Mist Network

Apa Itu Privasi WHOIS? Cara Kerja Privasi Domain Sebenarnya

Privasi WHOIS menyembunyikan nama, alamat dan nomor telepon Anda dari pencarian domain publik. Inilah yang dicakup, yang tidak dicakup, dan kenapa registrar tetap menyimpan data Anda.

Diperbarui: 6 menit baca
Apa itu privasi WHOIS: data pencarian domain dengan detail pribadi pemilik yang disamarkan

Privasi WHOIS (WHOIS privacy) adalah layanan yang mengganti nama, alamat pos, email dan nomor telepon Anda di hasil pencarian domain publik dengan data penyedia privasi. Siapa pun yang mengecek domain Anda akan melihat penyedia tersebut, bukan Anda. Registrar dan registry tetap menyimpan data asli Anda, dan data itu bisa dibuka untuk alasan hukum atau penanganan abuse yang sah.

Kalimat terakhir itu lebih penting daripada yang diakui sebagian besar halaman penjualan privasi domain. Di bawah ini kami menjelaskan apa yang ditampilkan pencarian WHOIS saat ini, apa yang diubah oleh GDPR dan RDAP, perbedaan layanan privacy dan proxy, apa yang tidak bisa dilakukannya, dan cara memilih registrar yang sudah menyertakan privasi WHOIS alih-alih menagih biaya tambahan.

Apa itu WHOIS dan apa yang ditampilkan saat cek WHOIS

WHOIS adalah direktori berusia puluhan tahun yang menjawab satu pertanyaan: siapa yang bertanggung jawab atas domain ini? Setiap pendaftaran membuat sebuah record dengan hingga tiga kontak (registrant, administratif dan teknis) ditambah registrar, tanggal pembuatan dan kedaluwarsa, nameserver dan kode status seperti clientTransferProhibited.

Hingga 2018 sebagian besar data tersebut bersifat publik untuk TLD generik seperti .com, .net dan .org. Siapa pun bisa mengambil alamat rumah dengan satu perintah, dan scraper massal melakukan persis hal itu untuk mengisi daftar spam, database telemarketing dan kampanye phishing. Protokol WHOIS memang sejak awal tidak dirancang dengan memikirkan privasi.

Field yang bisa muncul di hasil pencarian

FieldTanpa privasi (jika dipublikasikan)Dengan privasi WHOIS
Nama registrant / organisasiNama Anda atau perusahaanPenyedia privasi atau REDACTED
Alamat posAlamat jalan AndaAlamat penyedia atau disamarkan
EmailInbox asli AndaAlamat penerusan atau formulir kontak web
TeleponNomor AndaNomor penyedia atau disamarkan
Registrar, tanggal, nameserver, statusPublikTetap publik

Perhatikan baris terakhir. Privasi tidak pernah menyembunyikan registrar yang Anda pakai, kapan domain kedaluwarsa atau ke mana DNS-nya mengarah, karena internet membutuhkan data itu agar bisa bekerja.

GDPR, RDAP dan kenapa banyak record sudah disamarkan

Saat GDPR Uni Eropa berlaku pada Mei 2018, ICANN mengadopsi spesifikasi sementara yang mengizinkan registrar dan registry menyamarkan (redact) data pribadi di record gTLD publik. Spesifikasi itu kemudian diganti dengan Registration Data Policy yang permanen. Dalam praktiknya, pencarian pada domain .com milik perorangan kini sering menampilkan "REDACTED FOR PRIVACY" di field nama dan alamat, sementara provinsi dan negara mungkin masih terlihat.

Teknologi pencariannya juga berubah. Registration Data Access Protocol (RDAP) mengembalikan JSON terstruktur lewat HTTPS, mendukung akses bertingkat untuk peminta yang terautentikasi, dan menangani data internasional dengan benar. Pada Januari 2025 ICANN menjadikan RDAP sumber resmi data pendaftaran gTLD, dan layanan WHOIS lama di port 43 tidak lagi wajib. Sebagian besar situs "cek WHOIS" kini memakai RDAP di balik layar.

Cara mengecek domain Anda sendiri

Cara tercepat untuk melihat seberapa terbuka data Anda adalah mencari domain Anda sendiri. Masukkan domain ke alat pencarian RDAP atau WHOIS mana pun dan baca field registrant, alamat, email dan telepon. Jika Anda melihat data Anda sendiri, privasi belum aktif. Di terminal, whois example.com masih berfungsi untuk sebagian besar ekstensi, meski beberapa gTLD kini hanya menjawab lewat RDAP. Saat membaca hasilnya, "REDACTED" berarti registrar menerapkan penyamaran, sedangkan nama penyedia berarti layanan privasi sedang aktif.

Poin penting: penyamaran GDPR tidak sama dengan privasi WHOIS. Penyamaran bergantung pada registrar, TLD dan terkadang negara tempat tinggal Anda, dan nama organisasi sering masih dipublikasikan. Layanan privasi berlaku secara konsisten, apa pun pengaturan default-nya.

Kenapa penyamaran saja tidak cukup

Jika record sudah disamarkan, kenapa masih perlu memikirkan privasi? Ada beberapa alasan:

  • Cakupan tidak konsisten. Aturan penyamaran berbeda antar registrar dan negara. Sebagian hanya menyamarkan untuk penduduk Uni Eropa; sebagian lagi memublikasikan field organisasi secara default.
  • TLD kode negara punya kebijakan sendiri. Setiap registry ccTLD menetapkan aturannya sendiri. Ada yang menyamarkan semuanya, ada yang memublikasikan lebih banyak, dan beberapa (.us adalah contoh paling terkenal) sama sekali tidak mengizinkan layanan privasi.
  • Snapshot historis. Layanan riwayat WHOIS mengarsipkan record dari sebelum 2018 dan terus mengumpulkan yang baru. Privasi sejak hari pertama menjaga data Anda tidak masuk ke snapshot berikutnya.
  • Orang tetap perlu menghubungi Anda. Layanan privasi yang baik menyediakan email penerusan atau formulir kontak, sehingga pesan yang sah tetap sampai tanpa membuka inbox Anda ke scraper.

Layanan privacy vs layanan proxy

ICANN membedakan dua model, dan perbedaannya punya konsekuensi hukum:

PertanyaanLayanan privacyLayanan proxy
Siapa registrant yang tercatat?AndaPenyedia, yang melisensikan domain kepada Anda
Yang dilihat publikNama Anda mungkin tampil; detail kontak milik penyediaHanya data penyedia
Siapa yang mengendalikan domain?Anda, secara langsungAnda, melalui kontrak dengan penyedia
Label pemasaran yang umumPrivasi domain, privasi WHOISWHOIS anonim, ID protection

Nama pemasaran sering mengaburkan keduanya, jadi baca ketentuannya. Yang paling penting adalah Anda tetap menjadi pemilik manfaat (beneficial owner), bisa mentransfer domain ke registrar lain, dan bisa memperpanjangnya tanpa perlu izin siapa pun.

Apa yang tidak dilakukan privasi WHOIS

Ekspektasi yang jujur melindungi Anda dari keputusan yang buruk. Privasi WHOIS adalah alat minimalisasi data, bukan jubah anonimitas.

  • Registrar tetap memiliki data Anda. Apa pun yang Anda berikan saat mendaftar dan checkout disimpan oleh registrar dan, tergantung TLD-nya, diteruskan ke registry. Privasi hanya mengubah apa yang dipublikasikan.
  • Data bisa dibuka. Penyedia dapat mengungkap data registrant untuk menanggapi perintah pengadilan, permintaan penegak hukum, dan keluhan abuse atau merek dagang yang beralasan, sesuai ketentuan mereka dan aturan ICANN.
  • Ada jejak lain. Alamat IP hosting, ID analytics, log certificate transparency, catatan pembayaran dan konten website itu sendiri semuanya bisa menghubungkan sebuah situs dengan pengelolanya.
  • Tidak melindungi aktivitas ilegal. Domain yang dipakai untuk penipuan, phishing atau malware akan ditangguhkan, apa pun pengaturan privasinya.
Jangan pernah memasukkan data palsu. Perjanjian akreditasi registrar ICANN mewajibkan informasi kontak yang akurat. Registrar wajib memverifikasi email atau telepon Anda, mengirim pengingat akurasi secara berkala, dan dapat menangguhkan domain yang data kontaknya palsu atau tidak bisa diverifikasi. Privasi melindungi data yang akurat; privasi bukan pengganti data yang akurat.

Siapa yang diuntungkan oleh privasi domain

Hampir setiap perorangan yang mendaftarkan domain sebaiknya mengaktifkan privasi. Privasi paling penting bagi:

  • Freelancer dan founder tunggal yang jika tidak, akan mendaftar dengan alamat rumah.
  • Blogger, jurnalis dan aktivis yang meliput topik sensitif, di mana alamat rumah yang dipublikasikan adalah risiko keselamatan yang nyata.
  • Pembuat proyek sampingan dengan beberapa domain yang ingin lebih sedikit email spam dan surat perpanjangan palsu.
  • Perusahaan yang sedang menyiapkan peluncuran dan tidak ingin pesaing menemukan domain produk baru lewat pencarian registrant.

Pengurangan spam saja sudah membuatnya layak. Pendaftaran tanpa perlindungan rutin menarik tawaran SEO, penawaran jasa desain web, dan invoice yang menyamar sebagai pemberitahuan perpanjangan, hanya beberapa hari setelah domain aktif.

Cara mendapatkan privasi WHOIS untuk domain Anda

  1. Pastikan TLD mengizinkannya — sebagian besar gTLD (.com, .net, .org, .xyz, .shop) mengizinkan; beberapa ccTLD membatasi atau melarangnya.
  2. Pilih registrar yang sudah menyertakannya — sebagian menagih biaya tambahan tahunan per domain, yang lain memberikannya gratis.
  3. Daftar dengan data kontak yang akurat — gunakan kontak yang benar-benar Anda cek, agar verifikasi dan pemberitahuan perpanjangan sampai ke Anda.
  4. Pastikan privasi sudah aktif — lakukan cek RDAP atau WHOIS beberapa jam setelah pendaftaran dan pastikan field pribadi Anda tersembunyi.
  5. Cek ulang setelah perpanjangan dan transfer — pengaturan privasi bisa hilang saat transfer registrar, jadi periksa lagi setelah transfer selesai.

Privasi WHOIS di mistREG

Di mistREG, perlindungan WHOIS anonim sudah termasuk dalam pendaftaran domain, bukan dijual sebagai tambahan. Ekstensi hemat seperti .SHOP, .CFD dan .LOL tercantum seharga $5/tahun dengan privasi gratis dan aktivasi instan, dan Anda bisa membandingkan lebih dari 200 TLD di pencarian domain. Domain juga dilengkapi DNS gratis, URL redirect, serta perpanjangan satu klik atau perpanjangan otomatis.

Pendaftaran akun sengaja dibuat singkat: username, password dan satu kontak (Telegram, email atau WhatsApp). Anda mengisi saldo dengan USDT, BTC, ETH atau kartu bank lewat Heleket; panduan kami tentang beli domain dengan crypto menjelaskan prosesnya. Tetap ingat gambaran yang jujur: privasi WHOIS menyembunyikan data publik, tetapi registrar dan registry tetap menyimpan data registrant yang dibutuhkan setiap domain, ketentuan penyedia berlaku, dan penggunaan yang sah diharapkan. Jika Anda memilih ekstensi dengan anggaran terbatas, baca ekstensi domain murah untuk memahami kompromi soal harga perpanjangan dan reputasi.

Ada pertanyaan tentang TLD tertentu? Cek FAQ, kirim pesan ke support lewat Telegram di @mistnetwork, atau buat akun dan buka tiket dari panel.

Pertanyaan umum

Apakah privasi WHOIS layak dipakai?
Untuk perorangan, ya. Privasi WHOIS menjaga nama, alamat dan nomor telepon Anda tidak muncul di pencarian publik dan arsip riwayat WHOIS, serta mengurangi spam dan invoice perpanjangan palsu. Jika sudah termasuk gratis bersama domain, seperti di mistREG, tidak ada alasan untuk mematikannya.
Apakah privasi WHOIS membuat saya anonim?
Tidak. Privasi WHOIS menyembunyikan data Anda dari publik, tetapi registrar dan registry tetap menyimpan data registrant Anda, dan penyedia dapat mengungkapnya untuk perintah pengadilan, permintaan penegak hukum atau keluhan abuse yang sah. Anggap ini sebagai privasi, bukan anonimitas.
Bisakah orang mengetahui pemilik domain yang memakai privasi WHOIS?
Tidak dari pencarian biasa. Pihak dengan kepentingan yang sah, seperti pengadilan, polisi atau pemilik merek dagang dengan keluhan yang beralasan, dapat meminta pengungkapan dari registrar atau penyedia privasi, yang mengikuti ketentuannya dan aturan ICANN.
Apakah privasi WHOIS legal?
Ya, untuk sebagian besar TLD generik ini adalah layanan standar yang diakui ICANN. Beberapa TLD kode negara menetapkan aturannya sendiri, dan beberapa, seperti .us, tidak mengizinkan layanan privasi. Anda tetap wajib memberikan informasi kontak yang akurat kepada registrar.
Apa itu RDAP dan apa bedanya dengan WHOIS?
RDAP (Registration Data Access Protocol) adalah pengganti modern WHOIS. RDAP mengembalikan JSON terstruktur lewat HTTPS dan mendukung akses bertingkat. Sejak Januari 2025 RDAP menjadi sumber resmi data pendaftaran gTLD.
Apakah privasi WHOIS merugikan SEO?
Tidak ada bukti bahwa mesin pencari menurunkan peringkat situs karena data pendaftarannya privat. Peringkat bergantung pada konten, link dan kualitas teknis, bukan pada apakah nama Anda muncul di pencarian domain.

Artikel terkait

Mist NetworkMist Network