Keine Löschung nur aufgrund einer Beschwerde · Wir erfassen eine E-Mail, sonst nichts · Daten werden nur bei einem Gerichtsbeschluss aus Panama herausgegeben · Mit Krypto bezahlen
Sprache: Deutsch
Domain suchen

Leitfaden · 2026

Ist anonyme Domainregistrierung legal?

Eine klare Antwort, die rechtlichen Grenzen für jeden Registranten, warum Registrare, die Missbrauch ignorieren, eine Falle sind, und die Regeln, die sich von 2024 bis 2027 ändern.

Zuletzt aktualisiert: · 10 Min. Lesezeit

Schnelle Antwort

Ist anonyme Domainregistrierung legal?

Ja. Ihren Namen durch einen Privacy-Service aus dem öffentlichen WHOIS/RDAP herauszuhalten ist legal, und ICANN reguliert diese Dienste. Die Grenzen: Ihre E-Mail muss innerhalb von 15 Tagen verifiziert werden, falsche Kontaktdaten wirken gegen Sie, und rechtmäßige Anfragen können zur Offenlegung führen. Sealname, ein privater Domain-Registrierungsdienst, der mit Krypto bezahlt wird, funktioniert so: keine ID und kein KYC, .com bei 12,99 $/Jahr.

Das Gesetz zur privaten Domain-Registrierung im Überblick

Domain-Privacy-ServicesLegal und reguliert durch ICANNs Registrar Accreditation Agreement von 2013 (Privacy/Proxy-Spezifikation)
E-Mail-VerifizierungErforderlich innerhalb von 15 Tagen nach Registrierung, Transfer oder Änderung (gTLDs), sonst wird die Domain gesperrt
Falsche Kontaktdaten (USA)Erzeugen im Markenrechtsfall eine Vermutung der vorsätzlichen Verletzung (15 U.S.C. §1117(e))
EU (NIS2, Art. 28)Exakte Daten, Verifizierungsverfahren, Antworten auf legitime Zugriffsanfragen innerhalb von 72 Stunden
Öffentliches RDAPPersonenbezogene Daten seit dem 21. August 2025 standardmäßig geschwärzt
OffenlegungMöglich bei Gerichtsbeschluss, UDRP-Beschwerde oder gut begründeter rechtmäßiger Anfrage
Endungen, die Privacy verbieten.us verbietet Privacy- und Proxy-Services
Registrar, die Missbrauch ignorierenDie ICANN-Akkreditierung von Trustname wurde zum 11. September 2026 beendet

Ja. Privacy-Services sind ein normaler, regulierter Teil des Domain-Systems. Das Registrar Accreditation Agreement (RAA) von ICANN aus 2013 enthält eine Spezifikation zu Privacy- und Proxy-Registrierungen. Anbieter müssen ihre Bedingungen und einen Abuse-Kontakt veröffentlichen. Sie müssen auch angeben, wann sie Nachrichten weiterleiten, Daten offenlegen und den Dienst beenden.

Der Standard tendiert ebenfalls zur Privacy. Nach ICANNs Registration Data Policy, gültig seit 21. August 2025, werden personenbezogene Daten der Registranten im öffentlichen RDAP standardmäßig geschwärzt.

Privacy-Services sind nicht nur für Leute mit etwas zu verbergen. Eine von ICANN finanzierte Studie, berichtet von PCWorld, fand heraus, dass auch Banken sie nutzen. Die richtige Zusammenfassung lautet: privat gegenüber der Öffentlichkeit, aber nicht über dem Gesetz.

Was bedeutet „anonym“ wirklich bei einer Domain?

Es bedeutet, vor der Öffentlichkeit verborgen, aber nicht allen unbekannt. Ihr Registrar muss funktionierende Kontaktdaten haben, und ICANN-Regeln verpflichten ihn, diese zu speichern.

  • Eine verifizierte E-Mail. ICANN verlangt, dass Registrar die E-Mail (oder Telefonnummer) des Registranten innerhalb von 15 Tagen verifiziert. Ohne Verifizierung wird die Domain gesperrt.
  • Daten-Escrow. Registrar müssen Registrierungsdaten bei einem Escrow-Agenten hinterlegen (RAA §3.6).
  • Aufbewahrungspflicht. Registrar bewahren die Registrierungsdaten so lange auf, wie ICANN es verlangt. Bei Sealname ist das eine E-Mail pro Domain: keine Logs, keine IP-Adressen gespeichert.

Deshalb sagt Sealname „privat“, nicht „anonym“. Es wird kein Ausweis, kein Selfie, keine Telefonnummer und keine Postadresse verlangt. Es wird eine verifizierte E-Mail pro Domain benötigt, die privat bleibt und nie veröffentlicht wird.

Was sind die rechtlichen Grenzen einer privaten Registrierung?

Vier Grenzen gelten für jeden Registranten, egal welcher Registrar.

1. Ihre E-Mail muss echt und verifiziert sein. Die Whois Accuracy Program Specification des RAA setzt die 15-Tage-Regel für gTLDs. Eine Domain ohne verifizierte E-Mail wird gesperrt.

2. Falsche Daten wirken gegen Sie. In den USA hat die bewusste Angabe falscher Kontaktdaten an einen Registrar rechtliche Folgen. In einem Markenrechtsfall erzeugt das eine Vermutung vorsätzlicher Verletzung (15 U.S.C. §1117(e)). Ein Privacy-Service ist legal; falsche Daten in Ihrer Registrierung sind ein Risiko. Wichtig: Wenn Sie das Feld Organisation ausfüllen, wird diese Organisation zum Registranten.

3. Die EU verlangt Verifizierung (NIS2). Artikel 28 der NIS2-Richtlinie betrifft Registries und Diensteanbieter. Sie müssen genaue Daten halten und Verifizierungsverfahren durchführen. Sie müssen legitimen Zugriffsanfragen innerhalb von 72 Stunden antworten. EURid (.eu) verifiziert Inhaber seit Oktober 2024 und sperrt Domains, wenn der Inhaber nicht antwortet.

4. Rechtmäßige Anfragen können zur Offenlegung führen. Gerichtsbeschluss, UDRP-Beschwerde oder gut begründete Anfrage können den Domaininhaber offenlegen. Nach UDRP-Regeln muss der Registrar den Registranten bestätigen und die Domain innerhalb von 2 Werktagen sperren. WIPO-Gremien nennen meist sowohl den Privacy- oder Proxy-Service als auch den offengelegten Registranten.

Einige Endungen verbieten Privacy komplett: .us verbietet Privacy- und Proxy-Services. Sealname verkauft keine .us-Domains.

Ist eine Proxy-Registrierung riskanter als ein Privacy-Service?

Sie birgt ein spezielles rechtliches Risiko für den Proxy. Beim Proxy-Modell registriert der Dienst die Domain auf seinen eigenen Namen und lizenziert sie an Sie. Nach RAA §3.7.7.3 übernimmt dieser Registrant of Record die Haftung für Schäden durch missbräuchliche Nutzung der Domain. Er entgeht dieser Haftung nur, wenn er Ihre Kontaktdaten innerhalb von 7 Tagen bei begründetem Nachweis eines rechtswidrigen Schadens offenlegt.

Beim Privacy-Modell sind Sie der Registrant of Record. Im öffentlichen Register stehen die Kontaktdaten des Privacy-Services statt Ihrer. Sealname nutzt das Privacy-Modell: Es registriert eine Domain nur auf eigenen Namen, wenn Sie die kostenpflichtige Registered in our name-Option wählen. Die privacy vs proxy page vergleicht beide Modelle ausführlich.

Warum ist ein Registrar, der Missbrauch ignoriert, eine Falle?

Weil ICANN seine Akkreditierung beenden kann und Ihre Domain dann von einem problematischen Registrar abhängt. Trustname ist das Beispiel 2026.

  • Das Versprechen. Trustname versprach seinen Kunden Schutz vor Abschaltungen, laut Domain Name Wire (10. Juni 2026).
  • Die Verstöße. ICANN schickte 4 Abmahnungen in 78 Tagen. Sie betrafen RAA §3.18.1 und §3.18.2, die Regeln zum Umgang mit Missbrauchsmeldungen.
  • Die Missbrauchsrate. Die mittlere Phishing-Rate stieg von etwa 0,7 % auf etwa 10 % zwischen Januar und August 2026, laut ICANN Domain Metrica.
  • Das Ende. ICANN schickte am 27. August 2026 eine Kündigungsmitteilung, wirksam zum 11. September 2026.

Wenn ein Registrar seine Akkreditierung verliert, überträgt ICANN seine Domains auf einen anderen Registrar. Dabei nutzt es die hinterlegten Registrierungsdaten und das De-Accredited Registrar Transition Procedure. Kunden sind dann von einem Registrar abhängig, den sie nicht gewählt haben.

Die Regeln hinter diesem Fall sind neu. Seit den DNS Abuse-Änderungen vom 5. April 2024 müssen Registrar bei gut dokumentiertem DNS-Missbrauch schnell handeln. In den ersten sechs Monaten eröffnete ICANN 192 Untersuchungen, und mehr als 2.700 Domains wurden gesperrt.

Warum müssen Privacy-Services nachweisen, dass sie Missbrauch behandeln?

Weil auch Missbraucher sie nutzen, und die Zahlen sind öffentlich. Die Interisle Phishing Landscape 2025 fand, dass 77 % der Phishing-Domains für böswillige Zwecke registriert wurden, und 37 % davon durch Massenregistrierungen. Eine DNSRF-Analyse fand bei 65 % von 414.218 missbrauchsgelisteten Domains einen Privacy- oder Proxy-Service.

Ein legitimer Privacy-Service reagiert darauf mit klaren Regeln. Bei Sealname führen Phishing, Malware, Botnets, kinderpornografisches Material und Betrug, der Geld von Opfern nimmt, zur Sperrung. Meldungen gehen an [email protected], ohne Konto, und erhalten eine automatische Bestätigung mit einer Referenznummer. Phishing, Malware, Botnets und Betrug werden innerhalb von 24 Stunden nach einem gut dokumentierten Bericht bearbeitet. CSAM wird sofort, und die URLs werden an NCMEC gemeldet bearbeitet. Betrug, illegale Inhalte und Urheberrechtsprobleme benötigen Gerichtsbeschluss oder Streitverfahren wie UDRP. Details auf der Abuse-Seite.

Zeitachse: Die Regeln, die private Registrierung prägen (2024–2027)

Daten laut Veröffentlichungen von ICANN, EURid und Domain Name Wire, Stand Oktober 2026. Zukünftige Daten sind Ziele, keine Zusagen.

DatumRegel oder EreignisWas sich ändert
5. April 2024ICANN DNS Abuse-Änderungen (RAA §3.18)Registrar müssen bei gut dokumentiertem Phishing, Malware, Botnets, Pharming und Spam, die diese verbreiten, schnell handeln
Oktober 2024EURid-Verifizierungsrichtlinie (.eu)Inhaber werden verifiziert; eine Domain wird gesperrt, wenn der Inhaber nicht antwortet; Offenlegung innerhalb von 72 Stunden (24 Stunden bei Dringlichkeit)
28. Januar 2025RDAP ersetzt WHOIS für gTLDsDer alte WHOIS-Dienst ist nicht mehr erforderlich; RDAP ist die Referenz
18. Februar 2025ICANN Domain Metrica für alle zugänglichJeder kann Missbrauchsraten nach Registrar und Registry vergleichen
21. August 2025Registrierungsdatenrichtlinie in KraftPersönliche Daten von Registranten werden standardmäßig aus dem öffentlichen RDAP geschwärzt
November 2025Ende der zweijährigen RDRS-PilotphaseSeit November 2023 über 3.700 Offenlegungsanfragen; etwa jede vierte genehmigt
12. März 2026ICANN-Vorstand lehnt die 18 SSAD-Empfehlungen abDas vorgeschlagene standardisierte System für den Zugang zu nicht-öffentlichen Daten (SSAD) wird nicht übernommen
12. Mai 2026Überarbeitete RegistrierungsdatenrichtlinieÜberarbeitete Fristen für dringende Offenlegungsanfragen
11. September 2026Trustname-Kündigung tritt in KraftEin Registrar, der seinen Kunden Schutz vor Abschaltungen versprach, verliert seine ICANN-Akkreditierung
Dezember 2026 (Ziel)Datenschutz-/Proxy-Akkreditierung (PPSAI): EntwurfsrichtlinieEntwurf von Regeln zur Akkreditierung von Datenschutz- und Proxy-Diensten, offen zur öffentlichen Stellungnahme
Oktober 2027 (Ziel)PPSAI-ImplementierungDatenschutz- und Proxy-Dienste benötigen ICANN-Akkreditierung

Was ändert sich 2027 für Privacy-Services?

ICANN plant die Akkreditierung von Datenschutz- und Proxy-Diensten. Das PPSAI-Umsetzungsteam peilt einen Entwurf zur öffentlichen Stellungnahme im Dezember 2026 an. Die Umsetzung ist für Oktober 2027 geplant. Bis dahin gilt die Datenschutz-/Proxy-Spezifikation des RAA 2013.

Die Richtung ist klar: mehr veröffentlichte Regeln, mehr Verifizierung und schnellere Antworten auf rechtmäßige Anfragen. Ein Dienst, der bereits seine Bedingungen, Missbrauchskontakt und Offenlegungsregeln veröffentlicht, muss weniger ändern. Sealname veröffentlicht seine Offenlegungspolitik und zählt jede Anfrage in einem vierteljährlichen Transparenzbericht. Der erste Bericht erscheint Januar 2027 und umfasst Start bis 31. Dezember 2026.

Anonyme Domainregistrierung und das Gesetz: FAQ

Nein, und es wirkt sich gegen Sie aus. ICANN verlangt korrekte Registrantendaten, und Registrare sperren Domains bei falschen Daten oder einer nicht verifizierten E-Mail. In den USA erzeugt das wissentlich falsche Kontaktangaben machen eine Vermutung der vorsätzlichen Markenrechtsverletzung (15 U.S.C. §1117(e)). Verwenden Sie Ihre echten Daten und einen Privacy-Service: die Öffentlichkeit sieht diese nie.

Kann die Polizei herausfinden, wem eine private Domain gehört?

Ja, aber nur über ein Gericht. Bei Sealname werden Kundendaten nur auf panamaischem Gerichtsbeschluss (oder bei dringender Anfrage nach ICANN-Regeln) herausgegeben; ausländische Behörden müssen den panamaischen Rechtsweg gehen. Der Kunde wird vor jeder Offenlegung, außer wenn der panamaische Gerichtsbeschluss dies verbietet benachrichtigt. Jede Anfrage wird im Transparenzbericht gezählt. Die Seite für Strafverfolgung erklärt den Ablauf.

Ja. EU-Regeln schützen personenbezogene Daten, und ICANNs Registrierungsdatenrichtlinie schwärzt diese standardmäßig im öffentlichen RDAP. NIS2 verpflichtet Registries und Registrierungsdienste zu korrekten Daten, Verifizierungsverfahren und Antworten auf legitime Zugriffsanfragen innerhalb von 72 Stunden. Einige EU-Registries, wie EURid für .eu, verifizieren Inhaber direkt.

Ein WHOIS-Datenschutzdienst ist in den USA legal. Das Risiko liegt in falschen Daten: Wer wissentlich falsche Kontaktdaten an einen Registrar übermittelt, erzeugt bei Markenrechtsfällen eine Vermutung vorsätzlicher Verletzung. Eine US-Endung ist eine Ausnahme: .us verbietet Datenschutz- und Proxy-Dienste, daher sind die Inhaberdaten öffentlich.

Kann ein Markeninhaber herausfinden, wer ich bin?

Möglicherweise, im Rahmen eines Streits. In einem UDRP-Fall muss der Registrar den Inhaber bestätigen und die Domain innerhalb von 2 Werktagen sperren. Panels nennen in der Regel sowohl den Privacy-Service als auch den offengelegten Inhaber. Außerhalb eines Streits erhält ein Markeninhaber, der Sealname anschreibt, ohne gerichtlichen Beschluss aus Panama keine Informationen. Siehe UDRP und Streitigkeiten.

Nicht bei Sealname. ICANN verlangt eine verifizierte E-Mail (oder Telefon), aber keinen Ausweis. Sealname fordert keinen Ausweis, kein Selfie, keine Ausweisnummer und keine Postadresse. Es gibt keine Ausnahme: eine E-Mail, sonst nichts. Erweiterungen, deren Registries mehr verlangen, wie .eu, .fr oder .ca, werden nicht verkauft; dort kann die Registry eine Prüfung durchführen.

Ist ein Registrar, der Missbrauch ignoriert, sicherer für meine Domain?

Nein. Ein Registrar, der Missbrauchsmeldungen ignoriert, verstößt gegen ICANN-Regeln und riskiert den Verlust seiner Akkreditierung. Trustname versprach seinen Kunden Schutz vor Abschaltungen. ICANN hat die Akkreditierung zum 11. September 2026 nach 4 Verstößen in 78 Tagen beendet. Im Rahmen des ICANN-Übergangsverfahrens werden dessen Domains an einen anderen Registrar übertragen, den die Kunden nicht gewählt haben.

Verkauft Sealname meine Daten oder nutzt sie für Marketing?

Nein. Daten werden niemals verkauft und nie für Marketing verwendet. Sie werden nur in den im Offenlegungspolitik genannten Fällen weitergegeben: gültiger Gerichtsbeschluss, UDRP- oder URS-Verfahren, ICANN-Vertragspflichten oder berechtigter rechtlicher Antrag. Geteilte Daten sind auf das Notwendige beschränkt.

Quellen (20)
  1. Registrar-Akkreditierungsvereinbarung 2013 und Spezifikationen (Whois-Genauigkeit, Privacy/Proxy, Datenaufbewahrung, §3.6, §3.7.7.3) — ICANN (geprüft am 2026-10-08)
  2. Registration Data Policy jetzt für Vertragspartner gültig — ICANN (2025-08-21)
  3. ICANNs Registrierungsdatenrichtlinie: wichtige Maßnahmen und Auswirkungen — Dreyfus (2025-10-28)
  4. ICANN-Update: Einführung von RDAP, Abschaltung von WHOIS — ICANN (2025-01-27)
  5. Globale Änderungen 2024 (DNS-Missbrauch) — ICANN (geprüft am 2026-10-08)
  6. ICANNs DNS-Missbrauchsminderungsprogramm: wichtige Updates ab 2024 — ICANN (2024-12-10)
  7. ICANN Domain Metrica: jetzt für alle Nutzer zugänglich — ICANN (2025-02-18)
  8. ICANNs RDRS-Zweijahrespilot: Was wir gelernt haben und wie es weitergeht — ICANN (2026-03-03)
  9. Überprüfungsteam für Datenschutz- und Proxy-Dienste-Akkreditierung — ICANNWiki (geprüft am 2026-10-08)
  10. Kündigung an Trustname — ICANN Contractual Compliance (2026-08-27)
  11. ICANN sendet Verstossmitteilung an Trustname — Domain Name Wire (2026-06-10)
  12. Aktualisierte UDRP-Regeln — WIPO (geprüft am 2026-10-08)
  13. WIPO und DSGVO: Fragen und Antworten zu Domainstreitigkeiten — WIPO (geprüft am 2026-10-08)
  14. NIS2-Richtlinie, Artikel 28 — Springlex (geprüft am 2026-10-08)
  15. EURid führt neue Richtlinien ein (NIS2) — EURid (geprüft am 2026-10-08)
  16. 15 U.S.C. §1117 — Schadensersatz bei Rechtsverletzungen — Onecle (geprüft am 2026-10-08)
  17. usTLD-Privacy-Services-Richtlinie — about.us (geprüft am 2026-10-08)
  18. Phishing-Landschaft 2025 — Interisle Consulting Group (2025)
  19. Privacy-/Proxy-Dienste: ein sicherer Hafen für Cyberkriminelle? — DNS Research Federation (geprüft am 2026-10-08)
  20. Das Aufdecken versteckter Domain-Registrierungen könnte unschuldigen Nutzern mehr schaden als Kriminellen — PCWorld (geprüft am 2026-10-08)

Privat, legal und auf deinen Namen

Registriere eine Domain mit WHOIS/RDAP-Privacy inklusive, mit Krypto bezahlen, ohne Ausweis und ohne KYC. Eine .com ist 12,99 $/Jahr.

.com 12,99 $/Jahr · Datenschutz inklusive · ohne KYC

Domain suchen