Trasferimento dominio con privacy WHOIS attiva

Cos'e la privacy WHOIS

La privacy WHOIS (chiamata anche WHOIS proxy, WHOIS privacy service o domain privacy protection) e un servizio offerto da molti registrar che sostituisce i dati personali del registrante nel WHOIS pubblico con dati di un servizio proxy intermediario. Questo servizio tutela la privacy del registrante (riduce spam, evita stalking, protegge identità) ma puo creare complicazioni operative durante il transfer perché la FOA (Form of Authorization) richiesta dalla policy IRTP viene inviata all'email proxy, non al registrante reale che possiede effettivamente il dominio.

Con il GDPR del 2018 e le policy ICANN aggiornate (Temp Spec for gTLD Registration Data), il WHOIS pubblico oscura comunque automaticamente molti dati personali per default. Tuttavia il servizio privacy proxy resta utile in molti casi specifici dove il livello base di redaction ICANN non e sufficiente.

Rischi durante il transfer

Con privacy attiva possono verificarsi questi problemi specifici:

  • L'email visibile nel WHOIS pubblico e quella del proxy (es. privacy-protect@whoisproxy.com) invece della tua reale.
  • La FOA inviata dal registrar di destinazione arriva al proxy, che potrebbe:
    • Inoltrarla automaticamente al registrante reale (best case).
    • Bloccarla per sicurezza, soprattutto in caso di transfer in uscita verso registrar concorrente.
    • Inoltrarla ma con ritardo significativo (24-48 ore di buffer).
    • Filtrarla come spam se contiene termini specifici.
  • Se la FOA non arriva entro 5 giorni dalla generazione, il transfer va in silenzio-assenso ICANN o si annulla automaticamente.
  • Eventuali email di follow-up sul transfer rischiano lo stesso destino.

Procedura consigliata

Per minimizzare i rischi e completare il transfer con successo:

  1. Disattiva privacy WHOIS sul registrar di partenza 24-72 ore PRIMA di iniziare la procedura di transfer.
  2. Verifica WHOIS pubblico: assicurati che ora mostri la tua email reale e non quella proxy.
  3. Attendi propagazione WHOIS (alcuni TLD aggiornano il database WHOIS pubblico ogni 24 ore, altri sono real-time).
  4. Avvia il transfer: richiedi Auth Code, apri pratica al nuovo registrar.
  5. Conferma FOA appena arriva alla tua email reale (controlla anche spam/promo).
  6. Completa il transfer: di norma 5-7 giorni per gTLD ICANN.
  7. Riattiva privacy sul nuovo registrar dopo completamento.

Questa sequenza temporale e collaudata e minimizza i punti di fallimento legati al proxy.

Se non puoi disattivare la privacy

Alcuni casi rari in cui non e possibile o consigliabile disattivare la privacy temporaneamente (es. esposizione a stalking, attivisti politici, dati sensibili pubblici, brand di alto profilo):

  • Contatta il supporto del proxy service e configura l'inoltro garantito di tutte le email FOA.
  • Configura la casella proxy con whitelist esplicita per ricevere tutti i messaggi del registrar destinazione.
  • Concorda con il registrar di destinazione un canale alternativo di conferma (es. ticket interno invece di FOA, telefonata).
  • Considera Domains by Proxy (GoDaddy) o altri servizi con SLA più chiari sull'inoltro FOA garantito.
  • Avvia il transfer e contatta proattivamente entrambi i registrar per coordinare l'arrivo della FOA.

WHOIS post-GDPR

Dal 2018 il WHOIS dei gTLD oscura automaticamente per default i dati più sensibili:

  • Nome del registrante (sostituito da "REDACTED FOR PRIVACY" o "DATA REDACTED").
  • Indirizzo postale completo.
  • Numero di telefono.
  • Email diretta (sostituita da form di contatto anonimizzato o email proxy registrar).

Restano visibili: nome dominio, registrar, status EPP, date (registrazione, scadenza, ultimo aggiornamento), nameserver, paese di residenza. Per questo motivo il servizio privacy aggiuntivo del registrar e meno critico di un tempo per i gTLD, ma rimane utile per evitare anche il livello minimo di info pubbliche.

ccTLD e privacy

Approcci differenti per i ccTLD nazionali, ciascuno con sue regole:

  • .it: dati persone fisiche completamente oscurati per default; aziende invece sono pubbliche con dati completi.
  • .eu: dati persone fisiche oscurati per default; aziende parzialmente visibili.
  • .uk: opt-out registrant data possibile per non-trader (privati che non fanno commercio).
  • .de: WHOIS DENIC limitato per legge tedesca, mostra info minime.
  • .fr: AFNIC applica regole simili al GDPR.
  • .es: dati limitati per privati, completi per aziende.

Tipologie di privacy service

Esistono diverse modalita di privacy WHOIS:

  • Default ICANN GDPR redaction: gratis, automatico, livello minimo di protezione.
  • Free WHOIS Privacy: offerto gratis da alcuni registrar (Namecheap, Cloudflare).
  • Paid Privacy: servizio premium con extra features (5-15 euro/anno).
  • Domain Privacy Plus: con monitoring anti-hijack incluso.
  • Trustee Service: per ccTLD con requisiti residenza (es. .uk, .ca trustee).

Best practice

Per gestione professionale dei transfer con privacy:

  • Documenta sempre lo stato di privacy prima del transfer (screenshot WHOIS).
  • Tieni traccia degli inoltri FOA configurati.
  • Per domini ad alto rischio (brand premium, e-commerce di valore) preferisci sempre disattivare privacy temporaneamente per controllo diretto.
  • Configura email backup secondaria nel WHOIS se il registrar lo permette.
  • Monitora attivamente la casella email per 7 giorni post-transfer.
  • Considera password manager con notifiche per credenziali registrar.

Riattivazione post-transfer

Una volta completato il transfer, riattiva la privacy sul nuovo registrar entro 24-48 ore. Verifica che la riattivazione sia effettiva controllando il WHOIS pubblico. Mantieni traccia della scadenza del servizio privacy che potrebbe essere annuale separata dal dominio stesso.

Hai bisogno di aiuto?

Se vuoi affidare il trasferimento dominio a G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?