注册数据

关于某项域名注册 在一定期限内取得某个域名使用权的过程。 完整定义(域名注册)所保存的信息:域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)、日期、注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)、域名服务器 保存域名DNS记录并应答查询的服务器。 完整定义(域名服务器)、状态以及持有人的联系信息。其中部分信息可通过RDAP 注册数据访问协议 查询域名注册数据的现代协议,取代WHOIS。 完整定义(RDAP)或WHOIS 传统的域名注册数据查询服务,在通用顶级域中现已被RDAP取代。 完整定义(WHOIS)公开查询,但个人数据通常会被隐去。gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)和ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD)的规则各不相同。

类别
注册数据与隐私

更新于 阅读需5分钟

注册数据是针对每个域名保存的记录:谁持有该域名、如何联系持有人、由哪家注册服务机构管理、使用哪些域名服务器,以及各个关键日期。其中一部分是公开的,而个人信息通常会被隐去。

什么是注册数据

对于通用顶级域(gTLD),ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)的《注册数据政策 ICANN关于收集、公布和披露gTLD注册数据的政策。 完整定义(注册数据政策)》将注册数据定义为从自然人或法人处收集、或由注册服务机构或注册管理运行机构 持有某个顶级域的合同或授权并制定其规则的组织。 完整定义(注册管理运行机构)生成的数据值。截至2026年10月,该政策自2025年8月21日起生效,最近一次修订是在2026年5月12日。

持有人提供姓名、邮寄地址、电话号码和电子邮件地址,还可以添加组织名称、域名服务器和DNSSEC 域名系统安全扩展 证明DNS应答真实且未被篡改的数字签名。 完整定义(DNSSEC)信息。注册服务机构添加自己的名称、IANA 互联网号码分配机构 协调根区、IP地址和协议号的一组职能。 完整定义(IANA)编号和滥用举报联系方式 注册服务机构和注册管理机构用于接收滥用举报的公开联系方式。 完整定义(滥用举报联系方式),以及域名状态和到期 域名注册如不续费即告结束的日期。 完整定义(到期)日期。

国家和地区代码顶级域(ccTLD)遵循各国规则;对于.es,适用Orden ITC/1542/2005和Red.es 通过下属单位Dominios.es管理.es域名的西班牙公共机构。 完整定义(Red.es)的规则。在欧盟,NIS2 关于在欧盟全境实现高度统一网络安全水平的措施的指令 欧盟的一项网络安全指令,对域名注册数据的准确性作出规定。 完整定义(NIS2)指令要求成员国规定注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)和注册服务机构保存准确、完整的数据,包括持有人的姓名、电子邮件地址和电话号码。

谁收集、谁保存:注册管理机构与注册服务机构

所有数据都由注册服务机构收集。它总是向注册管理机构发送域名层面的数据:域名、注册服务机构、滥用举报联系方式和域名状态。只有在存在适当法律依据且已签订数据处理协议 欧盟《通用数据保护条例》要求的、组织与代其处理数据的公司之间的合同。 完整定义(数据处理协议)的情况下,它才会发送持有人的联系信息。是否存在这一法律依据,由注册服务机构和注册管理机构判断,而不是由ICANN判断。

这就是过去薄注册管理机构 只保存技术数据、由注册服务机构保存持有人数据的注册管理机构。 完整定义(薄注册管理机构)与厚注册管理机构 不仅保存技术数据、还保存完整持有人数据的注册管理机构。 完整定义(厚注册管理机构)的区分。薄注册管理机构只保存域名层面的数据,联系信息由注册服务机构保存;厚注册管理机构则两者都保存。ICANN的厚WHOIS(Thick WHOIS)政策实施时,只有.com、.net和.jobs是薄注册管理机构。2014年的一项政策本应使它们转为厚注册管理机构,但其执行于2019年11月7日被推迟。截至2026年10月,其要求载于《注册数据政策》。

持有人也负有义务。截至2026年10月,根据RAA 注册服务机构认证协议 ICANN与每家经认证的注册服务机构之间的合同。 完整定义(RAA)(《注册服务机构认证协议》),信息必须准确,并在任何变更后7天内更新。故意提供虚假信息,或超过15天不答复注册服务机构有关准确性的询问,可能导致域名被暂停或注销。

联系人类型:注册人、管理联系人、技术联系人和缴费联系人

2013年版RAA在公开目录中列出注册人 持有域名注册的个人或组织。 完整定义(注册人)、一名管理联系人和一名技术联系人。注册服务机构还保存缴费联系人,但从未被要求公布。

目前对于gTLD:

  • 注册人:必填。
  • 技术联系人:可选,由注册服务机构决定是否提供。注册服务机构必须说明,持有人可以填写自己,而不必提供他人的信息。
  • 管理联系人和缴费联系人:已从所有收集、转移、公布和托管要求中删除 从注册管理机构中删除域名注册,由此开始其释放过程。 完整定义(删除)。

注册服务机构还必须提供Registrant Organization(注册人组织)字段。如果填写了该字段,则该组织是持有人,所填写的个人只是其联系人。注册管理机构可以要求填写额外字段,ccTLD则保留各自的联系人设置。

哪些公布,哪些隐去

gTLD查询结果始终显示域名、注册服务机构及其IANA编号、其滥用举报联系方式、创建日期和到期日期、域名状态以及持有人所在国家。如有域名服务器和DNSSEC信息,也会显示。

在法律要求时必须隐去个人数据,出于商业上合理的目的也可以隐去;这并不是一刀切的规则。隐去的内容包括持有人的姓名、街道、邮政编码和电话,以及技术联系人的姓名和电话。注册服务机构不公布电子邮件地址,而是公布一个可以联系到该联系人但不会识别其身份的地址或网页表单。

持有人可以同意公布,此时注册服务机构必须公布。如果持有人同意,组织名称会被公布;如果不同意,注册服务机构可以将其隐藏。使用隐私/代理服务 在公开查询中隐藏注册人个人信息的服务。 完整定义(隐私/代理服务)时,显示的是该服务的信息。

被隐去的数据可以通过披露请求 说明理由、要求获取被隐藏的域名注册数据的请求。 完整定义(披露请求)获取。截至2026年10月,相关期限为2个工作日内确认、30个日历日内答复。紧急请求 紧急情况下获取隐藏注册数据的请求,其24小时答复期限尚未生效。 完整定义(紧急请求)的期限(2小时内确认、24小时内答复)已获通过,但截至2026年10月,在ICANN实施请求方身份验证政策之前不生效。NIS2要求欧盟成员国为访问请求设定72小时的时限。

根据其2010年的规则,对于.es域名,Red.es只公布严格必要的个人数据。

数据保存多久以及备份

截至2026年10月,gTLD注册服务机构在停止管理某域名后或在变更注册人后,必须将TDRP 转移争议解决政策 ICANN供注册服务机构对可能违反规则的转移提出异议的程序。 完整定义(TDRP)(《转移争议解决政策》)所需的数据保留 域名转出后,注册服务机构必须保存注册记录的时长。 完整定义(数据保留)至少15个月。RAA的其他规则仍然适用,例如日志文件保留180天。根据《通用数据保护条例》(GDPR 通用数据保护条例 促使WHOIS隐藏个人数据的欧盟数据保护法律。 完整定义(GDPR)),个人数据的保存时间不应超过必要限度。

数据托管 由独立代理机构保存的注册数据备份,以防注册管理机构或注册服务机构倒闭。 完整定义(数据托管)是一份安全副本,而不是公开档案。截至2026年10月,注册管理机构每周日存入一份完整副本,其余六天存入完整或差异副本。注册服务机构可免费使用ICANN指定的托管机构,也可自费使用经批准的托管机构。如果注册管理机构或注册服务机构的合同终止,该副本会被释放,以便由其他运营者接管。它不同于域名交易中使用的资金托管。

注册人的数据权利

注册服务机构必须告知每一位新注册或续费 付费将域名注册延长一段时间。 完整定义(续费)的持有人:收集个人数据的原因、数据接收方(包括注册管理机构)、哪些字段为必填,以及如何访问和更正这些数据。

在适用GDPR的情况下,数据保护法可能赋予以下权利:访问和更正数据、在有限情形下要求删除、提出反对,以及向监管机构投诉。答复期限为一个月,必要时可延长两个月。注册服务机构还负有可能限制删除的数据保留义务。

来源