serviço de privacidade/proxy

Um serviço que mantém os dados de contato pessoais de um titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular fora dos dados de registro As informações mantidas sobre um domínio e seu titular. Definição completa de dados de registro públicos. Um serviço de privacidade mostra o titular real com outros dados de contato. Um serviço de proxy registra o domínio em nome próprio e deixa o cliente usá-lo. Os dados ainda podem ser divulgados, por exemplo após pedidos legais.

categoria
Dados de registro e privacidade

Atualizado em 5 min de leitura

Um serviço de privacidade/proxy mantém os dados de contato do próprio titular de um domínio fora do registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro público e mostra no lugar deles os dados do serviço. As mensagens podem chegar ao titular por meio do serviço e, em algumas situações, a identidade do titular pode ser revelada. Os dois tipos se diferenciam por quem é legalmente o titular.

O que é um serviço de privacidade/proxy

É um complemento ao registro de um nome de domínio Nome legível da internet formado por rótulos separados por pontos. Definição completa de nome de domínio, oferecido pelo registrador Uma empresa que registra nomes de domínio no registro para seus clientes. Definição completa de registrador, por uma empresa afiliada a ele, por um revendedor Uma empresa que vende domínios usando o credenciamento de outro registrador. Definição completa de revendedor ou por uma empresa sem vínculo com ele. Em vez do nome, do endereço, do e-mail e do telefone do cliente, os dados de registro públicos (o RDDS Serviços de Diretório de Dados de Registro O nome genérico da ICANN para os serviços públicos de consulta de dados de registro, antes o WHOIS e agora o RDAP. Definição completa de RDDS: hoje sobretudo o RDAP Protocolo de Acesso a Dados de Registro O protocolo moderno para consultar dados de registro de domínios, que substitui o WHOIS. Definição completa de RDAP e, historicamente, o WHOIS O antigo serviço de consulta de dados de registro de domínios, substituído pelo RDAP nos gTLDs. Definição completa de WHOIS) mostram os dados de contato do provedor.

Nos gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD, as regras estão na Especificação sobre Registros de Privacidade e Proxy, parte do RAA Contrato de Credenciamento de Registradores O contrato entre a ICANN e cada registrador credenciado. Definição completa de RAA que todo registrador credenciado pela ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN assina (texto atual aprovado em 21 de janeiro de 2024). Nos serviços oferecidos pelo registrador, por suas afiliadas ou por revendedores, o provedor deve publicar seus termos e seu preço, um contato para denunciar abusos ou violações de marcas e de outros direitos, e as circunstâncias em que retransmite mensagens, encerra o serviço e revela o cliente.

O registrador guarda os dados de contato reais do cliente e os inclui em seus depósitos de custódia de dados Cópias de segurança dos dados de registro mantidas por um agente independente caso um registro ou registrador deixe de operar. Definição completa de custódia de dados. Os titulares têm direito a saber qual provedor é afiliado ao seu registrador e não podem receber avisos enganosos nem ser cobrados por taxas ocultas.

O que conta é como o serviço funciona, não o nome comercial que recebe (“WHOIS privacy”, “ID protection”, “proxy”).

  • Serviço de privacidade: o cliente é o titular. Somente os dados de contato exibidos publicamente pertencem ao provedor.
  • Serviço de proxy: o provedor é o titular que consta no registro e licencia ao cliente o uso do nome; a posição do cliente depende de seu contrato com o provedor.

Em outubro de 2026, pelo RAA, quem licencia um nome a outra pessoa continua sendo o titular que consta no registro e assume a responsabilidade pelos danos causados pelo uso indevido do nome, a menos que revele a identidade e os dados de contato do licenciado em até sete dias a quem apresentar provas razoáveis de um dano passível de ação.

Como as mensagens chegam até você

Retransmissão significa que o provedor encaminha ao cliente a mensagem de um terceiro, ou avisa o cliente de que alguém está tentando entrar em contato. Pela especificação atual, cada provedor decide quando retransmite e publica essas circunstâncias.

As recomendações PPSAI Privacy and Proxy Services Accreditation Issues O esforço longo e ainda inacabado da ICANN para credenciar provedores de serviços de privacidade e proxy. Definição completa de PPSAI, adotadas mas ainda não em vigor, estabeleceriam regras comuns: retransmitir toda comunicação exigida pelo RAA e pelas política de consenso Uma regra da comunidade da ICANN que registros e registradores de gTLD devem seguir. Definição completa de política de consenso da ICANN e, além disso, ou todas as demais solicitações eletrônicas (com filtros de spam Mensagens em massa não solicitadas, que só contam como abuso do DNS quando servem para entregar outros abusos. Definição completa de spam permitidos) ou, no mínimo, as que alegam abuso de nome de domínio. Os solicitantes seriam avisados de uma falha persistente de entrega.

Existe um mecanismo à parte, que não depende de serviço de privacidade. Quando um registrador de gTLD oculta dados pessoais com base na Política de Dados de Registro A política da ICANN sobre a coleta, a publicação e a divulgação dos dados de registro de gTLDs. Definição completa de Política de Dados de Registro, ele deve publicar um endereço de e-mail anonimizado Endereço de encaminhamento ou formulário web que permite contatar um titular sem mostrar o e-mail real. Definição completa de endereço de e-mail anonimizado ou um formulário web que não identifique o contato. Em um nome que usa um serviço de privacidade ou proxy afiliado, nada é ocultado: os dados completos do provedor são publicados, possivelmente com seu e-mail pseudonimizado.

Quando seus dados podem ser revelados

A revelação abrange duas ações: a divulgação, a um solicitante, e a publicação, no registro público. Hoje cada provedor revela de acordo com seus termos publicados. As recomendações PPSAI, ainda não em vigor, acrescentariam um marco para pedidos de titulares de marcas e de direitos autorais; um futuro marco para pedidos de autoridades policiais incluiria uma exceção pela segurança do cliente.

Outra via é a UDRP Política Uniforme de Resolução de Disputas de Nomes de Domínio Procedimento extrajudicial da ICANN para disputas de marcas sobre nomes de domínio. Definição completa de UDRP: quando uma reclamação UDRP indica o serviço de privacidade ou proxy, o registrador ou o serviço pode divulgar quem é o titular real. A Organização Mundial da Propriedade Intelectual (OMPI Organização Mundial da Propriedade Intelectual A agência das Nações Unidas cujo centro trata de muitas disputas sobre nomes de domínio. Definição completa de OMPI) repassa esses dados ao reclamante A parte que inicia uma disputa de domínio, geralmente o titular de uma marca. Definição completa de reclamante, convida-o a modificar a reclamação e notifica todos os contatos, inclusive o titular real.

Um exemplo: o titular de example.com usa o serviço de privacidade afiliado ao seu registrador, por isso o registro RDAP mostra os dados do serviço. O titular de uma marca escreve para o contato de abuso Contato publicado no qual registradores e registros recebem denúncias de abuso. Definição completa de contato de abuso do serviço, e a mensagem pode ser encaminhada de acordo com os termos de retransmissão publicados. Se o titular da marca apresentar depois uma reclamação UDRP contra o serviço, os dados do titular do domínio podem ser divulgados e, se a reclamação for apresentada à OMPI, o titular é notificado.

O credenciamento inacabado

O trabalho de políticas PPSAI deve substituir a especificação por um programa de credenciamento. A Diretoria da ICANN Conselho de administração da ICANN, que adota políticas e aprova as decisões principais. Definição completa de Diretoria da ICANN adotou suas 21 recomendações em 9 de agosto de 2016. A implementação foi suspensa em 2019 por causa do trabalho sobre o RGPD Regulamento Geral sobre a Proteção de Dados Lei de proteção de dados da União Europeia que levou à ocultação de dados pessoais no WHOIS. Definição completa de RGPD e retomada em junho de 2024. A ICANN publicou um Plano de Implementação em janeiro de 2026; até seu informe de maio de 2026, nenhuma minuta de política de consenso havia sido compartilhada. Uma das questões em aberto era se um programa independente é de fato necessário. Em outubro de 2026, nenhum provedor está credenciado, e a especificação do RAA, que originalmente expiraria em 1º de janeiro de 2017, continua valendo.

Ainda é necessário depois do RGPD?

Pela Política de Dados de Registro (em vigor desde 21 de agosto de 2025, revisada em 12 de maio de 2026), os registradores de gTLD devem ocultar os dados pessoais quando a lei o exige e podem fazê-lo em outros casos. Eles podem levar em conta se o titular é uma empresa e onde ela está localizada. A ocultação não é garantida: o RGPD não protege dados sobre empresas, e o titular pode consentir com a publicação.

Na União Europeia (UE), a NIS2 Diretiva relativa a medidas destinadas a garantir um elevado nível comum de cibersegurança na União Diretiva de cibersegurança da União Europeia com regras sobre a exatidão dos dados de registro de domínios. Definição completa de NIS2 exige que registros e registradores, por meio da legislação de cada Estado-Membro, coletem dados de registro exatos, publiquem os dados que não são pessoais e respondam a pedidos de acesso em até 72 horas (em outubro de 2026). Um serviço de privacidade não muda o que o registrador deve coletar.

Para uma pessoa física na UE com um registrador de gTLD, a ocultação já esconde a maior parte dos dados pessoais. Um serviço de privacidade ou proxy acrescenta principalmente um contato mascarado uniforme, proteção onde a ocultação é opcional e, no caso do proxy, um titular diferente no registro. Os ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD seguem as regras que cada registro publica.

Fontes