ICANN ha introdotto nella Registration Data Policy una corsia rapida per alcune richieste di accesso ai dati Whois/RDAP non pubblici. La novita riguarda i casi piu sensibili: minacce imminenti alla vita o all'incolumita fisica, rischi per infrastrutture critiche e situazioni legate allo sfruttamento di minori. In queste circostanze, i registrar dovranno poter rispondere entro 24 ore, invece dei tempi ordinari che possono arrivare fino a 30 giorni.
Per il mercato dei domini non e un dettaglio tecnico. Dopo anni di progressiva riduzione dei dati visibili nei Whois pubblici, ogni nuova regola sull'accesso ai dati di registrazione incide sull'equilibrio tra privacy, investigazioni, tutela dei brand, contrasto al DNS abuse e responsabilita operative dei registrar.
Leggi anche: RDAP e Whois: ICANN chiarisce i moduli di contatto dei registrar
Una corsia rapida, ma non per qualunque richiesta
La nuova previsione non riapre il vecchio Whois pubblico e non consente accessi generalizzati ai dati personali dei registranti. Il perimetro e piu stretto: la risposta accelerata vale per richieste urgenti e qualificate, legate a scenari nei quali il ritardo puo amplificare un danno grave.
Il punto operativo e chiaro: se una richiesta rientra nei casi indicati dalla policy, il registrar non puo trattarla come una normale domanda di disclosure. Deve invece avere un processo interno capace di riceverla, valutarla e rispondere in tempi molto piu brevi.
Per i grandi registrar, questo significa procedure, escalation e presidio legale gia pronti. Per operatori piu piccoli, soprattutto con team ridotti o processi manuali, la regola puo diventare una nuova area di compliance da gestire con attenzione. Il rischio non e soltanto regolatorio: una risposta lenta o disordinata in un caso realmente urgente puo esporre il registrar a contestazioni reputazionali oltre che contrattuali.
Il nodo ancora aperto: autenticare le autorita
La parte piu delicata e anche quella meno risolta. La procedura accelerata richiede che la richiesta arrivi da una forza dell'ordine autenticata, ma ICANN non dispone ancora di un meccanismo pienamente operativo per certificare in modo uniforme l'identita dei richiedenti.
Questo crea una situazione intermedia: la policy e formalmente vincolante per le parti contrattate, ma la sua efficacia pratica dipendera dal modo in cui verra costruito il sistema di autenticazione. Senza un metodo affidabile, i registrar rischiano due errori opposti: consegnare dati a soggetti non legittimati oppure respingere o rallentare richieste autentiche per eccesso di cautela.
Secondo Domain Incite, il lavoro sul tema dovrebbe passare anche dalle discussioni legate al Public Safety Working Group del Governmental Advisory Committee e dal percorso GNSO sulle raccomandazioni supplementari nate dopo l'EPDP Phase 2. L'obiettivo indicativo e arrivare a raccomandazioni entro gennaio 2027, una scadenza relativamente rapida per gli standard della policy ICANN.
Leggi anche: ICANN misura due anni di enforcement DNS Abuse: cosa cambia per registrar e registry
Impatto per investitori, broker e titolari di domini
Per i domain investor la novita va letta nel quadro piu ampio della trasformazione del Whois. L'accesso ai dati dei registranti resta limitato, e questa corsia rapida non nasce per agevolare trattative commerciali, acquisti di domini o verifiche di portafoglio. Serve a rispondere a casi di sicurezza pubblica e minacce gravi.
La conseguenza indiretta, pero, e importante: i registrar dovranno continuare a separare con precisione le richieste legittime e urgenti da quelle ordinarie. Chi gestisce domini di valore, portfolio ampi o asset sensibili deve aspettarsi un ecosistema sempre piu procedurale, nel quale la qualita del registrar conta non solo per prezzo e pannello di controllo, ma anche per gestione delle richieste legali, abuso, privacy e comunicazioni RDAP.
Per brand owner e team antifrode, la procedura puo diventare un tassello utile quando un dominio e collegato a minacce serie e immediate. Non sostituisce pero gli strumenti ordinari: segnalazioni abuse, UDRP, azioni giudiziarie, richieste tramite canali privacy e programmi di disclosure restano necessari nella maggior parte dei casi.
Leggi anche: ICANN richiama TrustName: il DNS abuse diventa un test per i registrar
La lettura Webinvest
La regola delle 24 ore conferma una tendenza ormai stabile: il mercato dei domini si sta allontanando dal Whois come rubrica pubblica e si sta spostando verso accessi controllati, motivati e tracciabili. Per gli investitori questo significa meno scorciatoie informative, ma anche un sistema potenzialmente piu solido se le procedure vengono applicate con coerenza.
Il vero test sara l'autenticazione. Una corsia rapida funziona solo se e chiaro chi puo usarla, con quali prove, attraverso quali canali e con quali responsabilita. Finche questo pezzo resta incompleto, la policy e piu una cornice che uno strumento pienamente maturo.
Per i registrar, invece, il messaggio e immediato: la compliance Whois/RDAP non e piu un adempimento laterale. E parte della qualita industriale del servizio, insieme a gestione dell'abuso, sicurezza, supporto e trasparenza verso i registranti.
Fonte: Domain Incite.
← Tutte le news