Mist Network

O que é privacidade WHOIS? Como a privacidade de domínio funciona de verdade

A privacidade WHOIS esconde seu nome, endereço e telefone das consultas públicas de domínio. Veja o que ela cobre, o que não cobre e por que o registrador ainda tem seus dados.

Atualizado: 7 min de leitura
O que é privacidade WHOIS: resultado de consulta de domínio com os dados pessoais do titular ocultos

A privacidade WHOIS é um serviço que substitui seu nome, endereço, e-mail e telefone nos resultados públicos de consulta de domínio pelos dados de um provedor de privacidade. Quem consulta seu domínio vê o provedor, não você. Seu registrador e o registro continuam com seus dados reais, que podem ser revelados por motivos legais ou de abuso justificados.

Essa última frase importa mais do que a maioria das páginas que vendem privacidade de domínio admite. A seguir explicamos o que uma consulta mostra hoje, o que o GDPR e o RDAP mudaram, como os serviços de privacidade e de proxy diferem, o que eles não fazem e como escolher um registrador que inclua a privacidade WHOIS em vez de cobrar à parte.

O que é WHOIS e o que uma consulta mostra

O WHOIS é o diretório de décadas atrás que responde a uma pergunta: quem é responsável por este domínio? Cada registro cria uma ficha com até três contatos (titular, administrativo e técnico), além do registrador, das datas de criação e expiração, dos nameservers e de códigos de status como clientTransferProhibited.

Até 2018, quase tudo isso era público nos TLDs genéricos como .com, .net e .org. Qualquer um conseguia o endereço residencial de alguém com um único comando, e scrapers em massa faziam exatamente isso para alimentar listas de spam, bases de telemarketing e campanhas de phishing. O protocolo WHOIS simplesmente nunca foi pensado com privacidade em mente.

Campos que uma consulta pode retornar

CampoSem privacidade (onde é publicado)Com privacidade WHOIS
Nome / organização do titularSeu nome ou sua empresaProvedor de privacidade ou REDACTED
EndereçoSeu endereçoEndereço do provedor ou oculto
E-mailSua caixa realEndereço de encaminhamento ou formulário de contato
TelefoneSeu númeroNúmero do provedor ou oculto
Registrador, datas, nameservers, statusPúblicosContinuam públicos

Repare na última linha. A privacidade nunca esconde qual registrador você usa, quando o domínio expira ou para onde o DNS aponta, porque a internet precisa desses dados para funcionar.

GDPR, RDAP e por que muitos registros já vêm ocultos

Quando o GDPR da UE entrou em vigor em maio de 2018, a ICANN adotou uma especificação temporária que permitia a registradores e registros ocultar dados pessoais nos registros públicos de gTLDs. Depois ela foi substituída por uma Registration Data Policy permanente. Na prática, uma consulta a um .com de pessoa física hoje muitas vezes mostra "REDACTED FOR PRIVACY" nos campos de nome e endereço, enquanto o estado e o país ainda podem aparecer.

A tecnologia de consulta também mudou. O Registration Data Access Protocol (RDAP) retorna JSON estruturado via HTTPS, permite acesso em níveis para solicitantes autenticados e lida bem com dados internacionalizados. Em janeiro de 2025 a ICANN tornou o RDAP a fonte oficial dos dados de registro de gTLDs, e o antigo serviço WHOIS na porta 43 deixou de ser obrigatório. A maioria dos sites de "consulta WHOIS" hoje consulta o RDAP por trás.

Como verificar seu próprio domínio

O jeito mais rápido de saber o quanto você está exposto é pesquisar a si mesmo. Digite seu domínio em qualquer ferramenta de consulta RDAP ou WHOIS e leia os campos de titular, endereço, e-mail e telefone. Se aparecerem seus dados, a privacidade não está ativa. No terminal, whois example.com ainda funciona para a maioria das extensões, embora alguns gTLDs hoje respondam só via RDAP. Ao ler o resultado, "REDACTED" significa que o registrador aplicou a ocultação, enquanto o nome de um provedor indica que há um serviço de privacidade ativo.

Ponto principal: a ocultação pelo GDPR não é a mesma coisa que privacidade WHOIS. A ocultação depende do registrador, do TLD e às vezes do seu país de residência, e nomes de organização muitas vezes continuam publicados. Um serviço de privacidade é aplicado de forma consistente, sejam quais forem os padrões.

Por que só a ocultação não basta

Se os registros já são ocultados, por que se preocupar com privacidade? Por vários motivos:

  • Cobertura inconsistente. As regras de ocultação variam entre registradores e países. Alguns ocultam só para residentes na UE; outros publicam o campo de organização por padrão.
  • TLDs de país seguem políticas próprias. Cada registro de ccTLD define suas regras. Alguns ocultam tudo, outros publicam mais, e alguns (.us é o exemplo mais conhecido) não permitem serviços de privacidade.
  • Capturas históricas. Serviços de histórico WHOIS arquivaram registros anteriores a 2018 e continuam coletando novos. Ter privacidade desde o primeiro dia mantém seus dados fora das próximas capturas.
  • As pessoas ainda precisam falar com você. Um bom serviço de privacidade oferece um e-mail de encaminhamento ou formulário de contato, para que mensagens legítimas cheguem sem expor sua caixa aos scrapers.

Serviço de privacidade vs serviço de proxy

A ICANN distingue dois modelos, e a diferença tem consequências jurídicas:

PerguntaServiço de privacidadeServiço de proxy
Quem consta como titular?VocêO provedor, que licencia o domínio para você
O que o público vêSeu nome pode aparecer; os contatos são do provedorSó os dados do provedor
Quem controla o domínio?Você, diretamenteVocê, por meio de um contrato com o provedor
Nome comercial típicoPrivacidade de domínio, privacidade WHOISWHOIS anônimo, proteção de identidade

Os nomes comerciais misturam os dois, então leia os termos. O mais importante é que você continue sendo o proprietário de fato, possa transferir o domínio para outro registrador e renová-lo sem precisar da permissão de ninguém.

O que a privacidade WHOIS não faz

Expectativas honestas protegem você de más decisões. A privacidade WHOIS é uma ferramenta de minimização de dados, não um manto de anonimato.

  • Seu registrador ainda tem seus dados. O que você informa no cadastro e no pagamento fica com o registrador e, dependendo do TLD, é repassado ao registro. A privacidade muda apenas o que é publicado.
  • A revelação é possível. Os provedores podem revelar os dados do titular diante de ordens judiciais, pedidos de autoridades e denúncias fundamentadas de abuso ou de marca, como exigem seus termos e as regras da ICANN.
  • Existem outros rastros. IPs da hospedagem, IDs de analytics, logs de transparência de certificados, registros de pagamento e o próprio conteúdo do site podem ligar um site a quem o opera.
  • Não protege atividade ilegal. Um domínio usado para fraude, phishing ou malware é suspenso independentemente da configuração de privacidade.
Nunca informe dados falsos. O contrato de credenciamento de registradores da ICANN exige informações de contato precisas. Os registradores precisam verificar seu e-mail ou telefone, enviar lembretes periódicos de exatidão e podem suspender um domínio cujos dados de contato sejam falsos ou não verificáveis. A privacidade protege dados corretos; ela não os substitui.

Quem se beneficia da privacidade de domínio

Quase toda pessoa física que registra um domínio deveria ativar a privacidade. Ela importa principalmente para:

  • Freelancers e fundadores solo que, do contrário, registrariam com o endereço de casa.
  • Blogueiros, jornalistas e ativistas que cobrem temas sensíveis, para quem um endereço publicado é um risco real à segurança.
  • Criadores de projetos paralelos com vários domínios que querem menos spam e menos cartas de renovação falsas.
  • Empresas preparando um lançamento que não querem que concorrentes descubram o domínio de um novo produto pesquisando por titular.

Só a redução de spam já vale a pena. Registros sem proteção costumam atrair, poucos dias depois de entrarem no ar, propostas de SEO, ofertas de criação de sites e cobranças disfarçadas de aviso de renovação.

Como ativar a privacidade WHOIS no seu domínio

  1. Confira se o TLD permite — a maioria dos gTLDs (.com, .net, .org, .xyz, .shop) permite; alguns ccTLDs restringem ou proíbem.
  2. Escolha um registrador que inclua — alguns cobram um adicional anual por domínio, outros incluem de graça.
  3. Registre com dados de contato corretos — use um contato que você realmente confere, para receber a verificação e os avisos de renovação.
  4. Confirme que a privacidade está ativa — faça uma consulta RDAP ou WHOIS algumas horas após o registro e verifique se seus campos pessoais estão ocultos.
  5. Confira de novo após renovações e transferências — as configurações de privacidade podem cair durante uma transferência de registrador, então verifique quando ela terminar.

Privacidade WHOIS na mistREG

Na mistREG, a proteção WHOIS anônima vem incluída no registro do domínio em vez de ser vendida como extra. Extensões econômicas como .SHOP, .CFD e .LOL saem por US$ 5/ano com privacidade grátis e ativação instantânea, e você pode comparar mais de 200 TLDs na busca de domínios. Os domínios também vêm com DNS grátis, redirecionamento de URL e renovação em um clique ou automática.

O cadastro da conta é propositalmente curto: um nome de usuário, uma senha e um contato (Telegram, e-mail ou WhatsApp). Você recarrega o saldo com USDT, BTC, ETH ou cartão bancário pela Heleket; nosso guia para comprar domínio com criptomoedas mostra o processo. Tenha em mente a abordagem honesta: a privacidade WHOIS esconde os dados públicos, mas o registrador e o registro continuam com os dados do titular que cada domínio exige, os termos do provedor se aplicam e espera-se uso legítimo. Se for escolher uma extensão com orçamento apertado, leia extensões de domínio baratas para entender os trade-offs de renovação e reputação.

Dúvidas sobre um TLD específico? Veja as perguntas frequentes, fale com o suporte no Telegram em @mistnetwork ou crie uma conta e abra um ticket pelo painel.

Perguntas frequentes

Vale a pena ter privacidade WHOIS?
Para pessoas físicas, sim. Ela mantém seu nome, endereço e telefone fora das consultas públicas e dos arquivos de histórico WHOIS, e reduz spam e cobranças falsas de renovação. Quando vem incluída de graça com o domínio, como na mistREG, não há motivo para deixá-la desligada.
A privacidade WHOIS me deixa anônimo?
Não. Ela esconde seus dados do público, mas o registrador e o registro continuam com os dados do titular, e os provedores podem revelá-los diante de ordens judiciais, pedidos de autoridades ou denúncias de abuso válidas. Encare como privacidade, não como anonimato.
É possível descobrir quem é o dono de um domínio com privacidade WHOIS?
Não por uma consulta comum. Partes com interesse legítimo, como tribunais, polícia ou donos de marcas com denúncia fundamentada, podem pedir a revelação ao registrador ou ao provedor de privacidade, que segue seus termos e as regras da ICANN.
Privacidade WHOIS é legal?
Sim, na maioria dos TLDs genéricos é um serviço padrão reconhecido pela ICANN. Alguns TLDs de país têm regras próprias, e alguns, como o .us, não permitem serviços de privacidade. Você ainda precisa informar ao registrador dados de contato corretos.
O que é RDAP e qual a diferença para o WHOIS?
O RDAP (Registration Data Access Protocol) é o substituto moderno do WHOIS. Ele retorna JSON estruturado via HTTPS e permite acesso em níveis. Desde janeiro de 2025 é a fonte oficial dos dados de registro de gTLDs.
A privacidade WHOIS prejudica o SEO?
Não há evidências de que buscadores ranqueiem pior um site por ter registro privado. O ranqueamento depende de conteúdo, links e qualidade técnica, não de seu nome aparecer em uma consulta de domínio.

Artigos relacionados

Mist NetworkMist Network