Resumen

  • El acuerdo de acreditación, la política vigente y la especificación RDE 2025 delimitan los datos que deben conservarse: dominio, identificador y vencimiento del registrador, y datos definidos del titular. No son una copia de todo el negocio.
  • El agente de escrow recibe, valida y protege. ICANN puede ordenar la entrega bajo condiciones contractuales y usar los datos sólo para la transición. El cambio de patrocinio y la atención al cliente requieren actores distintos.
  • Un depósito semanal puede tener hasta seis días de antigüedad; los registradores de al menos 100.000 años-registro por trimestre fiscal de ICANN añaden depósitos diferenciales diarios. La frecuencia limita la pérdida de datos, pero no conserva credenciales, pagos ni servicios alojados.
  • En una auditoría seleccionada de 2024, cinco de los 58 registradores incluidos en el resultado final tenían una deficiencia relativa a los datos subyacentes de clientes proxy o privacy. No es una tasa mundial.
  • La rendición de cuentas debe seguir el recorrido hasta una cuenta utilizable: entrega, descifrado, importación, conciliación registral, autenticación y notificación.

Qué compró ICANN con la obligación de depósito

La fuente de poder es identificable. La sección 3.6 del Registrar Accreditation Agreement de 2013 obliga al registrador acreditado a presentar una copia electrónica de datos determinados con el calendario, las condiciones y el formato fijados por ICANN.

La página vigente del Registrar Data Escrow Program exige la versión 2025 de la especificación desde el 21 de agosto de 2025. El registrador puede acudir sin coste al agente designado por ICANN o pagar a otro agente aprobado. En ambos casos, no decide libremente qué significa un depósito válido.

La especificación de 2025 distribuye el calendario por volumen. Todos presentan una copia completa cada semana. Quienes alcanzan 100.000 años-registro en un trimestre fiscal de ICANN presentan además un diferencial diario, salvo el día de la copia completa. Los datos de un registrador que sólo deposita semanalmente no deben tener más de seis días; los de un depósito diario, más de veintitrés horas.

El agente comprueba el hash SHA-256, la firma, el cifrado, la codificación UTF-8, la estructura CSV, los nombres de archivo y los campos obligatorios. Un solo registro erróneo convierte el depósito completo en fallido. Dentro de las veinticuatro horas informa a ICANN de un depósito ausente, válido o fallido y trabaja con el registrador para corregir incidencias.

Son controles más exigentes que guardar una copia de seguridad sin probar. Preparan un objeto que otra organización puede leer y verificar sin depender del formato interno de la empresa que lo produjo.

El objeto, sin embargo, es pequeño en comparación con una empresa. La Registration Data Policy exige en el depósito del registrador el nombre de dominio, la fecha de vencimiento registral, el identificador IANA del registrador y el nombre, calle, ciudad, estado o provincia cuando corresponda, código postal cuando corresponda, país, teléfono y correo electrónico del titular. Si existe, la organización del titular también debe incluirse. El revendedor y algunos datos telefónicos, de fax y del contacto técnico son opcionales si fueron recopilados o generados.

Si el registrador o una afiliada ofrece un servicio proxy o privacy, la especificación añade los datos del cliente que está detrás de ese servicio. La finalidad es evitar que el único rastro recuperable sea el intermediario que figura públicamente.

Después llega la restricción decisiva: no deberían añadirse datos distintos de los descritos. El archivo no está diseñado para llevar contraseñas, secretos de autenticación multifactor, autorizaciones de pago, saldos prepagados, conversaciones con soporte, contenidos web ni buzones de correo.

La política actual también elimina las obligaciones sobre contactos administrativos y de facturación, incluido su escrow. No debe interpretarse que antes se custodiaba toda la contabilidad. La consecuencia actual es más sencilla: el paquete de continuidad no es el sistema de facturación.

Conviene separar además dos fuentes. La política enumera servidores de nombres, DNSSEC y direcciones IP de servidores de nombres dentro de ciertas obligaciones del operador de registro. No los enumera en los apartados del depósito del registrador. El régimen de escrow del registro y el del registrador pueden reunirse durante una transición, pero ninguna lista puede atribuirse a la otra.

El agente guarda; ICANN ordena; otro registrador opera

La palabra escrow puede sugerir una caja a la que el titular tiene acceso directo cuando surge un problema. El mecanismo contractual no funciona así.

Mientras el archivo está custodiado, su uso se limita a comprobar integridad, coherencia y formato. El RAA prevé la entrega cuando el acuerdo de acreditación vence sin renovación o es terminado. La especificación dispone que el agente entregue los datos dentro de las veinticuatro horas siguientes a la notificación escrita y firmada por ICANN en la forma prevista, salvo requisitos adicionales de la ley aplicable. Las partes también pueden acordar una entrega a otra parte designada.

ICANN o su cesionario obtiene una licencia no exclusiva, irrevocable y sin regalías para ejercer los derechos necesarios para prestar servicios de registrador, únicamente con finalidad transitoria. Es un permiso de uso delimitado. No convierte a ICANN en propietario del dominio, no resuelve por sí solo una controversia sobre el titular y no transmite la sociedad que explotaba el registrador.

El agente tampoco puede promoverse a sí mismo a registrador. Su función termina en la validación, la custodia segura y la entrega autorizada. El operador de registro controla el estado que debe cambiarse en su sistema; un registrador acreditado mantiene la relación operativa con los clientes.

La De-Accredited Registrar Transition Procedure, adoptada en 2008, muestra la cadena con su fecha histórica a la vista. ICANN evalúa si los datos existen y son fiables, trabaja con los registros para impedir eliminaciones y busca un registrador receptor competente.

Ese receptor debe estar acreditado y operativo para los TLD afectados. Debe demostrar capacidad de importar la cartera, atender a los nuevos clientes, resolver disputas de control, gestionar un volumen comparable y comunicar avances. Cuando los datos no están disponibles o no son fiables, el procedimiento enumera salidas que van desde otras fuentes y cooperación negociada hasta litigio, arbitraje, operación limitada o expiración.

Las preguntas de una convocatoria de transición de 2023 ponen precio y tiempo a lo que falta. ICANN pregunta por soporte telefónico, correo o tickets, chat u otro canal inmediato; por el precio de las renovaciones; por la experiencia y la buena situación contractual. También pregunta cuántos días necesita el candidato, una vez puestos a disposición los datos, para llegar al momento en que el registro pueda iniciar la transferencia masiva.

El formulario reconoce así dos activos distintos: el conjunto de registros y la capacidad operativa para recibirlos. El primero puede entregarse. El segundo debe seleccionarse.

La continuidad se rompe por los servicios no depositados

El primer problema para un usuario es demostrar control. El receptor puede conocer el correo y el teléfono declarados en el registro. Esos datos no equivalen automáticamente a una sesión autenticada. El antiguo proveedor pudo sufrir un compromiso, la dirección puede estar desactualizada o dos partes pueden discutir la cuenta. Un mecanismo responsable crea credenciales nuevas y una vía de revisión; no importa ciegamente secretos antiguos.

El segundo problema es económico. La fecha de vencimiento del registro puede conservarse, pero no todos los pagos y promesas comerciales. Un usuario quizá pagó varios años, recibió un descuento junto con hosting o discute un cargo. El registrador receptor debe decidir qué términos puede reconocer y cuáles son una reclamación contra la empresa anterior.

El tercero es la intermediación. Un campo de revendedor ayuda a orientar la relación, pero no reproduce sus permisos, cuentas secundarias, saldos, marca blanca o herramientas. El hecho de saber quién revendió no permite reconstruir su plataforma.

El cuarto problema es técnico y visible. Una misma empresa puede vender registro, DNS autoritativo, correo y alojamiento. La continuidad del nombre registrado no mantiene necesariamente esos servicios. Un operador de registro puede conservar el patrocinio y los datos de delegación mientras el proveedor que responde en los servidores designados deja de operar. El nuevo registrador puede renovar el dominio y, sin embargo, no disponer de la web ni del correo.

Por eso la palabra estabilidad necesita siempre un sustantivo. Estabilidad del registro, de la resolución DNS, del servicio de correo y del negocio del cliente son estados distintos, controlados por contratos y operadores distintos.

Los costes también se distribuyen. El registrador paga por producir y corregir los depósitos y, si lo elige, por un agente aprobado. ICANN financia la opción designada y coordina la transición. El agente protege y valida. El receptor invierte en importación, soporte y conciliación. El titular soporta el tiempo de espera, la prueba de identidad y la migración de los servicios no cubiertos.

El beneficiario principal es el titular cuyo registro ya no depende de la cooperación de una sola empresa. También se beneficia el receptor, que obtiene un punto de partida normalizado, y el sistema DNS, que puede conservar una transición ordenada.

La mejor defensa de un perímetro estrecho es la seguridad. Copiar a un tercero todas las credenciales, tarjetas, comunicaciones y contenidos de millones de usuarios convertiría el escrow en un objetivo extraordinario y complicaría su base legal. Un núcleo predecible es más fácil de validar y de entregar sólo a quien lo necesita.

Pero esa defensa no convierte la recepción del archivo en resultado final. Obliga a medir si el núcleo puede cumplir su promesa: servir de base a una recuperación real del registro.

Auditorías y reclamaciones miden entradas distintas

El informe de auditoría de enero a julio de 2024 seleccionó 62 registradores de acuerdo con criterios de historial y familias operativas. Cuatro no completaron la fase por razones distintas; 58 quedaron en el resultado final. Cinco de ellos presentaron una deficiencia: no habían incluido en los depósitos la información subyacente de ciertos clientes de proxy o privacy.

El cinco sobre 58 describe ese grupo seleccionado y esa prueba. No autoriza a afirmar que el 9% de todos los registradores del mundo incumple la misma obligación.

El panel de marzo de 2025 a febrero de 2026 informa de que el escrow de registradores representó el 10% de las reclamaciones recibidas contra registradores dentro de la tabla de cinco categorías. Tampoco es una tasa de infracción.

Abril de 2025 ofrece el control de calidad necesario. ICANN recibió 645 reclamaciones de escrow, el doble del promedio de los doce meses anteriores, pero explicó que la mayoría eran inválidas y se cerraron porque los registradores sí habían realizado los depósitos.

Una reclamación puede medir alertas, duplicados, automatización o carga de revisión. Un expediente contractual confirmado mide otra cosa. Y una copia válida mide algo distinto de ambos: la conformidad del archivo.

La notificación de incumplimiento dirigida a Xin Net en 2013 documenta una serie histórica de depósitos semanales ausentes o fallidos y el uso de la escalada contractual. Sirve para probar que el deber podía ejecutarse en aquel caso. No informa de la incidencia actual.

La evidencia pública permite contar mejor el control de entrada que el éxito de salida. No publica una distribución actual de cuánto tarda un archivo entregado en convertirse en acceso usable para el titular ni cuántos registros requieren conciliación manual.