Richtigkeit der Registrierungsdaten
Wie korrekt und brauchbar die Kontaktdaten in einem Domaindatensatz sind. Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber müssen wahre Angaben machen und sie aktuell halten, und gTLD-Registrare müssen einen Teil davon prüfen. Falsche Daten können zur Sperrung oder Kündigung der Domain führen. Wie sich die Richtigkeit messen lässt, nachdem die meisten Daten nun verborgen sind, ist weiterhin umstritten.
- kategorie
- Registrierungsdaten und Datenschutz
Die Richtigkeit der Registrierungsdaten bezeichnet, ob die Kontaktdaten hinter einem Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname wahr, vollständig und funktionsfähig sind. Der Inhaber muss korrekte Angaben machen und aktuell halten, und der Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar muss einige davon prüfen. Falsche Angaben können den Inhaber die Domain kosten.
Was Richtigkeit der Registrierungsdaten bedeutet
Bei generischen Top-Level-Domains (gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD) ergibt sich die Pflicht aus dem Registrar Accreditation Agreement (RAA Registrar Accreditation Agreement Der Vertrag zwischen der ICANN und jedem akkreditierten Registrar. Vollständige Definition von RAA) der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN. Der Domaininhaber muss „genaue und verlässliche Kontaktdaten“ angeben. Stand Oktober 2026 muss er sie innerhalb von sieben Tagen nach jeder Änderung korrigieren.
Über diese Regeln hinaus gibt es keine einheitliche Definition. In der ICANN-Community meinen einige, es genüge, den Domaininhaber erreichen zu können, während andere auch Identitätsprüfungen wollen.
Warum Richtigkeit wichtig ist
Korrekte Angaben ermöglichen es dem Registrar und anderen, den Inhaber bei technischen Problemen, Transfers, Streitfällen und Missbrauch zu erreichen. Die NIS2 Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union Eine Cybersicherheitsrichtlinie der Europäischen Union mit Regeln für korrekte Registrierungsdaten von Domains. Vollständige Definition von NIS2 der Europäischen Union verknüpft die Richtigkeit mit der Sicherheit und Stabilität des DNS Domain Name System Das Verzeichnis des Internets, das Domainnamen mit Computeradressen verknüpft. Vollständige Definition von DNS.
Seit der DSGVO Datenschutz-Grundverordnung Die Datenschutzverordnung der Europäischen Union, die dazu führte, dass personenbezogene Daten im WHOIS verborgen werden. Vollständige Definition von DSGVO (Datenschutz-Grundverordnung) sind die meisten personenbezogenen Daten in öffentlichen Abfragen verborgen. Die ICANN erklärt, die Pflichten hätten sich nicht geändert, aber Fehler seien für Außenstehende schwerer zu erkennen. Verborgene Daten sind nicht dasselbe wie falsche Daten.
Prüfungen und Erinnerungen
Stand Oktober 2026 schreibt die WHOIS Accuracy Program Specification Abschnitt des Registrar-Vertrags, der festlegt, wie die Kontaktdaten von Domaininhabern geprüft werden müssen. Vollständige Definition von WHOIS Accuracy Program Specification des RAA (früher WHOIS Accuracy Program Specification) gTLD-Registraren zwei Prüfungen vor:
- Validierung: E-Mail-Adresse, Telefonnummer und Postanschrift sind korrekt formatiert, die Postanschrift nach den Vorgaben ihres Landes.
- Verifizierung: Der Domaininhaber bestätigt die E-Mail-Adresse oder die Telefonnummer, zum Beispiel indem er einen eindeutigen Code zurückschickt.
Beides geschieht innerhalb von 15 Tagen nach einer Neuregistrierung, einem eingehenden Transfer oder einem Inhaberwechsel Eine Änderung der Inhaberdaten einer Domain, die bestätigt werden muss. Vollständige Definition von Inhaberwechsel und innerhalb von 15 Kalendertagen nach jeder Änderung der Kontaktdaten. Identische, bereits verifizierte Daten müssen nicht erneut geprüft werden, sofern kein Anlass zu Zweifeln besteht. Eine unzustellbare E-Mail erzwingt eine neue Verifizierung.
Die Registration Data Reminder Policy (RDRP Registration Data Reminder Policy Die Policy der ICANN, nach der Registrare Domaininhaber jährlich an die Prüfung ihrer Registrierungsdaten erinnern müssen. Vollständige Definition von RDRP) fügt eine jährliche Erinnerung hinzu. Vor jedem Jahrestag des Erstellungsdatums zeigt der Registrar dem Domaininhaber die aktuellen Daten und weist darauf hin, dass falsche Kontaktangaben zur Löschung Das Entfernen einer Domainregistrierung aus der Registry, mit dem der Weg zu ihrer Freigabe beginnt. Vollständige Definition von Löschung führen können. Ist alles korrekt, ist nichts zu tun. Die aktualisierte Policy, früher WHOIS Herkömmlicher Abfragedienst für Registrierungsdaten von Domains, bei gTLDs inzwischen durch RDAP ersetzt. Vollständige Definition von WHOIS Data Reminder Policy, musste bis zum 21. August 2025 umgesetzt sein.
Registrare müssen außerdem fehlerhaften Angaben nachgehen, die jemand meldet, und angemessene Schritte zu ihrer Korrektur unternehmen.
Was geschieht, wenn die Daten falsch sind
Ignoriert der Domaininhaber von example.com die Verifizierungs-E-Mail, muss der Registrar am 16. Tag die Daten manuell verifizieren oder die Domain bis zur Verifizierung sperren.
Vorsätzlich falsche Angaben, vorsätzlich unterlassene Aktualisierungen oder mehr als 15 Tage ohne Antwort auf Fragen des Registrars zur Richtigkeit sind eine wesentliche Verletzung des Registrierungsvertrags. Der Registrar muss den Namen dann kündigen oder sperren oder ihn auf clientHold Ein Registrar-Status, durch den eine Domain im DNS nicht mehr funktioniert. Vollständige Definition von clientHold und clientTransferProhibited Ein Registrar-Status, der Transfers zu einem anderen Registrar sperrt. Vollständige Definition von clientTransferProhibited setzen, bis die Daten validiert sind. Website und E-Mail können dann ausfallen.
Jeder kann vermutlich falsche Daten bei ICANN Contractual Compliance Das Team der ICANN, das die Verträge von Registrys und Registraren durchsetzt. Vollständige Definition von ICANN Contractual Compliance melden, mit Belegen wie einer unzustellbaren E-Mail. Begründete Beschwerden gehen an den Registrar, der ihnen nachgehen muss. Die meisten untersuchten Fälle endeten mit der Sperrung oder Löschung des Namens: 79 % von Januar 2017 bis Mai 2018 und 69 % von Juni 2018 bis Dezember 2020.
Richtigkeit messen und die Policy-Debatte
Das WHOIS Accuracy Reporting System (ARS) der ICANN testete Einträge aus Stichproben von 10.000 bis 12.000 und berichtete von Dezember 2015 bis Juni 2018 alle sechs Monate. Es maß, ob die Daten korrekt aufgebaut waren und ob sie funktionierten, nie, ob die Person war, wer sie zu sein angab. Im letzten Durchgang bestanden 56 % der Domains alle Funktionstests, obwohl 98 % der Einträge mindestens eine funktionierende E-Mail-Adresse oder Telefonnummer hatten. Die ICANN setzte das System nach der DSGVO aus, und Stand Oktober 2026 wurde es nicht wieder aufgenommen.
Der GNSO-Rat setzte im Juli 2021 das Registration Data Accuracy Scoping Team Eine GNSO-Gruppe, die ab 2021 die Richtigkeit der Registrierungsdaten untersuchte, pausierte und 2024 nicht wieder aufgenommen wurde. Vollständige Definition von Registration Data Accuracy Scoping Team ein. Im September 2022 schlug das Team eine Umfrage und eine Prüfung bei Registraren vor. Die Arbeit wurde im November 2022 ausgesetzt, und im September 2024 vertagte der GNSO-Rat die beiden Vorschläge um weitere sechs Monate.
2025 billigte der GNSO-Rat vier Empfehlungen eines kleinen Teams des Rates: Validierung und Verifizierung neu prüfen, Informationsmaterial für Domaininhaber erstellen, Namen, die wegen falscher Daten gesperrt sind, in ihren Einträgen kennzeichnen und die Arbeit des Scoping Team beenden. Die erste Empfehlung verweist auf die Studie INFERMAL Inferential Analysis of Maliciously Registered Domains Eine von der ICANN finanzierte Studie dazu, welche Merkmale der Registrierung böswillige Domainregistrierungen anziehen. Vollständige Definition von INFERMAL, die 70 % weniger bösartige Registrierung Der Erwerb des Rechts, einen Domainnamen für einen festgelegten Zeitraum zu nutzen. Vollständige Definition von Registrierung meldete, wo Kontaktdaten vor oder bei der Registrierung geprüft wurden. Das kleine Team machte sich Methoden und Schlussfolgerungen der Studie nicht zu eigen.
EU-Regeln: NIS2 und ccTLDs
ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD sind nicht an das RAA gebunden. In der Europäischen Union verlangt Artikel 28 der NIS2-Richtlinie von TLD-Registrys und Registraren, genaue und vollständige Daten zu führen, darunter Name, E-Mail-Adresse und Telefonnummer des Domaininhabers, und ihre Verifizierungsverfahren zu veröffentlichen; ein Erwägungsgrund fügt hinzu, dass mindestens ein Kontaktweg verifiziert werden sollte. Die Mitgliedstaaten mussten sie ab dem 18. Oktober 2024 über nationales Recht anwenden, daher unterscheiden sich die Einzelheiten von Land zu Land.
Für .eu veröffentlichte EURid Die gemeinnützige Registry, die .eu per Vertrag mit der Europäischen Kommission betreibt. Vollständige Definition von EURid im Oktober 2024 nach dem belgischen NIS2-Gesetz eine Registration Data Verification Policy. Ein Name, der als möglicherweise mit Missbrauch verbunden markiert ist, wird sofort gesperrt und erst nach Verifizierung seiner Daten wieder aktiviert; werden sie nicht innerhalb einer festgelegten Frist verifiziert, wird er entzogen und zur Registrierung freigegeben.
Für .es macht der spanische nationale Plan für .es-Namen den Antragsteller für die Wahrheit und Genauigkeit seiner Daten verantwortlich und verlangt sofortige Aktualisierungen. Red.es Die spanische öffentliche Einrichtung, die die Domain .es über ihre Einheit Dominios.es verwaltet. Vollständige Definition von Red.es prüft die Daten bei der Registrierung nicht; es prüft nachträglich, auch auf Meldungen öffentlicher Stellen hin. Stand Oktober 2026 erhalten Registrar, Inhaber und administrativer Kontakt 15 Kalendertage, um die Daten zu korrigieren, während der Name weiter funktioniert. Danach eröffnet Red.es ein besonderes Löschungsverfahren: Der Inhaber hat 30 Kalendertage für eine Antwort, und der Name funktioniert nach den ersten 10 nicht mehr. Inhaber, die sich über ihre Lage unsicher sind, sollten ihren Registrar, Red.es oder einen Anwalt fragen.
Quellen
- Registrar Accreditation Agreement, öffnet eine andere Website in einem neuen Tab
- ICANN Organization Enforcement of Registration Data Accuracy Obligations Before and After GDPR, öffnet eine andere Website in einem neuen Tab
- GNSO Council Accuracy Small Team Summary, öffnet eine andere Website in einem neuen Tab
- EURid: Data quality, öffnet eine andere Website in einem neuen Tab
- Dominios.es: Cancela un dominio, öffnet eine andere Website in einem neuen Tab