Zusammenfassung
- Der Registrar Accreditation Agreement von 2013, die aktuelle Registration Data Policy und die Spezifikation 2025 legen das Hinterlegungspaket feldweise fest. Passwörter, Zahlungsautorisierungen, Supportverläufe, gehostete Inhalte und Postfächer gehören nicht dazu.
- Der Registrar erzeugt die Ablage, der Escrow-Agent prüft und verwahrt sie, ICANN kann unter definierten Bedingungen die Freigabe auslösen und erhält nur eine Übergangslizenz. Registry und betriebsfähiger Übernahmeregistrar müssen den Dienst erst herstellen.
- Jeder Registrar liefert wöchentlich einen vollständigen Bestand. Ab 100.000 Registrierungsjahren pro ICANN-Geschäftsquartal kommen tägliche Differenzablagen hinzu. Aktualität ist wichtig, aber keine Kundenauthentisierung.
- In einer ausgewählten Prüfung 2024 hatten fünf der 58 Registrare im Abschlussbestand einen Mangel bei den zugrunde liegenden Kundendaten von Privacy-/Proxy-Diensten. Daraus folgt keine weltweite Quote.
- Rechenschaft verlangt einen Ende-zu-Ende-Nachweis: signierte Freigabe, Entschlüsselung, Import, Registry-Abgleich, Benachrichtigung und tatsächlich nutzbarer Kundenzugang.
Ein vertraglich definierter Rettungsgegenstand
Die bindende Macht beginnt nicht mit einer Selbstdarstellung als Steward. Sie beginnt in Abschnitt 3.6 des Registrar Accreditation Agreement von 2013. Der akkreditierte Registrar verpflichtet sich, eine elektronische Kopie bestimmter Daten nach Zeitplan, Bedingungen und Format von ICANN zu übermitteln.
Die aktuelle Seite des Registrar Data Escrow Program verweist auf die Spezifikation 2025, wirksam seit 21. August 2025. Ein Registrar kann den von ICANN benannten Agenten kostenfrei nutzen oder auf eigene Kosten einen genehmigten Agenten wählen. Die Wahl des Dienstleisters ändert nicht die Anforderungen an die Ablage.
Die Spezifikation 2025 staffelt die Häufigkeit. Alle Registrare hinterlegen einmal pro Woche einen vollständigen Bestand. Erreicht ein Registrar in einem ICANN-Geschäftsquartal mindestens 100.000 Registrierungsjahre, muss er zusätzlich an jedem Tag außer dem Vollablage-Tag eine Differenzablage liefern. Bei ausschließlich wöchentlicher Ablage dürfen die Daten höchstens sechs Tage alt sein, bei täglicher höchstens 23 Stunden.
Der Agent speichert nicht ungeprüft. Er kontrolliert SHA-256-Prüfsummen, Signatur, Verschlüsselung, UTF-8, Dateinamen, CSV-Struktur und Pflichtwerte. Ein fehlerhafter Escrow Record lässt die gesamte Ablage scheitern. Fehlende, gültige und gescheiterte Ablagen werden ICANN binnen 24 Stunden gemeldet; manuelle Prüfung kann die Fehlerbehebung unterstützen.
Damit schafft das Programm mehr als eine Backup-Zusage. Der Nachfolger soll nicht erst nach dem Ausfall feststellen, dass ein proprietärer Export unlesbar, unvollständig oder nicht zu verifizieren ist. Standardisierung und unabhängige Verwahrung verringern die Abhängigkeit vom alten System.
Der Schutzgegenstand bleibt eng. Nach Abschnitt 8 der aktuellen Registration Data Policy muss die Registrar-Ablage Domainname, Ablaufdatum beim Registrar, Registrar-IANA-ID sowie Name, Straße, Ort, Bundesland oder Provinz und Postleitzahl, soweit anwendbar, Staat, Telefon und E-Mail des Registranten enthalten. Eine Organisation ist verpflichtend, wenn sie erhoben oder erzeugt wurde. Reseller sowie bestimmte Telefon-, Fax- und technische Kontaktfelder dürfen bei Vorhandensein hinzukommen.
Bietet der Registrar oder ein verbundenes Unternehmen einen Privacy- oder Proxy-Dienst an, verlangt die Spezifikation auch die Kontaktdaten des dahinterstehenden Kunden. Sonst könnte nach dem Ausfall nur die sichtbare Proxy-Identität übrig bleiben.
Anschließend untersagt die Spezifikation eine informelle Ausweitung: Andere als die beschriebenen Daten sollen nicht aufgenommen werden. Ein Passwort, ein Mehrfaktor-Geheimnis, ein Sitzungstoken, eine Kartenautorisierung, ein vorausbezahltes Guthaben, ein Supportticket, Website-Dateien oder E-Mail-Inhalte sind nicht Bestandteil des vorgeschriebenen Registrar-Pakets.
Die aktuelle Policy beseitigt außerdem Anforderungen an administrative und Abrechnungskontakte, einschließlich ihrer Hinterlegung. Das beweist nicht, dass früher die gesamte Buchhaltung kopiert wurde. Es bestätigt die heutige Grenze: Die Ablage ist kein Forderungs- oder Zahlungssystem.
Auch Registry- und Registrar-Escrow dürfen nicht zusammengelegt werden. Nameserver, DNSSEC-Elemente und Nameserver-IP-Adressen erscheinen in den Vorgaben für Registry Operators. In der Registrar-Liste der Abschnitte 8.1 bis 8.3 stehen sie nicht. Bei einer Transition können beide Quellen gebraucht werden, doch sie haben verschiedene Besitzer und Inhalte.
Verwahrung, Freigabe und Betrieb sind drei Befugnisse
Das Wort Escrow kann den Eindruck erwecken, ein Registrant könne bei Störung direkt seinen vollständigen Account beim Verwahrer abholen. Der Vertrag baut keinen solchen individuellen Auszahlungsanspruch.
Vor der Freigabe dürfen die Daten nur auf Vollständigkeit, Konsistenz und Format geprüft werden. Der RAA sieht die Freigabe vor, wenn der Akkreditierungsvertrag ohne Erneuerung abläuft oder beendet wird. Die Spezifikation verlangt vom Agenten, die Datensätze innerhalb von 24 Stunden nach der vorgesehenen schriftlichen und elektronisch signierten Mitteilung von ICANN freizugeben, soweit anwendbares Recht keine zusätzliche Mitteilung fordert. Einvernehmlich kann auch an eine andere benannte Partei geliefert werden.
ICANN oder ihr Beauftragter erhält danach eine nicht ausschließliche, unwiderrufliche, lizenzgebührenfreie Erlaubnis, die zur Bereitstellung von Registrar-Diensten nötigen Rechte auszuüben — ausschließlich für Übergangszwecke. Das ist eine begrenzte Nutzungserlaubnis. Sie überträgt weder Eigentum an der Domain noch das Unternehmen und entscheidet keinen Streit zweier Anspruchsteller.
Der Escrow-Agent wird ebenfalls nicht zum Registrar. Seine Befugnis reicht von Empfang und Prüfung bis zu sicherer Verwahrung und autorisierter Freigabe. Einen Sponsoring-Status in der Registry ändert der Registry Operator. Verlängerungen, Kontaktdaten und Kundendienst erfordern einen akkreditierten Registrar.
Das De-Accredited Registrar Transition Procedure wurde 2008 angenommen. Seine damaligen Bestandszahlen sind keine aktuellen Kennzahlen. Seine Zuständigkeitskette bleibt jedoch aufschlussreich: ICANN bewertet Verfügbarkeit und Qualität der Registrierungsdaten, koordiniert mit Registries gegen Löschungen und sucht anschließend einen kompetenten Übernahmeregistrar.
Dieser muss für die betroffenen TLDs akkreditiert und in Betrieb sein. Beurteilt werden schneller Import, Erfahrung mit einer vergleichbaren Kundenbasis, genügend Supportpersonal, Verfahren für Kontrollstreitigkeiten und laufende Berichte. Fehlen verlässliche Daten, nennt das Dokument andere Quellen, Verhandlung, Klage oder Schiedsverfahren, begrenzten Weiterbetrieb sowie in schwierigen Fällen das Auslaufen von Namen.
Ein Bewerbungsformular aus 2023 macht die fehlende Betriebsfähigkeit messbar. Der Kandidat muss Telefon-, E-Mail-/Ticket- und Echtzeit-Support beschreiben. Er nennt die Tage, die er nach Bereitstellung der Daten benötigt, bevor die Registry den Bulk-Transfer beginnen kann. Er gibt Verlängerungspreis, Erfahrung und Vertragsstatus an. Der Escrow-Agent kann dem ausgewählten Registrar die Ablage übergeben.
Die Uhr des Nachfolgers startet ausdrücklich nach der Datenbereitstellung. Der Datensatz ist Voraussetzung, nicht fertiger Betrieb.
Die Bindungen außerhalb der CSV-Datei
Die erste Lücke ist Authentisierung. Eine E-Mail-Adresse und eine Telefonnummer helfen, den Registranten zu finden. Sie sind keine gültige Sitzung. Kontakte können veraltet sein; mehrere Parteien können die Kontrolle beanspruchen; der Ausfall kann auf einen Sicherheitsvorfall zurückgehen. Ein altes Passwort zu übertragen wäre sowohl außerhalb des Pakets als auch riskant. Der Nachfolger braucht neue Nachweise und neue Zugangsdaten.
Die zweite Lücke ist der Geschäftsstand. Ein Ablaufdatum kann vorhanden sein, während Vorauszahlungen, Rabatte, Rückbelastungen und Bündelzusagen im alten System bleiben. Der Registrant kann drei Jahre bezahlt haben, ohne dass der Nachfolger diese Forderung gegenüber der früheren Firma übernehmen muss. Die Preisfrage im Formular 2023 zeigt, dass neue Konditionen nicht im Escrow entschieden werden.
Die dritte Lücke betrifft Reseller. Ein Feld kann den Vertriebskanal nennen, aber keine Unterkonten, Berechtigungen, Guthaben, White-Label-Oberflächen und Supportwege rekonstruieren. Eine Referenz ist keine betriebliche Beziehung.
Die vierte Lücke ist für Nutzer am sichtbarsten. Ein Anbieter verkauft möglicherweise Registrierung, autoritativen DNS, E-Mail, Zertifikate und Webhosting zusammen. Registrar-Escrow schützt im Kern den Registrierungsdatensatz. Die Registry kann Sponsoring oder Delegationsdaten bewahren, während die bezeichneten Nameserver selbst nicht mehr antworten. Der Nachfolger kann die Domain verlängern, ohne Website oder Mailbox zu besitzen.
Jede Behauptung über Stabilität braucht daher ein Objekt. Stabilität der Registrierung, der DNS-Auflösung, des E-Mail-Dienstes und des Kundenunternehmens sind verschiedene Ergebnisse mit verschiedenen Betreibern und Verträgen.
Auch die Kosten verteilen sich. Der Registrar finanziert Erzeugung und Korrektur und gegebenenfalls den genehmigten Agenten. ICANN trägt die benannte Lösung und Koordination. Der Agent schützt und prüft. Der Übernahmeregistrar investiert in Import, Abgleich und Support. Registranten tragen Wartezeit, Identitätsnachweis und Migration der Dienste außerhalb des Umfangs.
Der Nutzen ist dennoch erheblich. Ein nicht kooperierender Registrar hält nicht mehr zwangsläufig die einzige lesbare Kopie. Ein Nachfolger bekommt einen standardisierten Ausgangspunkt, die Registry einen geordneteren Übergang.
Die stärkste Verteidigung des engen Umfangs ist Datenschutz und Sicherheit. Würden Passwörter, Zahlungsmittel, Nachrichten und gehostete Inhalte zentral hinterlegt, entstünde ein hochattraktives Angriffsziel und eine schwierige grenzüberschreitende Datenübertragung. Ein kleiner, genauer Kern ist leichter zu prüfen und zweckgebunden zu übergeben.
Diese Verteidigung entbindet nicht von Ergebnisnachweisen. Sie verlangt nicht, alles zu kopieren; sie verlangt zu beweisen, dass der begrenzte Kern im Ernstfall tatsächlich eingesetzt werden kann.
Ein Auditwert ist keine Weltquote, eine Beschwerde kein Verstoß
Der Registrar Audit Report Januar bis Juli 2024 wählte 62 Registrare nach offengelegten Kriterien zu früheren Prüfungen und Registrar-Familien. Vier beendeten die Phase aus unterschiedlichen Gründen nicht; 58 bildeten den Abschlussbestand. Bei fünf fehlten in den Escrow-Ablagen zugrunde liegende Kundendaten von Privacy-/Proxy-Diensten.
Das ist ein konkreter Befund in einer ausgewählten Gruppe. Die fünf von 58 dürfen nicht als aktuelle 9-Prozent-Rate aller akkreditierten Registrare ausgegeben werden.
Das Compliance-Dashboard März 2025 bis Februar 2026 weist Registrar Data Escrow mit 10 Prozent der eingegangenen Registrar-Beschwerden innerhalb der Top-Five-Tabelle aus. Eingegangene Beschwerden sind keine festgestellten Vertragsbrüche.
April 2025 liefert die notwendige Korrektur. ICANN erhielt 645 Escrow-Beschwerden, mehr als doppelt so viele wie im Zwölfmonatsdurchschnitt. Gleichzeitig erklärte ICANN, die meisten seien ungültig gewesen, weil die Registrare ihre Ablagen abgeschlossen hatten; viele Fälle wurden ohne Kontakt zur Vertragspartei beendet.
Beschwerdevolumen kann automatisierte Warnungen, Dopplungen oder Prüfaufwand abbilden. Es sagt nicht, wie viele Datensätze bei einem echten Ausfall unbrauchbar wären.
Eine Vertragsverletzungsmitteilung an Xin Net aus 2013 dokumentiert wiederholte fehlende oder ungültige Wochenablagen und den damaligen Einsatz vertraglicher Eskalation. Sie ist ein historischer Einzelfall, kein heutiger Häufigkeitsnachweis.
Die Öffentlichkeit sieht den Eingang der Kette gut: fällig, empfangen, gültig oder beanstandet. Für den Ausgang fehlen vergleichbare Verteilungen: entschlüsselt, importiert, mit der Registry abgeglichen und für den Kunden nutzbar.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
