الخلاصة
- في لغة عقود ICANN، تعني validation فحص تنسيق البيانات، بينما تعني verification الاتصال بنقطة اتصال والحصول على رد إيجابي. لا تثبت أي منهما وحدها الهوية القانونية ولا تحسم الحقوق في النطاق.
- يتطلب نموذج الإثبات السليم فصل أربعة أسئلة: هل السجل قابل للمعالجة؟ هل جهة الاتصال قابلة للوصول؟ من يستطيع تشغيل الحساب؟ ومن يملك السلطة القانونية؟ لكل طبقة دليل وصاحب قرار وعلاج مختلف.
حين تحمل كلمة «تم التحقق» معنى أكبر من حقيقتها
يبدو سجل RDAP أو Whois رسمياً لأنه منظم ومؤرخ ويصدر عن أنظمة تستطيع تغيير الحالة التشغيلية للنطاق. لذلك يسهل القفز إلى استنتاج خاطئ: إذا «تم التحقق» من بريد صاحب التسجيل، فلا بد أن الشخص المذكور قد جرى إثبات هويته وأن السجل يثبت الملكية.
لا تدعم وثائق ICANN هذا الاستنتاج. تحتفظ الصيغة الحالية من اتفاقية اعتماد المسجّلين بمواصفة RDDS Accuracy Program Specification. عند إنشاء تسجيل أو نقله إلى مسجّل جديد أو تغيير صاحب الاسم المسجل، يجب على المسجّل خلال المدة المحددة فحص وجود الحقول المطلوبة وصحة تنسيقها. للبريد والهاتف والعنوان البريدي اختبارات بنيوية مستقلة. وفي خطوة أخرى يتصل المسجّل بصاحب الاسم المسجل أو صاحب الحساب ويطلب رداً إيجابياً. وإذا لم يصل الرد، يلزمه تحقق يدوي أو، في الحالات المقررة، تعليق التسجيل إلى أن يكتمل التحقق.
يوضح تنبيه ICANN لعام 2015 الحد الفاصل: validation تؤكد توافق الشكل مع المعيار، وverification تعني الاتصال بجهة وتلقي رد منها. أما خطأ التنسيق وحده فيمكن إصلاحه دون إعادة الاتصال بصاحب التسجيل. هذه إجراءات تعاقدية وليست نظاماً عاماً لإثبات الهوية.
ومن ثم تظهر أول طبقتين:
- صلاحية الحقل. هل يمكن للنظام معالجة القيمة وفق القاعدة؟ النتيجة الإيجابية لا تثبت أن القناة موجودة أو أنها تخص الاسم المذكور.
- قابلية الوصول. هل رد شخص يسيطر على البريد أو الهاتف؟ يربط الرد قناة نشطة بعملية التسجيل في لحظة معينة، لكنه لا يستبعد وكيلاً أو حساباً مشتركاً أو بريداً مخترقاً أو اسماً زائفاً.
السيطرة على الحساب سؤال ثالث
قد تبين سجلات الدخول والمصادقة متعددة العوامل والمدفوعات وتفويضات النقل وتاريخ التعديلات واتصالات الدعم من كان يستطيع توجيه المسجّل. وفي واقعة اختطاف نطاق قد تكون هذه الأدلة أقدر على شرح ما حدث من صفحة RDAP العامة.
لكن القدرة التشغيلية ليست استحقاقاً قانونياً. قد يحتفظ موظف سابق ببيانات الدخول، أو يدير وكيل النطاق دون امتلاك المصلحة التجارية، أو يسيطر مهاجم على الحساب مؤقتاً. وقد يظهر مزود خصوصية أو وكيل في الحقل المنشور بينما يحتفظ ببيانات العميل في سجل آخر. يشرح دليل السيطرة آلية التغيير، ولا ينبغي أن يتحول تلقائياً إلى حكم بمن يستحق الاسم.
تحافظ Registration Data Policy، الملزمة منذ 21 أغسطس 2025، على هذا الحد المؤسسي. فهي تنظم جمع البيانات ونقلها وإيداعها ونشرها وحجبها والإفصاح عنها والاحتفاظ بها، بما في ذلك حقل مؤسسة صاحب التسجيل وطلبات الإفصاح المشروعة. تجعل دورة البيانات أوضح، لكنها لا تحول ICANN أو مشغل السجل أو المسجّل إلى محكمة للملكية المستفيدة أو التفويض المؤسسي أو الخلافة أو الاحتيال أو الحقوق التعاقدية.
الهوية القانونية تحتاج إلى منتدى رابع
قد يتوقف تحديد صاحب الحق الأقوى على سجلات الشركات أو الوكالات أو عقود العمل والبيع أو أوامر المحاكم أو أحكام التحكيم أو مستندات الميراث أو أدلة الاحتيال. وقد يتطلب ذلك إلزاماً بتقديم الأدلة وإجراءات تواجه فيها الأطراف بعضها. لم يصمم الرد على رسالة بريد لأداء هذه الوظيفة.
تستطيع ICANN Contractual Compliance فحص التزام المسجّل بالاتفاقية وتحقيقه في شكوى عدم الدقة وتطبيقه التصحيح أو التعليق المطلوب. وفي قرار مساءلة أصدره مجلس ICANN في مارس 2026، وصف السجل العام تحقيقاً خلص إلى أن المسجّل علق النطاق بما يتفق مع الاتفاقية ومواصفة الدقة. هذا استنتاج عن الامتثال التعاقدي، وليس حكماً قضائياً يمنح النطاق لمن رد أو اشتكى أو ظهر اسمه في السجل.
ولكل طبقة علاجها. يُصحح الحقل سيئ التنسيق. ويعاد التحقق من جهة الاتصال غير المستجيبة أو يطبق التعليق التعاقدي. ويستلزم الحساب المخترق احتواء العمليات واسترداد بيانات الدخول وحفظ السجلات. أما النزاع القانوني فيذهب إلى آلية الفصل أو المحكمة أو الجهة المخولة. خلط العلاجات قد ينقل النطاق إلى الطرف الخطأ أو يتلف الأدلة اللازمة للقرار الصحيح.
ما الذي تثبته أرقام تدقيق 2023؟
يجمع تقرير أكتوبر 2023 نتائج تدقيقات بين 2016 و2022 شملت 80 مسجّلاً يمثلون نحو 127.8 مليون نطاق. لم يكن لدى عشرة مسجّلين إجراء validation لبيانات الاتصال، وكانت وسائل ستة منهم معيبة، وظهر قصور في الاحتفاظ لدى أربعة، وقصور في verification لدى مسجّل واحد.
لا تمثل هذه الأرقام نسبة النطاقات ذات «المالك الزائف». اختبر التدقيق ضوابط المسجّلين وربطها بحجم النطاقات التي يمثلونها؛ ولم يفصل في الهوية المستفيدة وراء كل تسجيل. كما أن وصف النطاقات بأنها «قد تكون متأثرة» لا يعني ثبوت خطأ في كل واحد منها. الاستنتاج المنضبط أضيق: تصميم الإجراءات وحفظ الدليل والقدرة على إثبات التحقق مخاطر حوكمة قابلة للتوسع.
يعترف نقاش السياسات بالحد نفسه. قالت ICANN في تقييم 2023 إن السيناريوهات المقترحة لا يتوقع أن تنتج بيانات عن إثبات هوية صاحب التسجيل أو عن كون معلومات الاتصال تخص صاحب البيانات فعلاً. وفي 2025 أوصى Accuracy Small Team في مجلس GNSO بدراسة الإجراء القائم وأثر تغييره على أصحاب التسجيلات. واستشهد ببحث يربط الفحص المبكر لجهات الاتصال بانخفاض التسجيلات الخبيثة، لكنه لم يعامل هذا الارتباط كإثبات قانوني للهوية. وفي مارس 2026 كان المجلس لا يزال يتابع مواد الإرشاد، وأشار أحد المشاركين صراحة إلى أن الإرشاد لا يمنع الفاعل الخبيث من إدخال بيانات رديئة ثم إساءة استخدام DNS.
سجل أدلة بأربعة أعمدة
ينبغي، في كل إجراء مهم، أن تُسجَّل بصورة منفصلة: الحقل وقاعدة التنسيق؛ القناة المختبرة والرد؛ بيانات المصادقة والتغيير التي توضح من شغّل الحساب؛ والعقد أو التفويض أو القرار الذي يبين حقه في التصرف. قد تعزز الأعمدة بعضها، لكن لا يحلّ أي منها محل الآخر. استجابة جهة الاتصال عبر صندوق بريد دليل على قابلية الوصول، لا سند ملكية.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
