WEBINVEST.IT

ICANN apre il gruppo sull'autenticazione delle richieste RDRS: perche conta per registrar e Whois

27 giugno 2026
ICANN apre il gruppo sull'autenticazione delle richieste RDRS: perche conta per registrar e Whois

ICANN ha aperto una nuova chiamata alla partecipazione per un gruppo di lavoro operativo dedicato a un punto molto concreto della gestione dei dati di registrazione: autenticare le richieste urgenti delle forze dell'ordine quando passano dal Registration Data Request Service, il sistema noto come RDRS, o da un suo futuro successore.

La notizia non riguarda soltanto policy e procedure interne. Per registrar, registry, investigatori e titolari di domini, il tema tocca l'equilibrio tra accesso rapido ai dati non pubblici, tutela della privacy e responsabilita nella gestione delle richieste piu sensibili. ICANN spiega che la prova di concetto dovra valutare come sistemi di autenticazione gia usati dalle autorita possano interoperare con RDRS e supportare richieste urgenti legate a minacce alla vita, lesioni gravi, infrastrutture critiche o sfruttamento di minori.

Leggi anche: Whois urgente: ICANN apre alle richieste in 24 ore delle forze dell'ordine

Perche l'autenticazione diventa il nodo operativo

Dopo anni di transizione da Whois pubblico a RDAP e modelli di accesso differenziato, il problema non e piu solo decidere quali dati possano essere comunicati. Il punto e capire chi sta chiedendo quei dati, con quali garanzie, in quale contesto e con quali tracce verificabili. Senza una validazione affidabile del richiedente, un registrar rischia di trovarsi tra due pressioni opposte: rispondere troppo lentamente a un caso realmente urgente o consegnare dati non pubblici a un soggetto non correttamente autenticato.

ICANN indica che il gruppo fornira feedback strutturato su requisiti tecnici, dati utili a validare il richiedente, workflow operativi, minimizzazione dei dati, sicurezza, trasparenza, auditabilita e usabilita. E un perimetro volutamente pratico: il gruppo non dovra riscrivere la policy, ma aiutare a capire se e come un'integrazione tecnica possa funzionare nella realta quotidiana di registrar e utenti qualificati.

Il calendario conferma questa impostazione. Le riunioni dovrebbero tenersi circa ogni tre settimane da luglio 2026 a febbraio 2027, con wireframe previsti a ottobre, test da dicembre e pubblicazione dei risultati a marzo 2027. Per il settore domini significa che la discussione entra in una fase meno teorica: non si parla soltanto di accesso, ma di processo, identita, log, responsabilita e tempi di risposta.

Il collegamento con DNS abuse e richieste in 24 ore

La Registration Data Policy prevede una categoria specifica di richieste urgenti, con tempi di gestione molto stretti. In questi casi l'accesso ai dati di registrazione puo essere decisivo, ma il valore operativo si perde se ogni registrar deve risolvere da solo il problema dell'identita del richiedente o se le autorita devono ripetere procedure diverse per ogni operatore.

Il riferimento di ICANN a interlocutori come Interpol e FBI mostra che il tema ha una dimensione internazionale. I domini abusati non rispettano confini nazionali: campagne di phishing, frodi, malware e infrastrutture usa e getta possono coinvolgere registranti, registrar, hosting e vittime in giurisdizioni diverse. Un meccanismo di autenticazione piu chiaro potrebbe ridurre attriti, ma solo se resta verificabile e proporzionato.

Leggi anche: ICANN86: transfer policy, IDN e DNS abuse entrano nella fase operativa

Per i registrar la sfida sara doppia. Da un lato, procedure migliori possono aiutare a distinguere le richieste legittime da quelle carenti o ambigue. Dall'altro, ogni nuova integrazione introduce costi, responsabilita e possibili punti di attrito con normative locali sulla protezione dei dati. La promessa del proof of concept e proprio testare la fattibilita prima di trasformare il tema in aspettative operative troppo rigide.

Cosa cambia per chi investe in domini

Per i domain investor il tema puo sembrare lontano, ma non lo e. La progressiva chiusura dei dati Whois pubblici ha gia cambiato il modo in cui si contattano proprietari, si verificano controparti e si gestiscono controversie o segnalazioni. Se RDRS e i suoi successori diventeranno piu efficienti nelle richieste qualificate, il mercato dovra abituarsi a una distinzione piu netta tra accesso commerciale ai contatti e accesso investigativo ai dati non pubblici.

Questo non significa ritorno al vecchio Whois aperto. Al contrario, la direzione sembra essere quella di sistemi piu selettivi, con piu controlli a monte e piu tracciabilita a valle. In un ecosistema in cui i domini sono asset, canali commerciali e talvolta vettori di abuso, la qualita delle procedure diventa parte dell'infrastruttura di fiducia.

Leggi anche: Richieste via Whois e spam: perche i lander restano centrali nella vendita domini

La lettura Webinvest

Il nuovo Input Group di ICANN e un segnale da seguire perche sposta il dibattito dal principio generale all'esecuzione. La domanda non e piu se le richieste urgenti debbano essere trattate rapidamente, ma come farlo senza trasformare l'urgenza in una scorciatoia opaca.

Per il mercato dei domini, la soluzione migliore non sara quella piu permissiva, ma quella piu prevedibile: identita del richiedente verificabile, criteri chiari, log consultabili, dati minimizzati e responsabilita distribuite in modo comprensibile tra ICANN, registrar e soggetti autorizzati. Se il proof of concept produrra risultati concreti, RDRS potrebbe diventare meno un esperimento laterale e piu un tassello stabile della governance dei dati di registrazione.

Fonte: ICANN

← Tutte le news