Кратко

  • Соглашение об аккредитации 2013 года, действующая Registration Data Policy и спецификация RDE 2025 года задают состав эскроу по полям. Пароли, платёжные полномочия, обращения в поддержку, размещённый контент и почтовые ящики в основное ядро не входят.
  • Регистратор формирует депозит, агент проверяет и хранит его, ICANN может распорядиться о выдаче на определённых условиях и получает лишь переходную лицензию. Реестр и действующий принимающий регистратор должны отдельно выполнить переход.
  • Все регистраторы делают полную еженедельную выгрузку. При объёме от 100 тысяч регистрационных лет за финансовый квартал ICANN добавляются ежедневные дифференциальные депозиты. Свежий файл не заменяет аутентификацию клиента.
  • В выборочном аудите 2024 года у пяти из 58 регистраторов итоговой группы обнаружили недостаток в депонировании данных реальных клиентов privacy/proxy-сервисов. Это не показатель всей отрасли.
  • Подотчётность требует сквозного испытания: подписанное распоряжение, выдача, расшифровка, импорт, сверка с реестром, уведомление и работоспособный доступ владельца.

Что именно договор решил спасти

Обязательная сила исходит не из общего рассказа о stewardship. Она закреплена в разделе 3.6 Registrar Accreditation Agreement 2013 года. Аккредитованный регистратор обязуется передавать электронную копию определённых данных по графику, на условиях и в формате, установленных ICANN.

Текущая страница Registrar Data Escrow Program требует применять спецификацию 2025 года, действующую с 21 августа 2025 года. Можно бесплатно использовать назначенного ICANN агента или за свой счёт выбрать одобренного. Выбор хранителя не отменяет единых правил.

Спецификация 2025 года связывает частоту с объёмом. Каждый регистратор раз в неделю сдаёт полный депозит. При 100 тысячах регистрационных лет или больше за финансовый квартал ICANN он также ежедневно, кроме дня полной выгрузки, сдаёт дифференциальный депозит. При недельном режиме данные не должны быть старше шести дней, при дневном — 23 часов.

Агент не просто принимает архив. Он проверяет SHA-256, подпись, шифрование, UTF-8, имена файлов, структуру CSV и обязательные значения. Ошибка в одной Escrow Record делает неудачным весь депозит. Об отсутствующем, корректном или неудачном депозите ICANN уведомляют в течение 24 часов; ручная проверка помогает исправлять ошибки.

Это сильнее обещания «у нас есть резервная копия». После остановки компании преемнику не приходится впервые выяснять, что проприетарный экспорт не читается, не расшифровывается или не проверяется. Независимое хранение и единый формат уменьшают зависимость от старого оператора.

Но объект защиты сознательно ограничен. По разделу 8 действующей Registration Data Policy депозит регистратора включает доменное имя, дату окончания регистрации у регистратора, его IANA ID, а также имя владельца, улицу, город, штат или провинцию и индекс, где применимо, страну, телефон и электронную почту. Организация владельца обязательна, если её собирали или создавали. Реселлер, добавочный номер, факс и некоторые данные технического контакта могут добавляться при наличии.

Если регистратор или связанная с ним компания предоставляет privacy/proxy-сервис, спецификация требует данные стоящего за ним реального клиента. Иначе при восстановлении могла бы сохраниться лишь публичная личность посредника.

Далее спецификация говорит, что не следует включать иные данные, кроме описанных. В обязательном пакете нет пароля, секрета многофакторной проверки, токена сессии, разрешения списать с карты, предоплаченного остатка, истории поддержки, файлов сайта или содержимого почтового ящика.

Действующая политика также устранила требования к административным и платёжным контактам, включая их эскроу. Из этого нельзя заключить, что раньше депонировалась вся бухгалтерия. Текущая граница ясна: депозит не является платёжной системой регистратора.

Нельзя смешивать и два режима хранения. Серверы имён, элементы DNSSEC и IP-адреса серверов имён указаны в требованиях к оператору реестра. В перечне регистратора в разделах 8.1–8.3 их нет. При переходе могут потребоваться оба источника, но наборы и хранители различаются.

Хранитель, распорядитель и оператор — разные субъекты

Слово «эскроу» создаёт образ сейфа, из которого владелец домена может напрямую забрать весь свой аккаунт. Договор такой индивидуальной выдачи не устанавливает.

До освобождения данные используются только для проверки полноты, согласованности и формата. RAA предусматривает выдачу после истечения соглашения без продления или его прекращения. По спецификации агент должен передать записи в течение 24 часов после предусмотренного письменного и электронно подписанного уведомления ICANN, если применимое право не требует дополнительных действий. По взаимному согласию возможна передача другой назначенной стороне.

ICANN или её правопреемник получает неисключительную, безотзывную и безвозмездную лицензию на права, необходимые для оказания услуг регистратора, исключительно в переходных целях. Это разрешение на использование, а не передача собственности на домен, не приобретение компании и не решение спора между претендентами.

Агент эскроу тоже не становится регистратором. Его полномочия — приём, проверка, защита и разрешённая выдача. Спонсорство в базе меняет оператор реестра. Продление, обновления и обслуживание выполняет аккредитованный регистратор.

De-Accredited Registrar Transition Procedure принят в 2008 году, поэтому его исторические количества нельзя выдавать за текущие. Но цепочка ролей остаётся показательной. ICANN оценивает доступность и качество регистрационных данных, координируется с реестрами, чтобы предотвратить удаления, а затем ищет компетентного принимающего регистратора.

Он должен быть аккредитован и реально работать во всех затронутых TLD. Проверяется скорость импорта, опыт с сопоставимым портфелем, наличие поддержки, процедуры разрешения споров о контроле и отчётность. Если данные отсутствуют или ненадёжны, документ допускает другие источники, переговоры, судебное или арбитражное получение, ограниченную работу прежнего регистратора и даже истечение имён в тяжёлых вариантах.

Форма отбора 2023 года превращает операционную способность в отдельные вопросы. Кандидата спрашивают о телефонной, электронной, тикетной и оперативной поддержке, о днях, необходимых после предоставления данных, о цене продления, опыте и надлежащем статусе. Указано и то, что агент может передать выбранному регистратору депозит.

Отсчёт преемника начинается после доступа к данным. Значит, файл — входной ресурс, а не готовая служба.

Что остаётся внутри остановившегося бизнеса

Первая проблема — аутентификация. Электронная почта и телефон помогают найти владельца, но не равны подтверждённой сессии. Контакты могут устареть, несколько лиц могут спорить о контроле, а причиной остановки может быть компрометация. Перенос старого пароля, даже если бы он хранился, мог бы перенести уязвимость. Нужны новые доказательства и учётные данные.

Вторая проблема — коммерческое состояние. Дата истечения сохраняется, а предоплата, скидка, возврат и пакетное обещание могут остаться в прежней бухгалтерии. Владелец мог оплатить несколько лет, но преемник не обязательно принял долг старой компании. Вопрос формы 2023 года о цене продления показывает, что новые условия не возникают из CSV.

Третья проблема — реселлерская цепочка. Поле способно назвать посредника, но не восстановить его дочерние аккаунты, права, остатки, брендированный интерфейс и поддержку. Указатель на отношение не воспроизводит его работу.

Четвёртая проблема заметнее всего. Одна компания может продавать регистрацию, авторитативный DNS, почту, сертификаты и хостинг. Эскроу регистратора сохраняет прежде всего регистрационную запись. Реестр может удержать спонсорство или сведения о делегировании, но указанные DNS-серверы могут не отвечать. Новый регистратор способен продлить домен, не имея сайта или почтового архива.

Поэтому заявление о стабильности должно называть объект. Стабильность записи, разрешения DNS, почтовой службы и бизнеса клиента — четыре результата под контролем разных операторов и договоров.

Затраты распределены так же. Регистратор оплачивает создание и исправление депозитов и, при выборе, одобренного агента. ICANN финансирует назначенный вариант и координацию. Агент защищает и проверяет. Преемник инвестирует в импорт, сверку и поддержку. Владелец платит временем, подтверждением личности и миграцией услуг вне пакета.

Выгода не абстрактна. Некомпетентный или не сотрудничающий регистратор больше не обязан быть единственным хранителем читаемой записи. Преемник получает стандартную отправную точку, реестр — более управляемый переход.

Самая сильная защита узкого объёма основана на приватности и безопасности. Депонирование паролей, платёжных средств, переписки и контента миллионов пользователей создало бы огромную цель для атак и сложные основания для передачи. Небольшое ядро легче проверить, защитить и ограничить целью перехода.

Но защита узости требует доказательства узкого результата. Вопрос не в том, почему хранят не всё, а в том, можно ли выдать и применить именно то, что обещано.

Числа говорят о разных стадиях

Аудит января–июля 2024 года выбрал 62 регистратора по изложенным критериям истории проверок и корпоративных групп. Четыре не завершили фазу по разным причинам; в итоговой группе осталось 58. У пяти не были депонированы данные реальных клиентов некоторых privacy/proxy-сервисов.

Это конкретный результат в выбранной группе, а не девятипроцентная оценка всех аккредитованных регистраторов.

Панель за март 2025 — февраль 2026 года показывает Registrar Data Escrow как 10 процентов полученных жалоб на регистраторов в таблице пяти крупнейших категорий. Полученная жалоба не равна установленному нарушению.

В апреле 2025 года ICANN получила 645 жалоб об эскроу, более чем вдвое выше среднего предыдущих двенадцати месяцев. Одновременно организация сообщила, что большинство были недействительными, поскольку регистраторы выполнили депозиты; многие дела закрыли без контакта с договорной стороной.

Объём жалоб может отражать автоматические сигналы, дубли и нагрузку проверки. Он не показывает, сколько файлов окажутся непригодными при реальной остановке.

Уведомление Xin Net 2013 года документирует повторяющиеся отсутствующие или неудачные недельные депозиты и тогдашнюю договорную эскалацию ICANN. Это исторический пример, не текущая частота.

Публичные данные лучше описывают вход: ожидался ли депозит, был ли получен и принят. Выход — расшифровка, импорт, сверка и возвращение клиента в рабочий аккаунт — не имеет сопоставимого актуального распределения.