Apa Itu Privasi WHOIS? Cara Kerja Privasi Domain Sebenarnya
Privasi WHOIS menyembunyikan nama, alamat dan nomor telepon Anda dari pencarian domain publik. Inilah yang dicakup, yang tidak dicakup, dan kenapa registrar tetap menyimpan data Anda.

Privasi WHOIS (WHOIS privacy) adalah layanan yang mengganti nama, alamat pos, email dan nomor telepon Anda di hasil pencarian domain publik dengan data penyedia privasi. Siapa pun yang mengecek domain Anda akan melihat penyedia tersebut, bukan Anda. Registrar dan registry tetap menyimpan data asli Anda, dan data itu bisa dibuka untuk alasan hukum atau penanganan abuse yang sah.
Kalimat terakhir itu lebih penting daripada yang diakui sebagian besar halaman penjualan privasi domain. Di bawah ini kami menjelaskan apa yang ditampilkan pencarian WHOIS saat ini, apa yang diubah oleh GDPR dan RDAP, perbedaan layanan privacy dan proxy, apa yang tidak bisa dilakukannya, dan cara memilih registrar yang sudah menyertakan privasi WHOIS alih-alih menagih biaya tambahan.
Apa itu WHOIS dan apa yang ditampilkan saat cek WHOIS
WHOIS adalah direktori berusia puluhan tahun yang menjawab satu pertanyaan: siapa yang bertanggung jawab atas domain ini? Setiap pendaftaran membuat sebuah record dengan hingga tiga kontak (registrant, administratif dan teknis) ditambah registrar, tanggal pembuatan dan kedaluwarsa, nameserver dan kode status seperti clientTransferProhibited.
Hingga 2018 sebagian besar data tersebut bersifat publik untuk TLD generik seperti .com, .net dan .org. Siapa pun bisa mengambil alamat rumah dengan satu perintah, dan scraper massal melakukan persis hal itu untuk mengisi daftar spam, database telemarketing dan kampanye phishing. Protokol WHOIS memang sejak awal tidak dirancang dengan memikirkan privasi.
Field yang bisa muncul di hasil pencarian
| Field | Tanpa privasi (jika dipublikasikan) | Dengan privasi WHOIS |
|---|---|---|
| Nama registrant / organisasi | Nama Anda atau perusahaan | Penyedia privasi atau REDACTED |
| Alamat pos | Alamat jalan Anda | Alamat penyedia atau disamarkan |
| Inbox asli Anda | Alamat penerusan atau formulir kontak web | |
| Telepon | Nomor Anda | Nomor penyedia atau disamarkan |
| Registrar, tanggal, nameserver, status | Publik | Tetap publik |
Perhatikan baris terakhir. Privasi tidak pernah menyembunyikan registrar yang Anda pakai, kapan domain kedaluwarsa atau ke mana DNS-nya mengarah, karena internet membutuhkan data itu agar bisa bekerja.
GDPR, RDAP dan kenapa banyak record sudah disamarkan
Saat GDPR Uni Eropa berlaku pada Mei 2018, ICANN mengadopsi spesifikasi sementara yang mengizinkan registrar dan registry menyamarkan (redact) data pribadi di record gTLD publik. Spesifikasi itu kemudian diganti dengan Registration Data Policy yang permanen. Dalam praktiknya, pencarian pada domain .com milik perorangan kini sering menampilkan "REDACTED FOR PRIVACY" di field nama dan alamat, sementara provinsi dan negara mungkin masih terlihat.
Teknologi pencariannya juga berubah. Registration Data Access Protocol (RDAP) mengembalikan JSON terstruktur lewat HTTPS, mendukung akses bertingkat untuk peminta yang terautentikasi, dan menangani data internasional dengan benar. Pada Januari 2025 ICANN menjadikan RDAP sumber resmi data pendaftaran gTLD, dan layanan WHOIS lama di port 43 tidak lagi wajib. Sebagian besar situs "cek WHOIS" kini memakai RDAP di balik layar.
Cara mengecek domain Anda sendiri
Cara tercepat untuk melihat seberapa terbuka data Anda adalah mencari domain Anda sendiri. Masukkan domain ke alat pencarian RDAP atau WHOIS mana pun dan baca field registrant, alamat, email dan telepon. Jika Anda melihat data Anda sendiri, privasi belum aktif. Di terminal, whois example.com masih berfungsi untuk sebagian besar ekstensi, meski beberapa gTLD kini hanya menjawab lewat RDAP. Saat membaca hasilnya, "REDACTED" berarti registrar menerapkan penyamaran, sedangkan nama penyedia berarti layanan privasi sedang aktif.
Kenapa penyamaran saja tidak cukup
Jika record sudah disamarkan, kenapa masih perlu memikirkan privasi? Ada beberapa alasan:
- Cakupan tidak konsisten. Aturan penyamaran berbeda antar registrar dan negara. Sebagian hanya menyamarkan untuk penduduk Uni Eropa; sebagian lagi memublikasikan field organisasi secara default.
- TLD kode negara punya kebijakan sendiri. Setiap registry ccTLD menetapkan aturannya sendiri. Ada yang menyamarkan semuanya, ada yang memublikasikan lebih banyak, dan beberapa (.us adalah contoh paling terkenal) sama sekali tidak mengizinkan layanan privasi.
- Snapshot historis. Layanan riwayat WHOIS mengarsipkan record dari sebelum 2018 dan terus mengumpulkan yang baru. Privasi sejak hari pertama menjaga data Anda tidak masuk ke snapshot berikutnya.
- Orang tetap perlu menghubungi Anda. Layanan privasi yang baik menyediakan email penerusan atau formulir kontak, sehingga pesan yang sah tetap sampai tanpa membuka inbox Anda ke scraper.
Layanan privacy vs layanan proxy
ICANN membedakan dua model, dan perbedaannya punya konsekuensi hukum:
| Pertanyaan | Layanan privacy | Layanan proxy |
|---|---|---|
| Siapa registrant yang tercatat? | Anda | Penyedia, yang melisensikan domain kepada Anda |
| Yang dilihat publik | Nama Anda mungkin tampil; detail kontak milik penyedia | Hanya data penyedia |
| Siapa yang mengendalikan domain? | Anda, secara langsung | Anda, melalui kontrak dengan penyedia |
| Label pemasaran yang umum | Privasi domain, privasi WHOIS | WHOIS anonim, ID protection |
Nama pemasaran sering mengaburkan keduanya, jadi baca ketentuannya. Yang paling penting adalah Anda tetap menjadi pemilik manfaat (beneficial owner), bisa mentransfer domain ke registrar lain, dan bisa memperpanjangnya tanpa perlu izin siapa pun.
Apa yang tidak dilakukan privasi WHOIS
Ekspektasi yang jujur melindungi Anda dari keputusan yang buruk. Privasi WHOIS adalah alat minimalisasi data, bukan jubah anonimitas.
- Registrar tetap memiliki data Anda. Apa pun yang Anda berikan saat mendaftar dan checkout disimpan oleh registrar dan, tergantung TLD-nya, diteruskan ke registry. Privasi hanya mengubah apa yang dipublikasikan.
- Data bisa dibuka. Penyedia dapat mengungkap data registrant untuk menanggapi perintah pengadilan, permintaan penegak hukum, dan keluhan abuse atau merek dagang yang beralasan, sesuai ketentuan mereka dan aturan ICANN.
- Ada jejak lain. Alamat IP hosting, ID analytics, log certificate transparency, catatan pembayaran dan konten website itu sendiri semuanya bisa menghubungkan sebuah situs dengan pengelolanya.
- Tidak melindungi aktivitas ilegal. Domain yang dipakai untuk penipuan, phishing atau malware akan ditangguhkan, apa pun pengaturan privasinya.
Siapa yang diuntungkan oleh privasi domain
Hampir setiap perorangan yang mendaftarkan domain sebaiknya mengaktifkan privasi. Privasi paling penting bagi:
- Freelancer dan founder tunggal yang jika tidak, akan mendaftar dengan alamat rumah.
- Blogger, jurnalis dan aktivis yang meliput topik sensitif, di mana alamat rumah yang dipublikasikan adalah risiko keselamatan yang nyata.
- Pembuat proyek sampingan dengan beberapa domain yang ingin lebih sedikit email spam dan surat perpanjangan palsu.
- Perusahaan yang sedang menyiapkan peluncuran dan tidak ingin pesaing menemukan domain produk baru lewat pencarian registrant.
Pengurangan spam saja sudah membuatnya layak. Pendaftaran tanpa perlindungan rutin menarik tawaran SEO, penawaran jasa desain web, dan invoice yang menyamar sebagai pemberitahuan perpanjangan, hanya beberapa hari setelah domain aktif.
Cara mendapatkan privasi WHOIS untuk domain Anda
- Pastikan TLD mengizinkannya — sebagian besar gTLD (.com, .net, .org, .xyz, .shop) mengizinkan; beberapa ccTLD membatasi atau melarangnya.
- Pilih registrar yang sudah menyertakannya — sebagian menagih biaya tambahan tahunan per domain, yang lain memberikannya gratis.
- Daftar dengan data kontak yang akurat — gunakan kontak yang benar-benar Anda cek, agar verifikasi dan pemberitahuan perpanjangan sampai ke Anda.
- Pastikan privasi sudah aktif — lakukan cek RDAP atau WHOIS beberapa jam setelah pendaftaran dan pastikan field pribadi Anda tersembunyi.
- Cek ulang setelah perpanjangan dan transfer — pengaturan privasi bisa hilang saat transfer registrar, jadi periksa lagi setelah transfer selesai.
Privasi WHOIS di mistREG
Di mistREG, perlindungan WHOIS anonim sudah termasuk dalam pendaftaran domain, bukan dijual sebagai tambahan. Ekstensi hemat seperti .SHOP, .CFD dan .LOL tercantum seharga $5/tahun dengan privasi gratis dan aktivasi instan, dan Anda bisa membandingkan lebih dari 200 TLD di pencarian domain. Domain juga dilengkapi DNS gratis, URL redirect, serta perpanjangan satu klik atau perpanjangan otomatis.
Pendaftaran akun sengaja dibuat singkat: username, password dan satu kontak (Telegram, email atau WhatsApp). Anda mengisi saldo dengan USDT, BTC, ETH atau kartu bank lewat Heleket; panduan kami tentang beli domain dengan crypto menjelaskan prosesnya. Tetap ingat gambaran yang jujur: privasi WHOIS menyembunyikan data publik, tetapi registrar dan registry tetap menyimpan data registrant yang dibutuhkan setiap domain, ketentuan penyedia berlaku, dan penggunaan yang sah diharapkan. Jika Anda memilih ekstensi dengan anggaran terbatas, baca ekstensi domain murah untuk memahami kompromi soal harga perpanjangan dan reputasi.
Ada pertanyaan tentang TLD tertentu? Cek FAQ, kirim pesan ke support lewat Telegram di @mistnetwork, atau buat akun dan buka tiket dari panel.


