O que é privacidade WHOIS? Como a privacidade de domínio funciona de verdade
A privacidade WHOIS esconde seu nome, endereço e telefone das consultas públicas de domínio. Veja o que ela cobre, o que não cobre e por que o registrador ainda tem seus dados.

A privacidade WHOIS é um serviço que substitui seu nome, endereço, e-mail e telefone nos resultados públicos de consulta de domínio pelos dados de um provedor de privacidade. Quem consulta seu domínio vê o provedor, não você. Seu registrador e o registro continuam com seus dados reais, que podem ser revelados por motivos legais ou de abuso justificados.
Essa última frase importa mais do que a maioria das páginas que vendem privacidade de domínio admite. A seguir explicamos o que uma consulta mostra hoje, o que o GDPR e o RDAP mudaram, como os serviços de privacidade e de proxy diferem, o que eles não fazem e como escolher um registrador que inclua a privacidade WHOIS em vez de cobrar à parte.
O que é WHOIS e o que uma consulta mostra
O WHOIS é o diretório de décadas atrás que responde a uma pergunta: quem é responsável por este domínio? Cada registro cria uma ficha com até três contatos (titular, administrativo e técnico), além do registrador, das datas de criação e expiração, dos nameservers e de códigos de status como clientTransferProhibited.
Até 2018, quase tudo isso era público nos TLDs genéricos como .com, .net e .org. Qualquer um conseguia o endereço residencial de alguém com um único comando, e scrapers em massa faziam exatamente isso para alimentar listas de spam, bases de telemarketing e campanhas de phishing. O protocolo WHOIS simplesmente nunca foi pensado com privacidade em mente.
Campos que uma consulta pode retornar
| Campo | Sem privacidade (onde é publicado) | Com privacidade WHOIS |
|---|---|---|
| Nome / organização do titular | Seu nome ou sua empresa | Provedor de privacidade ou REDACTED |
| Endereço | Seu endereço | Endereço do provedor ou oculto |
| Sua caixa real | Endereço de encaminhamento ou formulário de contato | |
| Telefone | Seu número | Número do provedor ou oculto |
| Registrador, datas, nameservers, status | Públicos | Continuam públicos |
Repare na última linha. A privacidade nunca esconde qual registrador você usa, quando o domínio expira ou para onde o DNS aponta, porque a internet precisa desses dados para funcionar.
GDPR, RDAP e por que muitos registros já vêm ocultos
Quando o GDPR da UE entrou em vigor em maio de 2018, a ICANN adotou uma especificação temporária que permitia a registradores e registros ocultar dados pessoais nos registros públicos de gTLDs. Depois ela foi substituída por uma Registration Data Policy permanente. Na prática, uma consulta a um .com de pessoa física hoje muitas vezes mostra "REDACTED FOR PRIVACY" nos campos de nome e endereço, enquanto o estado e o país ainda podem aparecer.
A tecnologia de consulta também mudou. O Registration Data Access Protocol (RDAP) retorna JSON estruturado via HTTPS, permite acesso em níveis para solicitantes autenticados e lida bem com dados internacionalizados. Em janeiro de 2025 a ICANN tornou o RDAP a fonte oficial dos dados de registro de gTLDs, e o antigo serviço WHOIS na porta 43 deixou de ser obrigatório. A maioria dos sites de "consulta WHOIS" hoje consulta o RDAP por trás.
Como verificar seu próprio domínio
O jeito mais rápido de saber o quanto você está exposto é pesquisar a si mesmo. Digite seu domínio em qualquer ferramenta de consulta RDAP ou WHOIS e leia os campos de titular, endereço, e-mail e telefone. Se aparecerem seus dados, a privacidade não está ativa. No terminal, whois example.com ainda funciona para a maioria das extensões, embora alguns gTLDs hoje respondam só via RDAP. Ao ler o resultado, "REDACTED" significa que o registrador aplicou a ocultação, enquanto o nome de um provedor indica que há um serviço de privacidade ativo.
Por que só a ocultação não basta
Se os registros já são ocultados, por que se preocupar com privacidade? Por vários motivos:
- Cobertura inconsistente. As regras de ocultação variam entre registradores e países. Alguns ocultam só para residentes na UE; outros publicam o campo de organização por padrão.
- TLDs de país seguem políticas próprias. Cada registro de ccTLD define suas regras. Alguns ocultam tudo, outros publicam mais, e alguns (.us é o exemplo mais conhecido) não permitem serviços de privacidade.
- Capturas históricas. Serviços de histórico WHOIS arquivaram registros anteriores a 2018 e continuam coletando novos. Ter privacidade desde o primeiro dia mantém seus dados fora das próximas capturas.
- As pessoas ainda precisam falar com você. Um bom serviço de privacidade oferece um e-mail de encaminhamento ou formulário de contato, para que mensagens legítimas cheguem sem expor sua caixa aos scrapers.
Serviço de privacidade vs serviço de proxy
A ICANN distingue dois modelos, e a diferença tem consequências jurídicas:
| Pergunta | Serviço de privacidade | Serviço de proxy |
|---|---|---|
| Quem consta como titular? | Você | O provedor, que licencia o domínio para você |
| O que o público vê | Seu nome pode aparecer; os contatos são do provedor | Só os dados do provedor |
| Quem controla o domínio? | Você, diretamente | Você, por meio de um contrato com o provedor |
| Nome comercial típico | Privacidade de domínio, privacidade WHOIS | WHOIS anônimo, proteção de identidade |
Os nomes comerciais misturam os dois, então leia os termos. O mais importante é que você continue sendo o proprietário de fato, possa transferir o domínio para outro registrador e renová-lo sem precisar da permissão de ninguém.
O que a privacidade WHOIS não faz
Expectativas honestas protegem você de más decisões. A privacidade WHOIS é uma ferramenta de minimização de dados, não um manto de anonimato.
- Seu registrador ainda tem seus dados. O que você informa no cadastro e no pagamento fica com o registrador e, dependendo do TLD, é repassado ao registro. A privacidade muda apenas o que é publicado.
- A revelação é possível. Os provedores podem revelar os dados do titular diante de ordens judiciais, pedidos de autoridades e denúncias fundamentadas de abuso ou de marca, como exigem seus termos e as regras da ICANN.
- Existem outros rastros. IPs da hospedagem, IDs de analytics, logs de transparência de certificados, registros de pagamento e o próprio conteúdo do site podem ligar um site a quem o opera.
- Não protege atividade ilegal. Um domínio usado para fraude, phishing ou malware é suspenso independentemente da configuração de privacidade.
Quem se beneficia da privacidade de domínio
Quase toda pessoa física que registra um domínio deveria ativar a privacidade. Ela importa principalmente para:
- Freelancers e fundadores solo que, do contrário, registrariam com o endereço de casa.
- Blogueiros, jornalistas e ativistas que cobrem temas sensíveis, para quem um endereço publicado é um risco real à segurança.
- Criadores de projetos paralelos com vários domínios que querem menos spam e menos cartas de renovação falsas.
- Empresas preparando um lançamento que não querem que concorrentes descubram o domínio de um novo produto pesquisando por titular.
Só a redução de spam já vale a pena. Registros sem proteção costumam atrair, poucos dias depois de entrarem no ar, propostas de SEO, ofertas de criação de sites e cobranças disfarçadas de aviso de renovação.
Como ativar a privacidade WHOIS no seu domínio
- Confira se o TLD permite — a maioria dos gTLDs (.com, .net, .org, .xyz, .shop) permite; alguns ccTLDs restringem ou proíbem.
- Escolha um registrador que inclua — alguns cobram um adicional anual por domínio, outros incluem de graça.
- Registre com dados de contato corretos — use um contato que você realmente confere, para receber a verificação e os avisos de renovação.
- Confirme que a privacidade está ativa — faça uma consulta RDAP ou WHOIS algumas horas após o registro e verifique se seus campos pessoais estão ocultos.
- Confira de novo após renovações e transferências — as configurações de privacidade podem cair durante uma transferência de registrador, então verifique quando ela terminar.
Privacidade WHOIS na mistREG
Na mistREG, a proteção WHOIS anônima vem incluída no registro do domínio em vez de ser vendida como extra. Extensões econômicas como .SHOP, .CFD e .LOL saem por US$ 5/ano com privacidade grátis e ativação instantânea, e você pode comparar mais de 200 TLDs na busca de domínios. Os domínios também vêm com DNS grátis, redirecionamento de URL e renovação em um clique ou automática.
O cadastro da conta é propositalmente curto: um nome de usuário, uma senha e um contato (Telegram, e-mail ou WhatsApp). Você recarrega o saldo com USDT, BTC, ETH ou cartão bancário pela Heleket; nosso guia para comprar domínio com criptomoedas mostra o processo. Tenha em mente a abordagem honesta: a privacidade WHOIS esconde os dados públicos, mas o registrador e o registro continuam com os dados do titular que cada domínio exige, os termos do provedor se aplicam e espera-se uso legítimo. Se for escolher uma extensão com orçamento apertado, leia extensões de domínio baratas para entender os trade-offs de renovação e reputação.
Dúvidas sobre um TLD específico? Veja as perguntas frequentes, fale com o suporte no Telegram em @mistnetwork ou crie uma conta e abra um ticket pelo painel.


