Amikor domaint regisztrálunk, a megadott kapcsolattartási adatok (név, cím, e-mail cím, telefonszám) alapesetben a WHOIS nyilvántartásban rögzülnek, amely nyilvánosan, bárki számára lekérdezhető. A domain adatvédelem (WHOIS privacy) célja, hogy ezeket a személyes adatokat elrejtse a nyilvános lekérdezésekből.
Hogyan működik?
A domain adatvédelmi szolgáltatás bekapcsolásával a nyilvános WHOIS lekérdezésben a mi valós adataink helyett a regisztrátor vagy egy erre szakosodott szolgáltató általános, helyettesítő adatai jelennek meg. A valós adatok továbbra is a nyilvántartóhoz vannak rögzítve, csak nem nyilvánosan elérhetők.
Miért van erre szükség?
Nyilvános WHOIS adatok nélkül elkerülhető, hogy a domain tulajdonosának e-mail címét és telefonszámát spamküldők vagy telemarketing cégek automatizáltan begyűjtsék, illetve csökken a célzott adathalász kísérletek kockázata is.
GDPR és a WHOIS adatok
Az Európai Unióban 2018-ban életbe lépett Általános Adatvédelmi Rendelet (GDPR) miatt a legtöbb domain-nyilvántartó és regisztrátor alapértelmezetten korlátozza a magánszemélyek személyes adatainak nyilvános WHOIS-megjelenítését az uniós felhasználók esetében. Cégek, szervezetek nyilvános elérhetőségi adatai jellemzően továbbra is látszanak, mivel ezekre nem vonatkoznak ugyanazok a magánszemélyeket védő szabályok.
Mikor nem érhető el a rejtés?
Egyes TLD-k (felső szintű domain végződések) szabályzata korlátozza vagy kizárja a WHOIS adatvédelem használatát – ilyenkor a domain regisztrátorával érdemes egyeztetni, milyen mértékű adatvédelem érhető el az adott végződéshez.
A domain adatvédelem bekapcsolása egy egyszerű, de hatékony lépés a személyes adataink védelme érdekében, és a legtöbb regisztrátornál a domain rendelésekor vagy utólag is aktiválható.