Mist Network

¿Qué es la privacidad WHOIS? Cómo funciona de verdad la privacidad de dominio

La privacidad WHOIS oculta tu nombre, dirección y teléfono en las consultas públicas de dominios. Esto es lo que cubre, lo que no, y por qué tu registrador sigue teniendo tus datos.

Actualizado: 7 min de lectura
Qué es la privacidad WHOIS: registro de consulta de un dominio con los datos personales del titular ocultos

La privacidad WHOIS es un servicio que sustituye tu nombre, dirección postal, email y teléfono en los resultados públicos de consulta de dominios por los datos de un proveedor de privacidad. Quien consulte tu dominio ve al proveedor en lugar de a ti. Tu registrador y el registro siguen conservando tus datos reales, que pueden revelarse por motivos legales o de abuso justificados.

Esa última frase importa más de lo que admiten la mayoría de las páginas que venden privacidad de dominio. A continuación explicamos qué muestra hoy una consulta, qué cambiaron el RGPD y RDAP, en qué se diferencian los servicios de privacidad y de proxy, qué no pueden hacer y cómo elegir un registrador que incluya la privacidad WHOIS en lugar de cobrarla aparte.

Qué es WHOIS y qué muestra una consulta

WHOIS es el directorio de hace décadas que responde a una pregunta: ¿quién es responsable de este dominio? Cada registro crea una ficha con hasta tres contactos (titular, administrativo y técnico), además del registrador, las fechas de creación y caducidad, los nameservers y códigos de estado como clientTransferProhibited.

Hasta 2018, casi todo eso era público en los TLD genéricos como .com, .net y .org. Cualquiera podía obtener una dirección particular con un solo comando, y los scrapers masivos hacían exactamente eso para alimentar listas de spam, bases de datos de televenta y campañas de phishing. El protocolo WHOIS simplemente nunca se diseñó pensando en la privacidad.

Campos que puede devolver una consulta

CampoSin privacidad (donde se publica)Con privacidad WHOIS
Nombre / organización del titularTu nombre o tu empresaProveedor de privacidad o REDACTED
Dirección postalTu direcciónDirección del proveedor u oculta
EmailTu bandeja realDirección de reenvío o formulario de contacto web
TeléfonoTu númeroNúmero del proveedor u oculto
Registrador, fechas, nameservers, estadoPúblicosSiguen siendo públicos

Fíjate en la última fila. La privacidad nunca oculta qué registrador usas, cuándo caduca el dominio ni adónde apunta su DNS, porque internet necesita esos datos para funcionar.

RGPD, RDAP y por qué muchos registros ya están ocultos

Cuando el RGPD de la UE entró en vigor en mayo de 2018, la ICANN adoptó una especificación temporal que permitía a registradores y registros ocultar los datos personales en los registros públicos de gTLD. Después la sustituyó una Registration Data Policy permanente. En la práctica, una consulta sobre un .com de un particular muestra hoy a menudo "REDACTED FOR PRIVACY" en los campos de nombre y dirección, aunque la provincia o el estado y el país pueden seguir visibles.

También cambió la tecnología de consulta. El Registration Data Access Protocol (RDAP) devuelve JSON estructurado por HTTPS, admite acceso escalonado para solicitantes autenticados y maneja correctamente los datos internacionalizados. En enero de 2025 la ICANN convirtió RDAP en la fuente oficial de los datos de registro de gTLD, y el antiguo servicio WHOIS por el puerto 43 dejó de ser obligatorio. La mayoría de las webs de "consulta WHOIS" consultan hoy RDAP por detrás.

Cómo comprobar tu propio dominio

La forma más rápida de saber cuánto estás expuesto es buscarte a ti mismo. Introduce tu dominio en cualquier herramienta de consulta RDAP o WHOIS y lee los campos de titular, dirección, email y teléfono. Si ves tus propios datos, la privacidad no está activa. En una terminal, whois example.com sigue funcionando para la mayoría de las extensiones, aunque algunos gTLD ya solo responden por RDAP. Al leer el resultado, "REDACTED" significa que el registrador aplicó la ocultación, mientras que el nombre de un proveedor indica que hay un servicio de privacidad activo.

Idea clave: la ocultación por el RGPD no es lo mismo que la privacidad WHOIS. La ocultación depende del registrador, del TLD y a veces de tu país de residencia, y los nombres de organización a menudo se siguen publicando. Un servicio de privacidad se aplica de forma uniforme, sean cuales sean los valores por defecto.

Por qué la ocultación por sí sola no basta

Si los registros ya se ocultan, ¿por qué preocuparse por la privacidad? Por varias razones:

  • Cobertura desigual. Las reglas de ocultación cambian entre registradores y países. Algunos solo ocultan para residentes en la UE; otros publican el campo de organización por defecto.
  • Los TLD de país siguen sus propias políticas. Cada registro de ccTLD fija sus normas. Algunos lo ocultan todo, otros publican más, y unos pocos (.us es el ejemplo más conocido) no permiten servicios de privacidad.
  • Capturas históricas. Los servicios de historial WHOIS archivaron registros anteriores a 2018 y siguen recopilando nuevos. Tener privacidad desde el primer día mantiene tus datos fuera de futuras capturas.
  • La gente todavía necesita contactarte. Un buen servicio de privacidad ofrece un email de reenvío o un formulario de contacto, así los mensajes legítimos llegan sin exponer tu bandeja a los scrapers.

Servicio de privacidad vs servicio de proxy

La ICANN distingue dos modelos, y la diferencia tiene consecuencias legales:

PreguntaServicio de privacidadServicio de proxy
¿Quién figura como titular?TúEl proveedor, que te cede el uso del dominio
Qué ve el públicoTu nombre puede aparecer; los datos de contacto son del proveedorSolo los datos del proveedor
¿Quién controla el dominio?Tú, directamenteTú, mediante un contrato con el proveedor
Nombre comercial habitualPrivacidad de dominio, privacidad WHOISWHOIS anónimo, protección de identidad

Los nombres comerciales mezclan ambos, así que lee los términos. Lo más importante es que sigas siendo el propietario real, puedas transferir el dominio a otro registrador y renovarlo sin pedir permiso a nadie.

Lo que la privacidad WHOIS no hace

Unas expectativas honestas te protegen de malas decisiones. La privacidad WHOIS es una herramienta de minimización de datos, no un manto de anonimato.

  • Tu registrador sigue teniendo tus datos. Lo que aportas al registrarte y al pagar lo guarda el registrador y, según el TLD, se transmite al registro. La privacidad solo cambia lo que se publica.
  • La revelación es posible. Los proveedores pueden revelar los datos del titular ante órdenes judiciales, solicitudes de las fuerzas de seguridad y denuncias de abuso o de marca bien fundadas, como exigen sus términos y las normas de la ICANN.
  • Existen otros rastros. Las IP del hosting, los ID de analítica, los logs de transparencia de certificados, los registros de pago y el propio contenido de la web pueden vincular un sitio con quien lo gestiona.
  • No protege actividades ilegales. Un dominio usado para fraude, phishing o malware se suspende sea cual sea su configuración de privacidad.
Nunca introduzcas datos falsos. El acuerdo de acreditación de registradores de la ICANN exige información de contacto exacta. Los registradores deben verificar tu email o teléfono, enviar recordatorios periódicos de exactitud y pueden suspender un dominio cuyos datos de contacto sean falsos o no verificables. La privacidad protege datos exactos; no los sustituye.

Quién se beneficia de la privacidad de dominio

Casi cualquier particular que registre un dominio debería activar la privacidad. Importa sobre todo para:

  • Freelancers y fundadores en solitario que de otro modo registrarían con la dirección de su casa.
  • Blogueros, periodistas y activistas que tratan temas sensibles, para quienes una dirección publicada es un riesgo real de seguridad.
  • Creadores de proyectos paralelos con varios dominios que quieren menos spam y menos cartas de renovación falsas.
  • Empresas que preparan un lanzamiento y no quieren que la competencia descubra el dominio de un producto nuevo buscando por titular.

Solo la reducción del spam ya lo justifica. Los registros sin protección atraen a los pocos días de publicarse propuestas de SEO, ofertas de diseño web y facturas disfrazadas de avisos de renovación.

Cómo activar la privacidad WHOIS en tu dominio

  1. Comprueba que el TLD lo permite — la mayoría de los gTLD (.com, .net, .org, .xyz, .shop) lo permiten; algunos ccTLD lo restringen o lo prohíben.
  2. Elige un registrador que la incluya — algunos cobran un extra anual por dominio, otros la incluyen gratis.
  3. Regístrate con datos de contacto exactos — usa un contacto que revises de verdad, para que te lleguen la verificación y los avisos de renovación.
  4. Confirma que la privacidad está activa — haz una consulta RDAP o WHOIS unas horas después del registro y comprueba que tus campos personales están ocultos.
  5. Revisa tras renovaciones y transferencias — la configuración de privacidad puede perderse durante una transferencia de registrador, así que vuelve a mirar cuando termine.

Privacidad WHOIS en mistREG

En mistREG, la protección WHOIS anónima viene incluida con el registro del dominio en lugar de venderse como extra. Extensiones económicas como .SHOP, .CFD y .LOL cuestan 5 $/año con privacidad gratis y activación instantánea, y puedes comparar más de 200 TLD en el buscador de dominios. Los dominios incluyen además DNS gratis, redirección de URL y renovación en un clic o automática.

El registro de la cuenta es deliberadamente breve: un nombre de usuario, una contraseña y un dato de contacto (Telegram, email o WhatsApp). Recargas tu saldo con USDT, BTC, ETH o tarjeta bancaria a través de Heleket; nuestra guía para comprar un dominio con criptomonedas explica el proceso. Ten presente el enfoque honesto: la privacidad WHOIS oculta los datos públicos, pero el registrador y el registro siguen conservando los datos del titular que exige cada dominio, se aplican los términos del proveedor y se espera un uso legítimo. Si eliges extensión con poco presupuesto, lee extensiones de dominio baratas para conocer las contrapartidas de renovación y reputación.

¿Dudas sobre un TLD concreto? Consulta las preguntas frecuentes, escribe a soporte por Telegram en @mistnetwork o crea una cuenta y abre un ticket desde el panel.

Preguntas frecuentes

¿Merece la pena la privacidad WHOIS?
Para particulares, sí. Mantiene tu nombre, dirección y teléfono fuera de las consultas públicas y de los archivos de historial WHOIS, y reduce el spam y las facturas de renovación falsas. Si viene incluida gratis con el dominio, como en mistREG, no hay motivo para desactivarla.
¿La privacidad WHOIS me hace anónimo?
No. Oculta tus datos al público, pero tu registrador y el registro siguen conservando los datos del titular, y los proveedores pueden revelarlos ante órdenes judiciales, solicitudes policiales o denuncias de abuso válidas. Tómala como privacidad, no como anonimato.
¿Se puede saber quién es el dueño de un dominio con privacidad WHOIS?
No con una consulta normal. Las partes con un interés legítimo, como tribunales, policía o titulares de marcas con una denuncia fundada, pueden solicitar la revelación al registrador o al proveedor de privacidad, que actúa según sus términos y las normas de la ICANN.
¿Es legal la privacidad WHOIS?
Sí, en la mayoría de los TLD genéricos es un servicio estándar reconocido por la ICANN. Algunos TLD de país fijan sus propias normas y unos pocos, como .us, no permiten servicios de privacidad. Aun así, debes dar a tu registrador datos de contacto exactos.
¿Qué es RDAP y en qué se diferencia de WHOIS?
RDAP (Registration Data Access Protocol) es el sustituto moderno de WHOIS. Devuelve JSON estructurado por HTTPS y admite acceso escalonado. Desde enero de 2025 es la fuente oficial de los datos de registro de gTLD.
¿La privacidad WHOIS perjudica el SEO?
No hay pruebas de que los buscadores posicionen peor una web porque su registro sea privado. El posicionamiento depende del contenido, los enlaces y la calidad técnica, no de si tu nombre aparece en una consulta de dominio.

Artículos relacionados

Mist NetworkMist Network