Was ist WHOIS-Schutz? So funktioniert Domain-Privatsphäre wirklich
WHOIS-Schutz verbirgt Name, Adresse und Telefonnummer bei öffentlichen Domain-Abfragen. Was er abdeckt, was nicht und warum Ihr Registrar Ihre Daten trotzdem speichert.

WHOIS-Schutz (WHOIS Privacy) ist ein Dienst, der Ihren Namen, Ihre Postanschrift, E-Mail-Adresse und Telefonnummer in öffentlichen Domain-Abfragen durch die Daten eines Privacy-Anbieters ersetzt. Wer Ihre Domain prüft, sieht den Anbieter statt Sie. Ihr Registrar und die Registry speichern Ihre echten Daten weiterhin, und diese können aus berechtigten rechtlichen oder Missbrauchsgründen offengelegt werden.
Dieser letzte Satz ist wichtiger, als die meisten Verkaufsseiten für Domain Privacy zugeben. Im Folgenden erklären wir, was eine Abfrage heute zeigt, was DSGVO und RDAP verändert haben, wie sich Privacy- und Proxy-Dienste unterscheiden, was sie nicht leisten können und wie Sie einen Registrar finden, der WHOIS-Schutz inklusive anbietet, statt extra dafür zu kassieren.
Was WHOIS ist und was eine Abfrage zeigt
WHOIS ist das jahrzehntealte Verzeichnis, das eine Frage beantwortet: Wer ist für diese Domain verantwortlich? Jede Registrierung erzeugt einen Eintrag mit bis zu drei Kontakten (Inhaber, administrativer und technischer Kontakt) sowie Registrar, Erstellungs- und Ablaufdatum, Nameservern und Statuscodes wie clientTransferProhibited.
Bis 2018 war das meiste davon bei generischen TLDs wie .com, .net und .org öffentlich. Jeder konnte mit einem Befehl eine Wohnadresse abrufen, und Massen-Scraper taten genau das, um Spam-Listen, Kaltakquise-Datenbanken und Phishing-Kampagnen zu füttern. Das WHOIS-Protokoll wurde schlicht nie mit Blick auf Datenschutz entworfen.
Felder, die eine Abfrage liefern kann
| Feld | Ohne Schutz (wo veröffentlicht) | Mit WHOIS-Schutz |
|---|---|---|
| Name / Organisation des Inhabers | Ihr Name oder Ihre Firma | Privacy-Anbieter oder REDACTED |
| Postanschrift | Ihre Straßenadresse | Adresse des Anbieters oder geschwärzt |
| Ihr echtes Postfach | Weiterleitungsadresse oder Kontaktformular | |
| Telefon | Ihre Nummer | Nummer des Anbieters oder geschwärzt |
| Registrar, Daten, Nameserver, Status | Öffentlich | Weiterhin öffentlich |
Beachten Sie die letzte Zeile. Der Schutz verbirgt nie, welchen Registrar Sie nutzen, wann die Domain abläuft oder wohin ihr DNS zeigt, denn das Internet braucht diese Daten, um zu funktionieren.
DSGVO, RDAP und warum viele WHOIS-Einträge bereits geschwärzt sind
Als die DSGVO der EU im Mai 2018 in Kraft trat, beschloss ICANN eine vorläufige Spezifikation, die Registraren und Registries erlaubte, personenbezogene Daten in öffentlichen gTLD-Einträgen zu schwärzen. Sie wurde später durch eine dauerhafte Registration Data Policy ersetzt. In der Praxis zeigt eine Abfrage zu einer .com-Domain einer Privatperson heute oft „REDACTED FOR PRIVACY“ in Namens- und Adressfeldern, während Bundesland und Land noch sichtbar sein können.
Auch die Abfragetechnik hat sich geändert. Das Registration Data Access Protocol (RDAP) liefert strukturiertes JSON über HTTPS, unterstützt abgestuften Zugriff für authentifizierte Anfragende und verarbeitet internationalisierte Daten korrekt. Im Januar 2025 machte ICANN RDAP zur maßgeblichen Quelle für gTLD-Registrierungsdaten, und der alte WHOIS-Dienst auf Port 43 ist seitdem nicht mehr verpflichtend. Die meisten Websites für „WHOIS-Abfragen“ fragen im Hintergrund inzwischen RDAP ab.
So prüfen Sie Ihre eigene Domain
Am schnellsten sehen Sie, wie sichtbar Sie sind, wenn Sie sich selbst nachschlagen. Geben Sie Ihre Domain in ein beliebiges RDAP- oder WHOIS-Abfragetool ein und lesen Sie die Felder für Inhaber, Adresse, E-Mail und Telefon. Sehen Sie Ihre eigenen Daten, ist der Schutz nicht aktiv. Im Terminal funktioniert whois example.com für die meisten Endungen weiterhin, auch wenn manche gTLDs nur noch über RDAP antworten. Beim Lesen gilt: „REDACTED“ bedeutet, dass der Registrar geschwärzt hat, der Name eines Anbieters bedeutet, dass ein Privacy-Dienst aktiv ist.
Warum Schwärzung allein nicht reicht
Wenn Einträge ohnehin geschwärzt werden, warum sich überhaupt um WHOIS-Schutz kümmern? Dafür gibt es mehrere Gründe:
- Uneinheitliche Abdeckung. Die Regeln zur Schwärzung unterscheiden sich zwischen Registraren und Ländern. Manche schwärzen nur für EU-Bürger, manche veröffentlichen das Organisationsfeld standardmäßig.
- Länderendungen haben eigene Regeln. Jede ccTLD-Registry legt eigene Vorgaben fest. Manche schwärzen alles, manche veröffentlichen mehr, und einige wenige (.us ist das bekannteste Beispiel) erlauben gar keine Privacy-Dienste.
- Historische Snapshots. WHOIS-History-Dienste haben Einträge aus der Zeit vor 2018 archiviert und sammeln weiter neue. Schutz vom ersten Tag an hält Ihre Daten aus künftigen Snapshots heraus.
- Menschen müssen Sie trotzdem erreichen können. Ein guter Privacy-Dienst bietet eine Weiterleitungsadresse oder ein Kontaktformular, sodass legitime Nachrichten ankommen, ohne Ihr Postfach Scrapern preiszugeben.
Privacy-Dienst vs. Proxy-Dienst
ICANN unterscheidet zwei Modelle, und der Unterschied hat rechtliche Folgen:
| Frage | Privacy-Dienst | Proxy-Dienst |
|---|---|---|
| Wer ist eingetragener Inhaber? | Sie | Der Anbieter, der Ihnen die Domain lizenziert |
| Was die Öffentlichkeit sieht | Ihr Name kann erscheinen; Kontaktdaten sind die des Anbieters | Nur die Daten des Anbieters |
| Wer kontrolliert die Domain? | Sie, direkt | Sie, über einen Vertrag mit dem Anbieter |
| Typische Marketingbezeichnung | Domain Privacy, WHOIS-Schutz | Anonymes WHOIS, ID Protection |
Marketingnamen verwischen den Unterschied, lesen Sie also die Bedingungen. Am wichtigsten ist, dass Sie wirtschaftlicher Eigentümer bleiben, die Domain zu einem anderen Registrar übertragen und sie ohne fremde Erlaubnis verlängern können.
Was WHOIS-Schutz nicht leistet
Ehrliche Erwartungen schützen vor schlechten Entscheidungen. WHOIS-Schutz ist ein Werkzeug zur Datensparsamkeit, kein Tarnmantel für Anonymität.
- Ihr Registrar hat Ihre Daten weiterhin. Was Sie bei Anmeldung und Bezahlung angeben, speichert der Registrar und gibt es je nach TLD an die Registry weiter. Der Schutz ändert nur, was veröffentlicht wird.
- Offenlegung ist möglich. Anbieter können Inhaberdaten auf Gerichtsbeschluss, Anfragen von Strafverfolgungsbehörden und begründete Missbrauchs- oder Markenbeschwerden hin offenlegen, wie es ihre Bedingungen und die ICANN-Regeln verlangen.
- Es gibt andere Spuren. Hosting-IP-Adressen, Analytics-IDs, Certificate-Transparency-Logs, Zahlungsdaten und der Inhalt der Website selbst können eine Website mit ihrem Betreiber verbinden.
- Er schützt keine illegalen Aktivitäten. Eine Domain, die für Betrug, Phishing oder Malware genutzt wird, wird unabhängig von ihren Privacy-Einstellungen gesperrt.
Wer von Domain Privacy profitiert
Fast jede Privatperson, die eine Domain registriert, sollte den Schutz einschalten. Am wichtigsten ist er für:
- Freelancer und Solo-Gründer, die sonst mit ihrer Wohnadresse registrieren würden.
- Blogger, Journalisten und Aktivisten, die über heikle Themen berichten und für die eine veröffentlichte Wohnadresse ein echtes Sicherheitsrisiko ist.
- Entwickler von Nebenprojekten mit mehreren Domains, die weniger Spam-Mails und gefälschte Verlängerungsschreiben wollen.
- Unternehmen vor einem Launch, die nicht wollen, dass Wettbewerber eine neue Produktdomain über Inhabersuchen entdecken.
Allein die Spam-Reduktion lohnt sich. Ungeschützte Registrierungen ziehen schon wenige Tage nach dem Start routinemäßig SEO-Angebote, Webdesign-Offerten und als Verlängerungshinweis getarnte Rechnungen an.
So bekommen Sie WHOIS-Schutz für Ihre Domain
- Prüfen, ob die TLD ihn erlaubt — die meisten gTLDs (.com, .net, .org, .xyz, .shop) erlauben ihn; manche ccTLDs schränken ihn ein oder verbieten ihn.
- Einen Registrar wählen, der ihn inklusive anbietet — manche verlangen pro Domain einen jährlichen Aufpreis, andere bieten ihn kostenlos mit an.
- Mit korrekten Kontaktdaten registrieren — nutzen Sie einen Kontakt, den Sie tatsächlich prüfen, damit Verifizierungs- und Verlängerungshinweise Sie erreichen.
- Bestätigen, dass der Schutz aktiv ist — führen Sie einige Stunden nach der Registrierung eine RDAP- oder WHOIS-Abfrage durch und stellen Sie sicher, dass Ihre persönlichen Felder verborgen sind.
- Nach Verlängerungen und Transfers erneut prüfen — Privacy-Einstellungen können bei einem Registrar-Transfer verloren gehen, schauen Sie also nach Abschluss noch einmal nach.
WHOIS-Schutz bei mistREG
Bei mistREG ist anonymer WHOIS-Schutz in der Domainregistrierung enthalten und wird nicht als Extra verkauft. Günstige Endungen wie .SHOP, .CFD und .LOL sind für 5 $/Jahr mit kostenlosem Schutz und sofortiger Aktivierung gelistet, und in der Domainsuche können Sie mehr als 200 TLDs vergleichen. Zu den Domains gehören außerdem kostenloses DNS, URL-Weiterleitung und Verlängerung per Klick oder automatisch.
Die Kontoanmeldung ist bewusst kurz: ein Benutzername, ein Passwort und ein Kontaktweg (Telegram, E-Mail oder WhatsApp). Ihr Guthaben laden Sie über Heleket mit USDT, BTC, ETH oder Bankkarte auf; unser Ratgeber Domain mit Krypto kaufen erklärt den Ablauf. Behalten Sie die ehrliche Einordnung im Blick: WHOIS-Schutz verbirgt öffentliche Daten, aber Registrar und Registry speichern weiterhin die Inhaberdaten, die jede Domain erfordert, die Bedingungen des Anbieters gelten, und legitime Nutzung wird vorausgesetzt. Wenn Sie eine Endung mit kleinem Budget suchen, lesen Sie günstige Domain-Endungen zu den Abwägungen bei Verlängerungspreisen und Reputation.
Fragen zu einer bestimmten TLD? Schauen Sie in die FAQ, schreiben Sie dem Support auf Telegram unter @mistnetwork oder erstellen Sie ein Konto und eröffnen Sie ein Ticket im Panel.


