¿Qué es la privacidad WHOIS? Cómo funciona de verdad la privacidad de dominio
La privacidad WHOIS oculta tu nombre, dirección y teléfono en las consultas públicas de dominios. Esto es lo que cubre, lo que no, y por qué tu registrador sigue teniendo tus datos.

La privacidad WHOIS es un servicio que sustituye tu nombre, dirección postal, email y teléfono en los resultados públicos de consulta de dominios por los datos de un proveedor de privacidad. Quien consulte tu dominio ve al proveedor en lugar de a ti. Tu registrador y el registro siguen conservando tus datos reales, que pueden revelarse por motivos legales o de abuso justificados.
Esa última frase importa más de lo que admiten la mayoría de las páginas que venden privacidad de dominio. A continuación explicamos qué muestra hoy una consulta, qué cambiaron el RGPD y RDAP, en qué se diferencian los servicios de privacidad y de proxy, qué no pueden hacer y cómo elegir un registrador que incluya la privacidad WHOIS en lugar de cobrarla aparte.
Qué es WHOIS y qué muestra una consulta
WHOIS es el directorio de hace décadas que responde a una pregunta: ¿quién es responsable de este dominio? Cada registro crea una ficha con hasta tres contactos (titular, administrativo y técnico), además del registrador, las fechas de creación y caducidad, los nameservers y códigos de estado como clientTransferProhibited.
Hasta 2018, casi todo eso era público en los TLD genéricos como .com, .net y .org. Cualquiera podía obtener una dirección particular con un solo comando, y los scrapers masivos hacían exactamente eso para alimentar listas de spam, bases de datos de televenta y campañas de phishing. El protocolo WHOIS simplemente nunca se diseñó pensando en la privacidad.
Campos que puede devolver una consulta
| Campo | Sin privacidad (donde se publica) | Con privacidad WHOIS |
|---|---|---|
| Nombre / organización del titular | Tu nombre o tu empresa | Proveedor de privacidad o REDACTED |
| Dirección postal | Tu dirección | Dirección del proveedor u oculta |
| Tu bandeja real | Dirección de reenvío o formulario de contacto web | |
| Teléfono | Tu número | Número del proveedor u oculto |
| Registrador, fechas, nameservers, estado | Públicos | Siguen siendo públicos |
Fíjate en la última fila. La privacidad nunca oculta qué registrador usas, cuándo caduca el dominio ni adónde apunta su DNS, porque internet necesita esos datos para funcionar.
RGPD, RDAP y por qué muchos registros ya están ocultos
Cuando el RGPD de la UE entró en vigor en mayo de 2018, la ICANN adoptó una especificación temporal que permitía a registradores y registros ocultar los datos personales en los registros públicos de gTLD. Después la sustituyó una Registration Data Policy permanente. En la práctica, una consulta sobre un .com de un particular muestra hoy a menudo "REDACTED FOR PRIVACY" en los campos de nombre y dirección, aunque la provincia o el estado y el país pueden seguir visibles.
También cambió la tecnología de consulta. El Registration Data Access Protocol (RDAP) devuelve JSON estructurado por HTTPS, admite acceso escalonado para solicitantes autenticados y maneja correctamente los datos internacionalizados. En enero de 2025 la ICANN convirtió RDAP en la fuente oficial de los datos de registro de gTLD, y el antiguo servicio WHOIS por el puerto 43 dejó de ser obligatorio. La mayoría de las webs de "consulta WHOIS" consultan hoy RDAP por detrás.
Cómo comprobar tu propio dominio
La forma más rápida de saber cuánto estás expuesto es buscarte a ti mismo. Introduce tu dominio en cualquier herramienta de consulta RDAP o WHOIS y lee los campos de titular, dirección, email y teléfono. Si ves tus propios datos, la privacidad no está activa. En una terminal, whois example.com sigue funcionando para la mayoría de las extensiones, aunque algunos gTLD ya solo responden por RDAP. Al leer el resultado, "REDACTED" significa que el registrador aplicó la ocultación, mientras que el nombre de un proveedor indica que hay un servicio de privacidad activo.
Por qué la ocultación por sí sola no basta
Si los registros ya se ocultan, ¿por qué preocuparse por la privacidad? Por varias razones:
- Cobertura desigual. Las reglas de ocultación cambian entre registradores y países. Algunos solo ocultan para residentes en la UE; otros publican el campo de organización por defecto.
- Los TLD de país siguen sus propias políticas. Cada registro de ccTLD fija sus normas. Algunos lo ocultan todo, otros publican más, y unos pocos (.us es el ejemplo más conocido) no permiten servicios de privacidad.
- Capturas históricas. Los servicios de historial WHOIS archivaron registros anteriores a 2018 y siguen recopilando nuevos. Tener privacidad desde el primer día mantiene tus datos fuera de futuras capturas.
- La gente todavía necesita contactarte. Un buen servicio de privacidad ofrece un email de reenvío o un formulario de contacto, así los mensajes legítimos llegan sin exponer tu bandeja a los scrapers.
Servicio de privacidad vs servicio de proxy
La ICANN distingue dos modelos, y la diferencia tiene consecuencias legales:
| Pregunta | Servicio de privacidad | Servicio de proxy |
|---|---|---|
| ¿Quién figura como titular? | Tú | El proveedor, que te cede el uso del dominio |
| Qué ve el público | Tu nombre puede aparecer; los datos de contacto son del proveedor | Solo los datos del proveedor |
| ¿Quién controla el dominio? | Tú, directamente | Tú, mediante un contrato con el proveedor |
| Nombre comercial habitual | Privacidad de dominio, privacidad WHOIS | WHOIS anónimo, protección de identidad |
Los nombres comerciales mezclan ambos, así que lee los términos. Lo más importante es que sigas siendo el propietario real, puedas transferir el dominio a otro registrador y renovarlo sin pedir permiso a nadie.
Lo que la privacidad WHOIS no hace
Unas expectativas honestas te protegen de malas decisiones. La privacidad WHOIS es una herramienta de minimización de datos, no un manto de anonimato.
- Tu registrador sigue teniendo tus datos. Lo que aportas al registrarte y al pagar lo guarda el registrador y, según el TLD, se transmite al registro. La privacidad solo cambia lo que se publica.
- La revelación es posible. Los proveedores pueden revelar los datos del titular ante órdenes judiciales, solicitudes de las fuerzas de seguridad y denuncias de abuso o de marca bien fundadas, como exigen sus términos y las normas de la ICANN.
- Existen otros rastros. Las IP del hosting, los ID de analítica, los logs de transparencia de certificados, los registros de pago y el propio contenido de la web pueden vincular un sitio con quien lo gestiona.
- No protege actividades ilegales. Un dominio usado para fraude, phishing o malware se suspende sea cual sea su configuración de privacidad.
Quién se beneficia de la privacidad de dominio
Casi cualquier particular que registre un dominio debería activar la privacidad. Importa sobre todo para:
- Freelancers y fundadores en solitario que de otro modo registrarían con la dirección de su casa.
- Blogueros, periodistas y activistas que tratan temas sensibles, para quienes una dirección publicada es un riesgo real de seguridad.
- Creadores de proyectos paralelos con varios dominios que quieren menos spam y menos cartas de renovación falsas.
- Empresas que preparan un lanzamiento y no quieren que la competencia descubra el dominio de un producto nuevo buscando por titular.
Solo la reducción del spam ya lo justifica. Los registros sin protección atraen a los pocos días de publicarse propuestas de SEO, ofertas de diseño web y facturas disfrazadas de avisos de renovación.
Cómo activar la privacidad WHOIS en tu dominio
- Comprueba que el TLD lo permite — la mayoría de los gTLD (.com, .net, .org, .xyz, .shop) lo permiten; algunos ccTLD lo restringen o lo prohíben.
- Elige un registrador que la incluya — algunos cobran un extra anual por dominio, otros la incluyen gratis.
- Regístrate con datos de contacto exactos — usa un contacto que revises de verdad, para que te lleguen la verificación y los avisos de renovación.
- Confirma que la privacidad está activa — haz una consulta RDAP o WHOIS unas horas después del registro y comprueba que tus campos personales están ocultos.
- Revisa tras renovaciones y transferencias — la configuración de privacidad puede perderse durante una transferencia de registrador, así que vuelve a mirar cuando termine.
Privacidad WHOIS en mistREG
En mistREG, la protección WHOIS anónima viene incluida con el registro del dominio en lugar de venderse como extra. Extensiones económicas como .SHOP, .CFD y .LOL cuestan 5 $/año con privacidad gratis y activación instantánea, y puedes comparar más de 200 TLD en el buscador de dominios. Los dominios incluyen además DNS gratis, redirección de URL y renovación en un clic o automática.
El registro de la cuenta es deliberadamente breve: un nombre de usuario, una contraseña y un dato de contacto (Telegram, email o WhatsApp). Recargas tu saldo con USDT, BTC, ETH o tarjeta bancaria a través de Heleket; nuestra guía para comprar un dominio con criptomonedas explica el proceso. Ten presente el enfoque honesto: la privacidad WHOIS oculta los datos públicos, pero el registrador y el registro siguen conservando los datos del titular que exige cada dominio, se aplican los términos del proveedor y se espera un uso legítimo. Si eliges extensión con poco presupuesto, lee extensiones de dominio baratas para conocer las contrapartidas de renovación y reputación.
¿Dudas sobre un TLD concreto? Consulta las preguntas frecuentes, escribe a soporte por Telegram en @mistnetwork o crea una cuenta y abre un ticket desde el panel.


