Resumo
- No vocabulário contratual da ICANN, validation examina o formato; verification obtém uma resposta afirmativa de um ponto de contato. Nenhuma dessas etapas, sozinha, autentica a identidade jurídica ou decide direitos sobre o domínio.
- Um modelo confiável mantém quatro perguntas separadas: o registro é processável, o contato é alcançável, quem consegue operar a conta e quem tem autoridade legal. Cada camada exige prova, decisor e remédio próprios.
O excesso de confiança na palavra “verificado”
Um registro RDAP ou Whois parece oficial porque é estruturado, tem marcação de data e hora e vem de sistemas capazes de mudar o estado operacional do domínio. Isso incentiva um atalho: se o e-mail do titular foi “verificado”, então a pessoa declarada foi identificada e o registro prova propriedade.
Os instrumentos da ICANN não sustentam esse salto. A versão atual do Registrar Accreditation Agreement mantém a RDDS Accuracy Program Specification. Em um novo registro, transferência de entrada ou mudança do titular, o registrador deve verificar, dentro do prazo contratual, a presença e o formato dos dados exigidos. E-mail, telefone e endereço postal seguem testes estruturais próprios.
Em uma etapa separada, o registrador contata o titular do nome registrado ou da conta e exige uma resposta afirmativa. Se ela não vier, deve fazer verificação manual ou, quando aplicável, suspender o registro até concluir o procedimento.
O advisory de 2015 fixa a distinção. Validation confirma que o formato segue um padrão. Verification significa contatar um ponto e receber resposta. Um problema apenas de formatação pode ser corrigido sem um novo contato com o titular. São procedimentos de contrato, não um regime geral de identidade.
As duas primeiras camadas são, portanto:
- Validade do campo. O valor pode ser processado conforme a regra aplicável? Um “sim” não mostra que o canal existe nem que pertence à pessoa indicada.
- Alcançabilidade. Alguém com acesso ao e-mail ou telefone respondeu ao desafio? Isso liga um canal responsivo ao processo naquele momento, mas não elimina um representante, uma caixa compartilhada, credenciais roubadas ou nome falso.
Controle de conta é a terceira pergunta
Logs de acesso, autenticação multifator, pagamentos, autorizações de transferência, histórico de alterações e contatos com suporte podem revelar quem dava instruções ao registrador. Em um sequestro de domínio, essa trilha pode explicar mais do que a tela pública.
Mas capacidade operacional não é direito. Um ex-funcionário pode manter credenciais; um agente pode administrar sem ser dono do interesse empresarial; um invasor pode controlar a conta por algumas horas; um serviço de privacidade pode aparecer no registro publicado enquanto guarda os dados do cliente em outro arquivo. A prova de controle reconstrói como a mudança ocorreu; não deve decidir automaticamente a quem o nome pertence.
A Registration Data Policy, obrigatória desde 21 de agosto de 2025, preserva essa fronteira. Ela rege coleta, transferência, escrow, publicação, redação, divulgação e retenção de dados, inclusive o campo de organização do titular e os pedidos lícitos de divulgação. O ciclo de vida fica mais legível, mas ICANN, registries e registradores não viram tribunais de propriedade beneficiária, mandato societário, sucessão, fraude ou título contratual.
Identidade jurídica exige um quarto fórum
A melhor reivindicação pode depender de registros societários, procurações, vínculos de emprego, contrato de compra e venda, ordem judicial, sentença arbitral, sucessão ou prova de fraude. Essas questões podem exigir produção compulsória de documentos e contraditório. Uma resposta a e-mail nunca foi desenhada para isso.
ICANN Contractual Compliance pode verificar se o registrador cumpriu o acordo, investigou uma denúncia de inexatidão e aplicou correção ou suspensão. Em uma decisão de accountability do Board em março de 2026, o registro público descreve uma investigação que concluiu que o registrador havia suspendido o domínio em conformidade com o RAA e a especificação de exatidão. Essa é uma conclusão sobre processo contratual. Não é uma sentença que atribui o domínio a quem respondeu, denunciou ou aparecia no cadastro.
Cada camada pede um remédio. Campo malformado é corrigido. Contato morto é reverificado ou recebe a suspensão contratual. Conta comprometida exige contenção, recuperação de credenciais e preservação de logs. Direito contestado segue para o mecanismo de disputa, tribunal ou autoridade competente. Misturar as respostas pode transferir o domínio à parte errada ou eliminar a prova necessária para a decisão correta.
O alcance real dos números de auditoria
O relatório de outubro de 2023 agrega auditorias de 2016 a 2022: 80 registradores que representavam cerca de 127,8 milhões de domínios. Dez não tinham processo de validação de dados de contato; seis tinham métodos deficientes; quatro apresentaram retenção deficiente; um tinha processo de verification deficiente.
Esses números não medem a parcela de domínios com “proprietário falso”. A auditoria testou controles de registradores e associou a eles o volume de nomes representados; não julgou a identidade beneficiária de cada cadastro. A expressão “potencialmente afetados” também não significa que todo domínio estava errado. A inferência segura é menor: desenho de processo, retenção de evidência e capacidade de demonstrar a verificação são riscos de governança capazes de ganhar escala.
O debate de políticas admite o mesmo limite. A avaliação da ICANN em 2023 afirmou que os cenários propostos não deveriam produzir dados sobre autenticação da identidade ou sobre a pertença real do contato ao titular. Em 2025, o Accuracy Small Team do Conselho da GNSO recomendou examinar o processo e o impacto de mudanças sobre os registrantes.
Citou pesquisa que associa checagens antecipadas a menos registros maliciosos, mas não converteu essa associação em prova jurídica. Em março de 2026, o Conselho ainda acompanhava material de orientação; um participante observou expressamente que a orientação não impede um agente malicioso de fornecer lixo e depois praticar abuso.
Um livro de provas em quatro colunas
Cada ato relevante deve registrar separadamente: campo e regra de formato; canal desafiado e resposta; autenticação e mudanças que mostram quem operava a conta; contrato, mandato ou decisão que explica por que aquela pessoa podia agir. As colunas podem se confirmar, mas não se substituir. Uma caixa de entrada que responde é prova de contato, não título de propriedade.
Fontes
- Registrar Accreditation Agreement e especificação de exatidão RDDS
- Advisory da ICANN sobre validation e verification
- Registration Data Policy
- Cronograma de implementação da política
- Auditoria de exatidão da ICANN, outubro de 2023
- Resumo do Accuracy Small Team, julho de 2025
- Ata do Conselho da GNSO, 11 de março de 2026
- Decisão de accountability do Board, 8 de março de 2026
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
