摘要

  • 在 ICANN 的合同术语中,validation 检查数据格式,verification 则要求联系某个联络点并获得肯定回应。两者都不是对现实身份或域名权利的终局认定。
  • 稳健的证据框架必须分开回答四个问题:字段能否被处理、联络渠道是否可达、谁能操作账户、谁依法有权行动。每一层的证据、决定者和救济都不同。

“已验证”三个字为什么容易造成误判

RDAP 或 Whois 记录具有结构、时间戳,并由能够改变域名运行状态的系统提供,因此看起来像一张正式凭证。最常见的推论是:既然注册人邮箱已经“验证”,记录中的姓名就一定是真实身份,数据库也就证明了所有权。

ICANN 的现行文本并未给出这种保证。当前版本的注册商认证协议保留了 RDDS Accuracy Program Specification。域名新注册、转入或注册人变更后,注册商须在规定时间内检查必填数据是否存在、是否符合相应国家或地区的格式。邮件地址、电话号码和邮政地址各有结构性要求。另一个步骤才是通过邮件或电话联系注册名称持有人或账户持有人,并取得肯定回应。没有回应时,注册商需要人工核验,或在适用情形下暂停域名,直至完成核验。

ICANN 2015 年的说明把边界写得很清楚:validation 是确认格式符合标准;verification 是联系某个联络点并收到回应。纯粹的格式投诉可以只改格式,不必再次联系持有人。这是一套合同流程,而不是通用的实名鉴定制度。

因此,前两层证据分别是:

  1. 字段有效性。 邮箱、电话或地址是否符合可处理的结构?“是”只说明数据能进入系统,不说明渠道一定存在,也不说明渠道属于所填姓名。
  2. 联系可达性。 是否有人控制该邮箱或电话并回应挑战?“是”把一个可回应渠道与当时的注册流程联系起来,却无法排除代持、共享账户、被盗邮箱或虚假姓名。

账户控制是第三层,而不是权属结论

登录日志、多因素认证、付款记录、转移授权、修改历史和客服交互,可以说明谁曾向注册商下达指令。发生域名劫持时,这些证据往往比公开 RDAP 页面更能解释变更机制。

但是,能操作并不等于有权。离职员工可能保留凭据,代理人可以负责管理却不拥有商业利益,攻击者也可能短暂接管账户。隐私或代理服务可以出现在公开字段,同时在另一套记录中保存客户资料。账户证据应当用于重建“变更如何发生”,不能直接生成“谁应当取得域名”的裁决。

2025 年 8 月 21 日生效的 Registration Data Policy 延续了这种制度边界。它规定注册商和注册局如何收集、传输、托管、公开、遮蔽、披露和保存数据,并专门处理注册人组织字段和合法披露请求。它让数据生命周期更清楚,却没有把 ICANN、注册局或注册商变成审理受益权、公司授权、继承、欺诈或合同权利的法院。

法律身份需要第四种程序

哪个自然人或法人拥有更优权利,可能取决于公司登记、授权书、劳动关系、买卖合同、法院命令、仲裁裁决、继承文件或欺诈证据。这类判断可能需要强制取证和双方陈述,而一次邮件回应从未被设计成这样的程序。

ICANN Contractual Compliance 能够审查注册商是否遵守协议,是否调查不准确信息投诉,以及是否按要求更正或暂停。在 2026 年 3 月的一项 Board accountability 决定中,公开记录显示 Compliance 调查投诉后认为,注册商依据认证协议和准确性规范暂停了域名。这个结论证明的是合同合规过程,并不是宣告回应邮件、提出投诉或出现在记录中的人拥有该域名。

四层问题对应四种救济。格式错误应更正;失联应重新核验或适用合同暂停;账户被入侵应先隔离操作、恢复凭据并保存日志;权利争议则应交给适用的争议机制、法院或其他有权机构。用一种救济替代另一层的判断,可能把域名转给错误的人,也可能在真正审理开始前毁掉证据。

2023 年审计数字不能怎样使用

ICANN 2023 年 10 月的准确性审计汇总了 2016 至 2022 年对 80 家注册商的检查,相关注册商合计代表约 1.278 亿个域名。报告记录了四类已确认缺陷:十家没有联系信息格式验证流程,六家的验证方法有缺陷,四家的证据保存程序不足,一家的联系核验流程有缺陷。

这些数字不能被改写成“相同比例的域名登记了虚假所有人”。审计检查的是注册商控制流程,域名数量表示这些注册商所覆盖的规模;报告没有逐个裁定域名背后的受益身份。“可能受影响”的数量也不是每个域名都存在错误的判定。能够成立的结论更窄:流程设计、证据保存以及向审计者证明核验动作的能力,本身就是可以放大的治理风险。

政策讨论也承认测量上限。ICANN 2023 年的评估指出,拟议场景预计无法产生关于注册人身份核验或联系方式是否真正属于数据主体的资料。2025 年,GNSO Council Accuracy Small Team 建议研究现有验证与核验流程及其对注册人的影响。它引用了“注册前联系检查与恶意注册减少相关”的研究,但没有把相关性当作身份权属证明。到 2026 年 3 月,Council 仍在推进准确性指引;讨论中也有人明确指出,指引无法阻止恶意主体填入垃圾数据后实施 DNS 滥用。

建立四栏证据账本

每次重大操作都应分别记录:检查了哪个字段和规则;挑战了哪个渠道并收到什么回应;哪些认证与变更记录证明谁能操作账户;哪一份合同、公司授权或裁决说明该人为什么有权行动。四栏可以互相印证,但绝不能互相替代。邮箱可达,只证明渠道回应过;它不是权属凭证。

来源