隐私/代理服务

使注册人的个人联系信息不出现在公开注册数据 关于某个域名及其持有人所保存的信息。 完整定义(注册数据)中的服务。隐私服务会显示真实注册人 持有域名注册的个人或组织。 完整定义(注册人),但使用其他联系信息。代理服务以自己的名义注册域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名),并允许客户使用。这些信息仍可能被披露,例如在收到法律要求之后。

类别
注册数据与隐私

更新于 阅读需5分钟

隐私/代理服务使域名持有人自己的联系信息不出现在公开的注册记录中,而以服务提供商的信息代替。他人的消息可以通过该服务转达给持有人,在某些情况下,持有人的身份可能被披露。这两类服务的区别在于法律上谁是注册人。

什么是隐私/代理服务

它是域名注册 在一定期限内取得某个域名使用权的过程。 完整定义(域名注册)的附加服务,可由注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)、其关联公司、经销商 借助另一家注册服务机构的认证销售域名的企业。 完整定义(经销商)或无关联的公司提供。公开的注册数据(RDDS 注册数据目录服务 ICANN对注册数据公开查询服务的统称,以前指WHOIS,现在指RDAP。 完整定义(RDDS):目前主要是RDAP 注册数据访问协议 查询域名注册数据的现代协议,取代WHOIS。 完整定义(RDAP),过去是WHOIS 传统的域名注册数据查询服务,在通用顶级域中现已被RDAP取代。 完整定义(WHOIS))显示的是提供商的联系信息,而不是客户的姓名、地址、电子邮件和电话号码。

对于通用顶级域(gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)),相关规则载于《隐私和代理注册规范》。该规范是RAA 注册服务机构认证协议 ICANN与每家经认证的注册服务机构之间的合同。 完整定义(RAA)(《注册服务机构认证协议》)的一部分,每个经ICANN认证 ICANN给予的批准,使一家公司可以作为注册服务机构注册gTLD域名。 完整定义(ICANN认证)的注册服务机构都须签署RAA(现行文本于2024年1月21日批准)。对于由注册服务机构、其关联公司或经销商提供的服务,提供商必须公布其条款和价格、用于举报滥用或侵犯商标及其他权利行为的联系方式,以及其转发消息、终止服务和披露客户身份的情形。

注册服务机构保存客户的真实联系信息,并将其纳入数据托管 由独立代理机构保存的注册数据备份,以防注册管理机构或注册服务机构倒闭。 完整定义(数据托管)存档。注册人有权知道哪家提供商与其注册服务机构存在关联,且不应受到欺骗性通知或隐藏费用的影响。

重要的是服务的实际运作方式,而不是其营销名称(如“WHOIS privacy”“ID protection”“proxy”)。

隐私与代理:谁是法律上的持有人

  • 隐私服务:客户是注册人。只有公开显示的联系信息属于提供商。
  • 代理服务:提供商是登记在册的注册人,并将域名的使用权许可给客户;客户的地位取决于其与提供商之间的合同。

截至2026年10月,根据RAA,将域名许可给他人使用的一方仍是登记在册的注册人,并对不当使用该域名造成的损害承担责任,除非其在七天内向提供可诉损害合理证据的一方披露被许可人的身份和联系信息。

消息如何送达

转发是指提供商将第三方的消息转交给客户,或告知客户有人试图与其联系。根据现行规范,每个提供商自行决定在何种情况下转发,并公布这些情形。

PPSAI 隐私和代理服务认证问题 ICANN为隐私/代理服务提供者建立认证机制的工作,历时已久,尚未完成。 完整定义(PPSAI)建议已获通过但尚未生效,它将设立统一规则:转发RAA和ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)共识政策 通用顶级域注册管理机构和注册服务机构必须遵守的ICANN社群规则。 完整定义(共识政策)要求的所有通信,此外还须转发所有其他电子请求(允许使用垃圾邮件 不请自来的群发消息,只有被用于传播其他滥用时才算DNS滥用。 完整定义(垃圾邮件)过滤),或者至少转发指称域名滥用的请求。如果持续无法送达,将通知请求方。

另有一种机制无需隐私服务。当gTLD注册服务机构根据《注册数据政策 ICANN关于收集、公布和披露gTLD注册数据的政策。 完整定义(注册数据政策)》隐去个人数据时,必须公布一个匿名化电子邮件地址 一种转发地址或网页表单,可联系到注册人而不显示其真实电子邮件地址。 完整定义(匿名化电子邮件地址)或一个不会识别联系人身份的网页表单。对于使用关联隐私/代理服务的域名,任何信息都不会被隐去:提供商的数据完整公布,其电子邮件地址可能经过假名化处理。

何时可能披露持有人信息

披露包括两种行为:向某一请求方透露,以及在公开记录中公布。目前,每个提供商都按照其公布的条款进行披露。尚未生效的PPSAI建议将为商标和版权所有人的请求增加一个框架;未来针对执法请求 警方或类似机关要求获取注册数据或对域名采取行动的请求。 完整定义(执法请求)的框架将包含一项出于客户安全考虑的例外。

另一途径是UDRP 统一域名争议解决政策 ICANN针对域名商标争议的庭外程序。 完整定义(UDRP):当UDRP投诉将隐私/代理服务列为被投诉人 域名争议所针对的域名持有人。 完整定义(被投诉人)时,注册服务机构或该服务可以披露实际注册人。世界知识产权组织(WIPO 世界知识产权组织 联合国机构,其下属中心处理许多域名争议。 完整定义(WIPO))将这些信息转交投诉人 提起域名争议的一方,通常是商标所有人。 完整定义(投诉人),请其修改投诉,并通知所有联系人,包括实际注册人。

举例说明:example.com的注册人使用其注册服务机构的关联隐私服务,因此RDAP记录显示的是该服务的信息。某商标所有人写信给该服务的滥用举报 告知注册服务机构、注册管理机构或托管服务商某个域名正被用于危害活动的通知。 完整定义(滥用举报)联系人,该消息可能会按照其公布的转发条款转交。如果该商标所有人随后针对该服务提起UDRP投诉,注册人的信息可能被披露;如果投诉是向WIPO提出的,注册人会收到通知。

尚未完成的认证

PPSAI政策工作旨在以一项认证计划取代上述规范。ICANN董事会 ICANN的董事会,负责通过政策并批准重大决定。 完整定义(ICANN董事会)于2016年8月9日通过了其中的21项建议。由于《通用数据保护条例》(GDPR 通用数据保护条例 促使WHOIS隐藏个人数据的欧盟数据保护法律。 完整定义(GDPR))相关工作,实施工作于2019年暂停,并于2024年6月重新启动。ICANN于2026年1月发布了实施计划;截至其2026年5月的情况简报,尚未分享共识政策草案。一个悬而未决的问题是,是否需要一项独立的计划。截至2026年10月,尚无任何提供商获得认证,而最初定于2017年1月1日到期 域名注册如不续费即告结束的日期。 完整定义(到期)的RAA规范仍然适用。

GDPR实施后是否仍有必要

根据《注册数据政策》(自2025年8月21日起生效,2026年5月12日修订),gTLD注册服务机构在法律要求时必须隐去个人数据,在其他情况下也可以这样做。它们可以考虑注册人是否为企业以及其所在地。隐去数据并无保证:GDPR不涵盖有关企业的数据,注册人也可以同意公布。

在欧盟,NIS2 关于在欧盟全境实现高度统一网络安全水平的措施的指令 欧盟的一项网络安全指令,对域名注册数据的准确性作出规定。 完整定义(NIS2)指令要求注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)和注册服务机构通过各成员国的法律收集准确的注册数据,公布非个人数据,并在72小时内答复访问请求(截至2026年10月)。隐私服务不会改变注册服务机构必须收集的内容。

对于在gTLD注册服务机构注册域名的欧盟个人而言,隐去数据已能隐藏大部分个人数据。隐私/代理服务主要增加的是:一个统一的屏蔽联系方式;在隐去数据属可选的情况下提供保护;以及在代理服务中,由另一方作为登记在册的注册人。国家和地区代码顶级域(ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD))遵循各注册管理机构公布的规则。

来源