служба конфиденциальности/прокси

Служба, которая не допускает персональные контактные данные регистрант Человек или организация, на которых зарегистрировано доменное имя. Полное определение термина регистрант в публичные регистрационные данные Сведения, которые хранятся о домене и его владельце. Полное определение термина регистрационные данные. Служба конфиденциальности указывает настоящего регистранта с другими контактными данными. Прокси-служба регистрирует имя на себя и позволяет клиенту пользоваться им. Данные все же могут быть раскрыты, например по законному требованию.

категория
Регистрационные данные и конфиденциальность

Обновлено 4 мин чтения

Служба конфиденциальности или прокси-служба (privacy/proxy service) скрывает собственные контактные данные владельца домена из публичной регистрационной записи и показывает вместо них данные службы. Сообщения могут доходить до владельца через службу, а в некоторых ситуациях его личность может быть раскрыта. Два вида таких служб различаются тем, кто юридически является регистрантом.

Что такое служба конфиденциальности/прокси

Это дополнительная услуга к регистрации доменное имя Понятное человеку имя в интернете, состоящее из меток, разделенных точками. Полное определение термина доменное имя. Ее предлагает регистратор Компания, которая регистрирует доменные имена в регистратуре для своих клиентов. Полное определение термина регистратор, аффилированная с ним компания, реселлер Компания, которая продает домены, используя аккредитацию другого регистратора. Полное определение термина реселлер или посторонняя компания. Вместо имени, адреса, электронной почты и телефона клиента публичные регистрационные данные (RDDS службы каталогов регистрационных данных Общее название ICANN для публичных служб поиска регистрационных данных, раньше WHOIS, теперь RDAP. Полное определение термина RDDS: сегодня в основном RDAP протокол доступа к регистрационным данным Современный протокол поиска регистрационных данных доменов, который заменяет WHOIS. Полное определение термина RDAP, исторически WHOIS Устаревший сервис поиска регистрационных данных доменов, который в gTLD заменил RDAP. Полное определение термина WHOIS) показывают контактные данные поставщика.

Для gTLD общий домен верхнего уровня Домен верхнего уровня, не привязанный к стране и работающий по договорам с ICANN. Полное определение термина gTLD правила содержатся в Спецификации о регистрациях через службы конфиденциальности и прокси-службы. Она входит в RAA Соглашение об аккредитации регистраторов Договор между ICANN и каждым аккредитованным регистратором. Полное определение термина RAA, который подписывает каждый аккредитованный ICANN Интернет-корпорация по присвоению имен и номеров Некоммерческая организация, которая координирует глобальную DNS и политику в отношении gTLD. Полное определение термина ICANN регистратор (действующий текст утвержден 21 января 2024 года). Если услугу оказывает регистратор, его аффилированные лица или реселлеры, поставщик обязан опубликовать свои условия и цену, контакт для сообщений о злоупотреблениях или нарушениях прав на товарные знаки и других прав, а также обстоятельства, при которых он пересылает сообщения, прекращает оказание услуги и раскрывает клиента.

Регистратор хранит настоящие контактные данные клиента и включает их в депонируемые копии данных. Регистранты вправе знать, какой поставщик аффилирован с их регистратором, и не должны сталкиваться с вводящими в заблуждение уведомлениями или скрытыми платежами.

Значение имеет то, как работает служба, а не ее рекламное название («WHOIS privacy», «ID protection», «proxy»).

Служба конфиденциальности или прокси-служба: кто юридический владелец

  • Служба конфиденциальности: регистрантом является клиент. Поставщику принадлежат только контактные данные, показанные публично.
  • Прокси-служба: регистрантом по записи является поставщик, который по лицензии передает клиенту право пользования доменом. Положение клиента зависит от его договора с поставщиком.

По состоянию на октябрь 2026 года, согласно RAA, тот, кто по лицензии передает домен в пользование другому лицу, остается регистрантом по записи и принимает на себя ответственность за вред от неправомерного использования домена, если в течение семи дней не раскроет личность и контактные данные лицензиата стороне, представившей разумные доказательства вреда, дающего основание для иска.

Как доходят сообщения

Пересылка означает, что поставщик передает клиенту сообщение третьего лица или сообщает клиенту, что с ним пытаются связаться. По действующей спецификации каждый поставщик сам решает, когда пересылать сообщения, и публикует эти условия.

Рекомендации PPSAI Privacy and Proxy Services Accreditation Issues Давняя и незавершенная работа ICANN по аккредитации поставщиков служб конфиденциальности/прокси. Полное определение термина PPSAI, принятые, но еще не вступившие в силу, установили бы общие правила: пересылать все сообщения, которых требуют RAA и консенсусная политика Правило сообщества ICANN, обязательное для регистратур и регистраторов gTLD. Полное определение термина консенсусная политика ICANN, а также либо все остальные электронные запросы (с допустимой фильтрацией спама), либо как минимум те, в которых сообщается о злоупотреблении доменным именем. Отправителей запросов уведомляли бы о постоянной невозможности доставки.

Существует и отдельный механизм, для которого служба конфиденциальности не нужна. Когда регистратор gTLD скрывает персональные данные согласно Политике в отношении регистрационных данных, он обязан опубликовать анонимизированный адрес электронной почты Адрес для пересылки или веб-форма, через которые можно связаться с регистрантом, не видя его настоящего адреса. Полное определение термина анонимизированный адрес электронной почты или веб-форму, по которым нельзя установить контактное лицо. Если домен использует аффилированную службу конфиденциальности или прокси-службу, ничего не скрывается: публикуются полные данные поставщика, возможно, с его псевдонимизированным адресом электронной почты.

Когда данные могут быть раскрыты

Раскрытие охватывает два действия: передачу данных одному запросившему и публикацию в открытой записи. Сегодня каждый поставщик раскрывает данные по своим опубликованным условиям. Рекомендации PPSAI, еще не вступившие в силу, добавили бы порядок рассмотрения запросов от владельцев товарных знаков и авторских прав; будущий порядок для запросов правоохранительных органов предусматривал бы исключение ради безопасности клиента.

Другой путь дает UDRP Единообразная политика урегулирования споров в области доменных имен Внесудебная процедура ICANN для споров о товарных знаках и доменных именах. Полное определение термина UDRP: если в жалобе по UDRP ответчиком указана служба конфиденциальности или прокси-служба, регистратор или служба могут раскрыть фактического регистранта. ВОИС Всемирная организация интеллектуальной собственности Учреждение ООН, центр которого рассматривает многие споры о доменных именах. Полное определение термина ВОИС передает эти данные истцу, предлагает ему изменить жалобу и уведомляет всех контактных лиц, включая фактического регистранта.

Пример: регистрант example.com пользуется аффилированной службой конфиденциальности своего регистратора, поэтому запись RDAP показывает данные службы. Владелец товарного знака пишет на контакт службы для сообщений о злоупотреблениях, и сообщение может быть переслано по опубликованным условиям пересылки. Если затем владелец товарного знака подаст жалобу по UDRP против службы, данные регистранта могут быть раскрыты, а если жалоба подана в ВОИС, регистрант получит уведомление.

Незавершенная аккредитация

Работа над политикой PPSAI должна заменить спецификацию программой аккредитации. Правление ICANN Высший руководящий орган ICANN, который утверждает политику и принимает ключевые решения. Полное определение термина Правление ICANN приняло 21 рекомендацию 9 августа 2016 года. Внедрение было приостановлено в 2019 году из-за работы, связанной с GDPR Общий регламент по защите данных Закон Европейского союза о защите данных, из-за которого персональные данные в WHOIS стали скрывать. Полное определение термина GDPR, и возобновлено в июне 2024 года. ICANN опубликовала план внедрения в январе 2026 года; по данным ее брифинга за май 2026 года, проект консенсусной политики еще не был представлен. Одним из открытых вопросов было, нужна ли вообще отдельная программа. По состоянию на октябрь 2026 года ни один поставщик не аккредитован, и по-прежнему действует спецификация RAA, срок действия которой первоначально истекал 1 января 2017 года.

Нужен ли он после GDPR

Согласно Политике в отношении регистрационных данных (действует с 21 августа 2025 года, пересмотрена 12 мая 2026 года) регистраторы gTLD обязаны скрывать персональные данные там, где этого требует закон, и могут делать это в других случаях. Они могут учитывать, является ли регистрант компанией и где он находится. Сокрытие не гарантировано: GDPR не распространяется на данные о компаниях, а регистрант может согласиться на публикацию.

В Европейском союзе (ЕС) директива NIS2 Directive on measures for a high common level of cybersecurity across the Union Директива Европейского союза о кибербезопасности с правилами о точности регистрационных данных доменов. Полное определение термина NIS2 через законодательство каждого государства-члена обязывает регистратура Центральная база данных и система домена верхнего уровня или, в широком смысле, организация, которая ими управляет. Полное определение термина регистратура и регистраторов собирать точные регистрационные данные, публиковать данные, не являющиеся персональными, и отвечать на запросы о доступе в течение 72 часов (по состоянию на октябрь 2026 года). Служба конфиденциальности не меняет того, что регистратор обязан собирать.

Для физического лица в ЕС, зарегистрировавшего домен у регистратора gTLD, сокрытие уже скрывает большую часть персональных данных. Служба конфиденциальности или прокси-служба в основном добавляет единообразный замаскированный контакт, защиту там, где сокрытие необязательно, а в случае прокси-службы еще и другого регистранта по записи. Национальные домены верхнего уровня следуют правилам, которые публикует каждая регистратура.

Источники