Resumo

  • A Cloud Registry Pty Ltd, empresa australiana com sede em Sydney (ACN 137 160 975), nunca operou o registro do .au; ela se apresenta como operadora de registro de back-end para novos gTLD e provedora de plataforma de TLD hospedado [9].
  • Em 20 de julho de 2012, em submissão ao Industry Advisory Panel da auDA assinada pelo CEO Ruud Verstijnen, a empresa defendeu uma licitação pública completa para o registro do .au em vez de renegociação com o operador titular, e declarou interesse em concorrer à provisão dos registros de 2LD do .au; nenhum contrato foi celebrado [10].
  • A auDA informa que o registro do .au é operado pela Identity Digital Australia, terceira parte contratada pela auDA, nomeada após licitação global em 2017 e recontratada após nova licitação global em 2023 [3].
  • O novo Registry Services Agreement tem início em 1º de julho de 2024, com prazo de quatro anos e opção da auDA de prorrogar por dois anos adicionais; a Identity Digital Australia opera o registro .au desde 2018 [4].
  • A estrutura atual encerra a autoridade delegada do .au em instrumentos confidenciais e na classe de infraestrutura crítica, limitando caminhos externos para desafiantes como a Cloud Registry.

A pergunta que estrutura este artigo é simples: o que acontece a um desafiant externo, com interesse documentado e capacidade declarada, quando a autoridade sobre um recurso público — o namespace .au — é administrada por meio de contratos confidenciais e delegações definidas como exercício de direitos públicos intransferíveis? A resposta documentada é que não há caminho.

Quem é a Cloud Registry Pty Ltd

A Cloud Registry Pty Ltd é uma empresa australiana de responsabilidade limitada com sede em Sydney, registrada sob ACN 137 160 975, no endereço Suite 32, Seabridge House, 377 Kent Street, Sydney NSW 2000. Em sua própria apresentação, ela é operadora de registro de back-end para novos gTLD e provedora de plataforma para TLDs hospedados — não a operadora do registro do .au [9]. Essa distinção importa: a empresa atua no mesmo mercado técnico de serviços de registro, mas fora do perímetro do .au.

A defesa de 2012 pela licitação pública

Em 20 de julho de 2012, a Cloud Registry submeteu ao Industry Advisory Panel da auDA um documento assinado pelo CEO Ruud Verstijnen. O texto defendia que a autoridade sobre o registro do .au fosse concedida mediante licitação pública completa, em vez de renegociação com o operador então incumbente, e a empresa declarou formalmente seu interesse em concorrer à provisão dos registros de segundo nível do .au [10]. Nenhum contrato resultou dessa manifestação.

A estrutura contratual do .au hoje

A auDA detém a delegação do .au da ICANN em virtude do Australian Government Endorsement e do ICANN Sponsorship Agreement. Os recitativos do Registrar Agreement de 2025 estabelecem que o Endorsement e a Delegação são um exercício de direitos públicos, não constituem propriedade e não podem ser atribuídos a terceiros, salvo pelo Governo Australiano e pela ICANN [6].

A operação do registro é terceirizada. A auDA nomeou a Identity Digital Australia Pty Ltd como operadora do registro sob o Registry Services Agreement datado de 22 de agosto de 2023, conforme os recitativos do Registrar Agreement de 2025 [6]. O termo do novo RSA tem início em 1º de julho de 2024, por quatro anos, com opção da auDA de prorrogar por dois anos adicionais; a Identity Digital Australia serve como operadora do registro .au desde 2018 [4] [5].

A licitação de 2023 foi aberta em maio de 2023 e encerrada em 26 de junho de 2023; o resultado foi anunciado em 27 de agosto de 2023, com avaliação supervisionada por um consultor de probidade independente [4].

Encerramento em contratos e infraestrutura crítica

O Registry Services Description define o operador como a entidade que fornece o serviço à auDA sob o RSA, e lista os serviços: interface EPP, WHOIS/RDAP público, DNS autoritativo de nível superior e de segundo nível, Registry Lock, Domain Drop List e assinatura/publicação DNSSEC. Os nomes de domínio públicos do registro .au são fornecidos pela auDA e delegados ao operador pela duração do RSA [7]. Os registrars devem ser credenciados pelo operador para acessar o registro e seus dados, e o operador pode exigir um Registry-Registrar Agreement como condição de acesso [6].

O banco de dados do registro, o serviço WHOIS público, os servidores DNS autoritativos do TLD .au e os servidores DNS dos segundos níveis listados são declarados ativos de infraestrutura crítica sob a Security of Critical Infrastructure Act 2018 (SOCI Act) [6] [7]. E, de forma central para a pergunta de prestação de contas, o RFT de 2023 mostra que o RSA proposto foi disponibilizado apenas a licitantes qualificados, mediante solicitação — não publicado abertamente [8].

O RFT também especifica o prazo inicial de quatro anos com opção de dois anos da auDA e o direito da auDA de exigir cumprimento pelo operador por até 12 meses após a expiração ou rescisão [8].