים מה זה "Nameservers", דלגו על זה.

ההגדרה: נכנסים ללוח הבקרה של Cloudflare, בוחרים את הדומיין, ולוחצים על Email בסרגל הצד. לוחצים על "Get Started". Cloudflare יבקש להוסיף כמה "DNS Records" לדומיין. פשוט לוחצים על "Add records and enable"; זה עושה את העבודה הכבדה אוטומטית.

איך משתמשים: אין אפליקציית מובייל לזה. מנהלים דרך לוח הבקרה באינטרנט. הולכים לטאב "Routing Rules", לוחצים על Create address, מקלידים את השם שרוצים (למשל, bills), ואומרים לאן להעביר את המייל (למשל, ה-Gmail האמיתי).

זכרו: זה לקבל בלבד. אי אפשר להשיב בקלות מהכתובות האלה בלי לכתוב קוד

ביקור - Cloudflare Email Routing

המבחן הסופי (קחו בחזרה את השליטה)

אנחנו לעתים קרובות חושבים על פרטיות כהסתתרות מהמשטרה או מהממשלה. זה לא. פרטיות היא על האפשרות ללכת.

אבטחה היא לא פרנויה; היא שליטה. הגיע הזמן שתיקחו את השליטה הזו בחזרה מברוקרי הנתונים.

אז הנה האתגר שלי אליכם:

אל תסמכו על המילה שלי. תבדקו את המערכת עכשיו, עליי.

הורידו Proton Pass, או לחצו על כפתור "Hide My Email" ב-iPhone. ייצרו כינוי אקראי ב-3 שניות. השתמשו בכינוי הזה כדי להירשם לניוזלטר הזה למטה.

אני לא אדע מי אתם. אתם תקבלו את סיכום חדשות הסייבר שאתם צריכים. ואם אי פעם אעצבן אתכם? אתם לא רק מבטלים מנוי, אתם שורפים את הגשר.

ברוכים הבאים ל-Zero Trust Inbox.