Kvalita údajů
Zajišťování kvality údajů, které máme u držitelů doménových jmen a které zveřejňujeme v naší databázi WHOIS, je pro EURid klíčovým cílem již od raných počátků domény nejvyšší úrovně.eu.
Poskytování přesných a aktuálních dat se stává stále důležitějším nástrojem v boji proti podvodnému využívání doménových jmen.
Pevně věříme, že akce a projekty, které popisujeme níže, mohou být s plnou podporou registrátorů i držitelů doménových jmen úspěšné. Ve spolupráci s nimi budeme pokračovat ve zlepšování kvality údajů, a zvýšíme tak bezpečnost a důvěryhodnost jmenného prostoru .eu.
Ve stručnosti
Kvalita databáze WHOIS
EURid pokračuje ve zlepšování kvality údajů ve webové databázi WHOIS a snaží se pomáhat registrátorům v plnění jejich smluvních závazků. Důvodem, proč jsme spustili projekt Kvalita databáze WHOIS, je kontrola našeho vyhledávacího nástroje WHOIS a oprava možných nepřesností.
Údaje ve webové databázi WHOIS (včetně informací o držiteli doménového jména a jmenných serverech propojených s každým doménovým jménem) jsou užitečné a povinné z mnoha různých důvodů. K nim patří vyřizování žádostí úřadů na ochranu spotřebitele či jiných státních orgánů, identifikace zdrojů nevyžádaných zpráv, vývoj opatření na ochranu práv duševního vlastnictví, boj proti kybernetickým útokům i řešení běžných technických problémů se sítí.
APEWS
Systém predikce a včasného varování před zneužitím (APEWS) je inovativní a oceňovaná metodika založená na vyhodnocení vzorců registrace doménových jmen. Předpovídá, zda může být doménové jméno potenciálně zneužito nebezpečným způsobem.
Pokud systém označí doménové jméno jako potenciálně zneužitelné, je jeho delegování do zóny .eu pozdrženo a ve webové databázi WHOIS bude označen stavem „Server Hold“ (Pozdrženo serverem). Doménové jméno bude zaregistrováno, avšak dokud se nedokončí proces ověření, nebudou fungovat služby spojené s tímto jménem (například web, e-mail nebo jakákoli jiná služba).
EURid ručně kontroluje všechna doménová jména, jejichž delegace je v důsledku systému APEWS pozdržena. V takovém případě je držitel doménového jména povinen potvrdit své registrační údaje a doložit je prostřednictvím zabezpečeného portálu https://my.eurid.eu, který organizace EURid pro své držitele doménových jmen vytvořila. Proces kontroly může vést k delegování doménového jména do zóny .eu nebo k jeho pozastavení. Pokud bude doménové jméno delegováno, stane se aktivním a funkčním. Jestliže bude doménové jméno pozastaveno (a následně smazáno), nestane se ani aktivním, ani funkčním. Doménové jméno bude následně znovu k dispozici pro registraci.
Další informace o systému APEWS najdete v následujících vědeckých publikacích (k dispozici pouze v angličtině):
- Detection of Algorithmically Generated Domain Names used by Botnets: A Dual Arms Race.
- Exploring the Ecosystem of Malicious Domain Registrations in the .eu TLD
- Assessing the Effectiveness of Domain Blacklisting Against Malicious DNS Registrations.
- An Operational Solution for DNS Registries to Prevent Malicious Domain Registrations
Pokud máte dotazy týkající se zpracování osobních údajů v organizaci EURid, seznamte se s našimi Zásadami ochrany osobních údajů.
Za účelem ochrany koncových uživatelů před možným zneužitím doménových jmen spojených se současnou situací kolem pandemie covidu-19 aktualizovala organizace EURid systém APEWS, aby prováděl dodatečné kontroly nově zaregistrovaných doménových jmen, která obsahují klíčová slova vztahující se k pandemii.
Držitelé doménových jmen s koncovkami .eu, .ею, či .ευ budou vyzváni k potvrzení svých registračních údajů a k odeslání prohlášení, ve kterém potvrdí, že byla jejich doménová jména registrována v dobré víře. Musí tak učinit do sedmi (7) kalendářních dnů pomocí zabezpečeného portálu https://my.eurid.eu. Více podrobností o kontrolách souvisejících s pandemií covidu-19 najdete zde.
Projekt Poznej svého zákazníka
Cílem realizace projektu Poznej svého zákazníka je umožnit držitelům doménových jmen z Evropské unie a Evropského hospodářského prostoru potvrzovat své registrační údaje automaticky pomocí jednoho ze způsobů nabízených na portálu EURid https://my.eurid.eu. Aktuálně dostupné způsoby potvrzení jsou podrobněji popsány níže. Tato služba zrychluje ověřovací postup registračních údajů a snižuje administrativní zátěž držitelů doménových jmen.
Ověření pomocí elektronického průkazu totožnosti (eID)
(V současné době dostupné pouze pro držitele doménových jmen s belgickým elektronickým průkazem totožnosti)
Elektronické průkazy totožnosti se v rámci Evropské unie rychle stávají standardem zejména díky nařízení eIDAS, které umožňuje občanům i firmám používat elektronické průkazy totožnosti (eID) vydané v jejich zemi pro přístup k veřejným online službám i v jiných členských státech EU.
Tento způsob ověření využívá k načtení jména a adresy čip na belgickém průkazu totožnosti a čtečku karet. Držitel doménového jména své údaje digitálně podepíše, a tak své registrační údaje bezpečně a okamžitě potvrdí.
Organizace EURid plánuje rozšíření této elektronické identifikační služby i do dalších členských států EU s ohledem na efektivitu vynaložených nákladů.

Ověření načtením strojově čitelné zóny a zprávou SMS
Pro držitele doménových jmen, kteří mají mobilní telefon a doklad totožnosti se strojově čitelnou zónou (MRZ), z kteréhokoli státu Evropské unie, Islandu, Lichtenštejnska či Norska.
Většina oficiálních průkazů totožnosti či cestovních dokladů obsahuje strojově čitelné zóny (MRZ) se zakódovanými informacemi týkajícími se osobních údajů (například celé jméno, státní občanství a číslo dokladu). Držitel doménového jména nejprve zadá číslo mobilního telefonu a poté obdrží textovou zprávu s jedinečným odkazem. Tento odkaz spustí nově vyvinutou aplikaci, která držitele doménového jména provede postupem načtení strojově čitelné zóny na jeho dokladu totožnosti. Z mobilního telefonu se neodešlou žádná data bez potvrzení uživatele. Tento způsob ověření je k dispozici ve všech 24 oficiálních jazycích Evropské unie.
Ověření prostřednictvím bankovních převodů
Pro držitele doménových jmen s platným bankovním účtem zaregistrovaným v jednom z členských států Evropské unie, na Islandu, v Lichtenštejnsku nebo v Norsku na stejnou osobu a adresu jako doménové jméno
Držitelé doménových jmen, kteří chtějí obdržet Výpis z registračního systému, mohou potvrdit své registrační údaje tím, že zašlou drobnou částku (méně než 1 EUR) přímo na bankovní účet EURidu. Bankovní převod musí obsahovat 6číselný kód, který se zobrazí při výběru této metody na portále my.eurid.eu. Jakmile bude platba obdržena, EURid porovná jméno a adresu majitele bankovního účtu s údaji o držiteli doménového jména. Pokud se budou údaje shodovat, Výpis z registračního systému bude automaticky vystaven.
Držitelé doménových jmen, kteří byli požádáni, aby potvrdili své registrační údaje, mají nyní možnost tak učinit tím, že obdrží od EURidu drobnou bankovní platbu (méně, než jedno euro). Tato metoda ověření je dostupná pro všechny držitele doménových jmen s bankovním účtem v EUR otevřeným v jednom z členských států Evropské unie, na Islandu, v Lichtenštejnsku nebo v Norsku. EURid provede drobnou platbu obsahující 6číselný kód. Po obdržení této platby se držitel doménového jména přihlásí na portál my.eurid.eu a zadá kód k ověření registračních údajů.
Alternativně mohou držitelé použít také kreditní kartu, aby potvrdili své registrační údaje. EURid zablokuje částku 0.02 EUR na kartě, která bude na konci transakce odblokována. Nejedná se o poplatek – karta není zatížena.

Postup ve třech krocích
Držitelé doménových jmen, kteří mají ověřit své registrační údaje pomocí výše popsaných postupů, tak mohou učinit do 3, 7 či 14 dnů v závislosti na okolnostech příslušné žádosti o ověření.
1. Držitelé doménových jmen budou nejprve e-mailem vyzváni k potvrzení registračních údajů týkajících se jejich doménových jmen. Mohou tak učinit na svém účtu My. eu, ke kterému si vyžádají na https://my.eurid.eu přístupový kód, který je platný 2 hodiny. Ověřovací postup mohou provést i soukromé osoby působící jako zástupci společnosti nebo sdružení.
2. 2. Po přihlášení k portálu https://my.eurid.eu si může držitel doménového jména vybrat způsob ověření svých registračních údajů.
3. 3. Pokud je údaj zadaný držitelem doménového jména identický s registračními údaji, dojde k aktivaci doménového jména. Jestliže zadaný údaj s registračními údaji nesouhlasí, provede EURid ruční ověření.