Resumo

  • O acordo de credenciamento, a política atual e a especificação RDE 2025 definem os campos depositados pelo registrador. Credenciais, autorizações de pagamento, chamados de suporte, conteúdo hospedado e caixas postais não fazem parte desse pacote central.
  • O registrador produz o depósito; o agente valida e guarda; a ICANN aciona a liberação nas condições previstas e recebe licença apenas para transição. O registro e um registrador receptor operacional ainda precisam executar a continuidade.
  • Todos fazem depósito integral semanal. Registradores com pelo menos 100 mil anos-registro por trimestre fiscal da ICANN também enviam diferenciais diários. Atualidade reduz perda de dados, mas não autentica o cliente.
  • Uma auditoria selecionada de 2024 encontrou em cinco dos 58 registradores do resultado final uma deficiência relativa aos dados reais de clientes de privacy/proxy. Esse resultado não representa uma taxa de todo o setor.
  • A métrica decisiva é o teste completo: ordem assinada, liberação, descriptografia, importação, conciliação com o registro, notificação e acesso utilizável do titular.

O que existe dentro do depósito

O poder contratual começa na seção 3.6 do Registrar Accreditation Agreement de 2013. O registrador credenciado se obriga a enviar uma cópia eletrônica de dados definidos segundo o calendário, as condições e o formato determinados pela ICANN.

A página atual do Registrar Data Escrow Program exige a especificação de 2025 desde 21 de agosto daquele ano. O registrador pode usar sem custo o agente designado pela ICANN ou pagar por um agente aprovado. A escolha altera quem presta o serviço, não o objeto a ser validado.

A especificação de 2025 organiza a frequência por volume. Todo registrador apresenta um depósito integral por semana. Quem alcança 100 mil anos-registro num trimestre fiscal da ICANN apresenta ainda um depósito diferencial a cada dia, exceto no dia do integral. Dados de quem envia apenas semanalmente não podem ter mais de seis dias; nos diferenciais diários, não mais de 23 horas.

O agente não arquiva cegamente. Ele confere hash SHA-256, assinatura, criptografia, codificação UTF-8, nomes dos arquivos, estrutura CSV e presença dos valores obrigatórios. Um único Escrow Record com erro reprova o depósito inteiro. Depósitos ausentes, válidos ou falhos são informados à ICANN em até 24 horas, e o agente pode fazer revisão manual para ajudar na correção.

Esse desenho é um ganho real. Uma empresa que deixa de funcionar não leva necessariamente consigo a única base em formato compreensível. O sucessor não precisa confiar numa exportação proprietária cuja integridade nunca foi testada.

O ganho é limitado pela lista. A Registration Data Policy exige no escrow do registrador o nome de domínio, a data de expiração no registrador, o IANA ID e nome, rua, cidade, estado ou província quando aplicável, código postal quando aplicável, país, telefone e e-mail do titular. A organização do titular é obrigatória se coletada ou gerada. Revendedor, ramal, fax e determinados dados do contato técnico são facultativos se existirem.

Para serviços de privacy ou proxy oferecidos pelo registrador ou por afiliada, a especificação exige dados de contato do cliente subjacente. O objetivo é impedir que, na recuperação, reste apenas a identidade visível do intermediário.

Depois vem uma frase que impede a expansão informal: nenhum dado adicional além do descrito deve ser incluído. O pacote não requer senha, segredo de autenticação multifator, token de sessão, autorização de cartão, saldo pré-pago, histórico de atendimento, arquivos de site ou conteúdo de e-mail.

A política vigente também elimina obrigações relativas aos contatos administrativo e de cobrança, inclusive seu escrow. Isso não demonstra que antes havia uma cópia completa do faturamento. Demonstra a fronteira atual: o depósito não é o sistema financeiro do registrador.

Há ainda duas listas distintas. Servidores de nomes, elementos de DNSSEC e endereços IP de nameservers aparecem em disposições voltadas ao operador de registro. Não aparecem na relação do registrador nas seções 8.1 a 8.3. Os dois escrows podem fornecer peças para a mesma transição, mas não devem ser confundidos.

Quem pode abrir o arquivo e quem pode operar o domínio

Uma imagem comum do escrow é um cofre neutro ao qual o cliente recorre diretamente. O contrato não concede ao titular um saque individual de toda a conta.

Antes da liberação, os dados são usados para verificar completude, consistência e formato. O RAA prevê liberação quando o acordo expira sem renovação ou termina. A especificação determina que o agente entregue os registros em até 24 horas após receber o aviso escrito e eletronicamente assinado da ICANN pelo método previsto, salvo exigência adicional da legislação aplicável. Um acordo mútuo pode autorizar entrega a outra parte designada.

A ICANN ou seu cessionário recebe licença não exclusiva, irrevogável e sem royalties para exercer os direitos necessários à prestação de serviços de registrador, somente para fins transitórios. A cláusula permite uso durante a passagem. Não transfere a propriedade do domínio, não compra a empresa e não resolve automaticamente uma disputa sobre quem controla a conta.

O agente também não vira registrador. Sua competência é receber, verificar, proteger e liberar. Alterar o patrocinador no banco do registro depende do operador de registro. Renovar, atualizar contatos e atender o cliente depende de um registrador credenciado.

O De-Accredited Registrar Transition Procedure foi adotado em 2008; números históricos ali contidos não descrevem o universo atual. A sequência institucional, porém, é reveladora. A ICANN avalia a disponibilidade e a qualidade dos dados e trabalha com os registros para evitar exclusões. Em seguida, precisa encontrar um registrador receptor competente.

Esse receptor deve estar credenciado e operacional nos TLDs afetados. A avaliação inclui a capacidade de importar os registros rapidamente, administrar carteira comparável, manter equipe de atendimento, resolver disputas de controle e informar o andamento. Se os dados faltarem ou não forem confiáveis, o documento contempla outras fontes, negociação, litígio, arbitragem, operação limitada do antigo prestador ou até expiração em cenários difíceis.

Um formulário de seleção de 2023 transforma a separação em perguntas operacionais. O candidato informa se oferece suporte telefônico, por e-mail ou ticket e em tempo real; quantos dias precisa depois que os dados forem disponibilizados; quanto cobrará pela primeira renovação; há quanto tempo opera e se está em boa situação contratual. O texto acrescenta que o agente pode transferir o depósito ao candidato selecionado.

O prazo do sucessor começa depois que a informação chega. Isso confirma que o arquivo é matéria-prima de continuidade, não a continuidade pronta.

Os sistemas que não atravessam o escrow

A primeira lacuna é a autenticação. Nome, telefone e e-mail ajudam a localizar o titular, mas não são uma sessão já validada. O contato pode estar antigo, duas pessoas podem alegar controle ou a paralisação pode decorrer de incidente de segurança. Importar a antiga senha, além de não estar previsto, poderia reproduzir o comprometimento. O sucessor precisa de nova prova e novas credenciais.

A segunda lacuna é comercial. A data de expiração pode sobreviver, enquanto pagamentos antecipados, descontos, estornos e promessas de pacote ficam no sistema anterior. O titular pode ter pago três anos e o sucessor reconhecer apenas o estado registral que recebeu. A pergunta de 2023 sobre preço de renovação mostra que a transição produz uma nova relação econômica.

A terceira é o revendedor. Um campo pode apontar quem vendeu, mas não restaura permissões, subcontas, saldos, marca branca e fila de suporte. Identificar uma camada não é recriar sua operação.

A quarta lacuna é a mais visível. Uma empresa pode vender domínio, DNS autoritativo, e-mail, certificado e hospedagem. O escrow do registrador protege o registro básico. O operador de registro pode manter o estado de patrocínio e a delegação, mas o servidor indicado pode estar fora do ar. O registrador sucessor pode renovar o domínio sem ter a cópia do site ou das caixas postais.

Por isso, a palavra estabilidade só é útil quando identifica o objeto. Estabilidade do registro, da resolução DNS, do e-mail e da empresa do cliente são resultados diferentes. Cada um tem operador, contrato e prazo próprios.

Os custos seguem a mesma fragmentação. O registrador paga pela geração e correção e, se optar por um agente aprovado, pelo serviço. A ICANN financia a opção designada e coordena. O agente segura e testa. O sucessor investe na importação e no atendimento. O titular paga em tempo, prova de identidade e migração do que ficou fora.

Os benefícios também são concretos. O registrante ganha uma cópia independente do prestador que pode não cooperar. O sucessor recebe um ponto de partida padronizado. O registro consegue processar uma passagem com menos dependência de uma empresa em crise.

A defesa mais forte do escopo estreito é de privacidade e segurança. Depositar senhas, meios de pagamento, mensagens e sites de milhões de pessoas criaria um alvo enorme e ampliaria problemas legais de transferência. Um núcleo menor é mais fácil de validar, proteger e limitar ao fim legítimo.

A defesa não encerra a avaliação. Ela muda a pergunta: a ICANN não precisa provar que guardou tudo, mas deve provar que o que decidiu guardar pode ser liberado e usado por um sucessor.

O que uma auditoria ou reclamação realmente mede

A auditoria de janeiro a julho de 2024 selecionou 62 registradores com base em critérios declarados de histórico e famílias. Quatro não concluíram a fase por razões diferentes, deixando 58 no resultado final. Cinco tinham deficiência porque informações dos clientes reais de serviços de proxy ou privacy não estavam nos depósitos.

O dado prova uma verificação específica naquela amostra. Não autoriza dizer que 9% de todos os registradores atuais têm o mesmo problema.

O painel de março de 2025 a fevereiro de 2026 mostra que Registrar Data Escrow correspondeu a 10% das reclamações recebidas contra registradores dentro da tabela das cinco maiores categorias. Recebimento não é decisão de infração.

Abril de 2025 oferece uma demonstração clara. A ICANN recebeu 645 reclamações de escrow, mais que o dobro da média dos doze meses anteriores, mas informou que a maioria era inválida porque os registradores haviam feito os depósitos. Muitos casos foram fechados antes de contato com a parte contratada.

O volume pode refletir alertas automatizados, duplicidade ou trabalho de revisão. Ele não informa quantos registradores deixariam um arquivo inutilizável numa crise.

Uma notificação de violação enviada à Xin Net em 2013 documenta repetidos depósitos semanais ausentes ou inválidos e o uso da escalada contratual. É prova histórica de execução naquele caso, não taxa atual.

A visibilidade pública é maior no começo da cadeia: depósito esperado, recebido, válido ou questionado. O final — arquivo descriptografado, importado, conciliado e transformado em acesso do cliente — não aparece com distribuição e denominadores equivalentes.