Kvalita údajů
Zajišťování kvality údajů, které máme u držitelů doménových jmen a které zveřejňujeme v naší databázi WHOIS, je pro EURid klíčovým cílem již od samého počátku domény nejvyšší úrovně .eu.
Poskytování přesných a aktuálních dat se stává stále důležitějším nástrojem v boji proti podvodnému využívání doménových jmen.
Pevně věříme, že opatření a postupy, které popisujeme níže, mohou být s plnou podporou registrátorů i držitelů doménových jmen úspěšné. Ve spolupráci s nimi budeme pokračovat ve zlepšování kvality údajů, a zvýšíme tak bezpečnost a důvěryhodnost jmenného prostoru .eu.
Jedná se o témata:
Kvalita databáze WHOIS
Údaje ve webové databázi WHOIS (včetně informací o držiteli doménového jména a jmenných serverech propojených s každým doménovým jménem) jsou užitečné a povinné z mnoha důvodů. K nim patří vyřizování žádostí úřadů na ochranu spotřebitele či jiných státních orgánů, identifikace zdrojů nevyžádaných zpráv, vývoj opatření na ochranu práv duševního vlastnictví, boj proti kybernetickým útokům i řešení běžných technických síťových problémů.
EURid se neustále snaží zlepšovat kvalitu údajů v databázi WHOIS a podporovat registrátory v plnění svých smluvních závazků. Abychom toho dosáhli, vyvinuli jsme EURidity, náš vlastní systém kvality WHOIS. EURidity je platformou navrženou tak, aby pomáhala předcházet delegaci podvodných doménovým jmen a usnadňovala proces výmazu automatickým způsobem za využití naší oceňované metodiky APEWS. EURidity minimalizuje riziko suspendování oprávněných registrací bez dostatečných důvodů a integruje validace registračních údajů KYC. Pro efektivní komunikaci je propojená s naší platformou pro zákaznickou podporu.
APEWS
Systém predikce a včasného varování před zneužitím (APEWS) je inovativní a oceňovaná metodika založená na vyhodnocení vzorců registrace doménových jmen. Předpovídá, zda může být doménové jméno potenciálně zneužito nebezpečným způsobem.
Pokud systém označí zaregistrované doménové jméno jako potenciálně spojené se zneužitím, je okamžitě suspendováno a ve webové databázi WHOIS bude označeno stavem „Server Hold“. Doménové jméno bude zaregistrováno, avšak nebudou fungovat služby spojené s tímto jménem (například web, e-mail nebo jakákoli jiná služba).
Držitel doménového jména je povinen zkontrolovat a validovat své registrační údaje prostřednictvím zabezpečené platformy https://my.eurid.eu, kterou organizace EURid pro své držitele doménových jmen vytvořila. Doménové jméno bude aktivní až po úspěšné validaci registračních údajů. Pokud nebudou registrační údaje validovány v určité době, bude doménové jméno smazáno a následně uvolněno pro další registraci na principu kdo dřív přijde, bude dřív zaregistrován.
Další informace o systému APEWS najdete v následujících vědeckých publikacích (k dispozici pouze v angličtině):
- Detection of Algorithmically Generated Domain Names used by Botnets: A Dual Arms Race.
- Exploring the Ecosystem of Malicious Domain Registrations in the .eu TLD
- Assessing the Effectiveness of Domain Blacklisting Against Malicious DNS Registrations.
- An Operational Solution for DNS Registries to Prevent Malicious Domain Registrations
Pokud máte dotazy týkající se zpracování osobních údajů v organizaci EURid, seznamte se s našimi Zásadami ochrany osobních údajů.
Projekt Poznej svého zákazníka
Cílem naší implementace systému Poznej svého zákazníka (KYC) je umožnit držitelům doménových jmen z Evropské unie a Evropského hospodářského prostoru potvrzovat své registrační údaje automaticky pomocí jednoho ze způsobů nabízených na platformě EURidu https://my.eurid.eu. Aktuálně dostupné metody jsou podrobněji popsány níže. Tato služba zrychluje proces validace registračních údajů a snižuje administrativní zátěž držitelů doménových jmen. Rádi bychom Vás upozornili, že ne všechny metody popsané níže jsou dostupné ve všech zemích Evropské unie a Evropského hospodářského prostoru.
Validace pomocí elektronického průkazu totožnosti (eID)
Pokud máte elektronický průkaz totožnosti, můžete potvrdit svoje registrační údaje prostřednictvím eIDAS.
Elektronické průkazy totožnosti se v rámci Evropské unie rychle stávají standardem zejména díky eIDAS, které umožňuje občanům i firmám používat elektronické průkazy totožnosti (eID) vydané v jejich zemi pro přístup k online službám i v jiných členských státech EU.
Budeme pokračovat v integraci nových způsobů elektronické identifikace z jiných členských států do našich systémů, pokud budou mít dostatečné úrovně zabezpečení.
Validace načtením strojově čitelné zóny a zprávou SMS
Většina oficiálních průkazů totožnosti či cestovních dokladů obsahuje strojově čitelné zóny (MRZ) se zakódovanými informacemi týkajícími se osobních údajů (například celé jméno, státní občanství a číslo dokladu). Držitel doménového jména nejprve zadá číslo mobilního telefonu a poté obdrží textovou zprávu s jedinečným odkazem. Tento odkaz spustí aplikaci, která držitele doménového jména provede postupem načtení strojově čitelné zóny na jeho dokladu totožnosti. Z mobilního telefonu se neodešlou žádná data bez potvrzení uživatele. Tento způsob validace je k dispozici ve všech 24 oficiálních jazycích Evropské unie.
Validace prostřednictvím bankovních převodů
Držitelé doménových jmen, kteří chtějí obdržet Výpis z registračního systému, mohou potvrdit své registrační údaje tím, že zašlou drobnou částku (méně než 1 EUR) přímo na bankovní účet EURidu. Bankovní převod musí obsahovat 6číselný kód, který se z
obrazí při výběru této metody na platformě my.eurid.eu. Jakmile bude platba obdržena, EURid porovná údaje majitele bankovního účtu s údaji o držiteli doménového jména. Pokud se budou údaje shodovat, Výpis z registračního systému bude automaticky vystaven.
Držitelé doménových jmen, kteří byli požádáni, aby potvrdili své registrační údaje, mají možnost tak učinit tím, že obdrží od EURidu drobnou bankovní platbu (méně, než jedno euro). EURid provede drobnou platbu obsahující 6číselný kód. Po obdržení této platby se držitel doménového jména přihlásí na my.eurid.eu a zadá kód k ověření registračních údajů.
Validace prostřednictvím kreditní karty
Držitelé doménového jména mohou k ověření svých registračních údajů použít kreditní kartu. EURid nebude rezervovat žádné finanční prostředky ani nebude účtovat poplatky z karty a na výpisu z kreditní karty se neobjeví žádná transakce.
Postup ve třech krocích
Držitelé doménových jmen, kteří mají ověřit své registrační údaje pomocí výše popsaných postupů, na to mají buď 3 dny nebo 6 týdnů v závislosti na okolnostech příslušné žádosti o validaci:
1. Držitelé doménových jmen budou nejprve e-mailem vyzváni k potvrzení registračních údajů týkajících se jejich doménových jmen. Mohou tak učinit na svém účtu My. eu, ke kterému si vyžádají na https://my.eurid.eu přístupový kód, který je platný 2 hodiny. Ověřovací postup mohou provést i soukromé osoby působící jako zástupci společnosti nebo sdružení.
2. Po přihlášení k portálu https://my.eurid.eu si může držitel doménového jména vybrat způsob ověření svých registračních údajů.
3. Pokud je údaj zadaný držitelem doménového jména identický s registračními údaji, dojde k aktivaci doménového jména. Jestliže zadaný údaj s registračními údaji nesouhlasí, provede EURid ruční ověření.