Qualità dei dati
Quello di garantire la qualità dei dati dei titolari che raccogliamo e pubblichiamo nel database WHOIS è stato uno dei nostri principali obiettivi fin dalla nascita del dominio di primo livello .eu.
Riuscire a reperire informazioni accurate e aggiornate sta diventando uno strumento sempre più importante nella lotta contro l’uso fraudolento dei nomi a dominio.
È nostra convinzione che le misure e i processi descritti di seguito possano essere efficaci con il pieno sostegno sia dei registrar che dei titolari. Grazie al loro contributo, lavoreremo per migliorare la qualità dei dati e per rendere il .eu un dominio sicuro ed affidabile.
I nostri progetti:
Qualità dei dati WHOIS (WHOIS Quality)
I dati presenti nel database web WHOIS (che comprendono le informazioni sul titolare del nome a dominio e sui nameserver associati a ciascun nome a dominio) sono fondamentali e obbligatori per svariate finalità. Tra queste ricordiamo lo svolgimento di indagini da parte delle autorità di tutela dei consumatori o di altri organi preposti all’applicazione della legge, l’individuazione della provenienza di messaggi di posta indesiderata, la messa a punto di misure volte a tutelare i diritti di proprietà intellettuale, la necessità di fare fronte agli attacchi informatici nonché la risoluzione dei problemi tecnici di rete.
EURid lavora costantemente per migliorare la qualità dei dati del database WHOIS e per incoraggiare i registrar ad osservare i propri obblighi contrattuali. Per raggiungere questo obiettivo, abbiamo sviluppato EURidity, il nostro sistema di qualità WHOIS. EURidity è una piattaforma progettata per impedire la delega di nomi a dominio dannosi e semplificare la loro sospensione in modo automatico, utilizzando la nostra premiata metodologia APEWS. EURidity minimizza il rischio che siano sospesi nomi a dominio legittimi senza prove sufficienti, integra il sistema di convalida KYC e si interfaccia con la nostra piattaforma di supporto per una comunicazione efficiente.
APEWS
Il sistema di prevenzione degli abusi e di allerta rapido (Abuse Prevention and Early Warning System, APEWS) è una premiata metodologia innovativa che si basa sulla valutazione degli schemi di registrazione dei nomi a dominio per predirne l’eventuale utilizzo abusivo.
Se il sistema rileva un nome a dominio registrato potenzialmente riconducibile a un abuso, il nome a dominio viene sospeso immediatamente e il relativo stato nel database web WHOIS risulta “Server Hold”. Sebbene il nome a dominio risulti registrato, qualsiasi servizio ad esso associato (ad es. un sito Internet o la posta elettronica) non funzionerà.
Al titolare del nome a dominio viene richiesto di rivedere e convalidare i propri dati di registrazione mediante l’interfaccia protetta https://my.eurid.eu, appositamente creata da EURid per i titolari dei nomi a dominio. Il nome a dominio diventerà attivo solo dopo l'avvenuta convalida dei dati di registrazione del nome a dominio. Qualora i dati di registrazione non vengano convalidati entro un determinato arco temporale, il nome a dominio verrà ritirato e successivamente reso disponibile per la registrazione secondo l’ordine cronologico di arrivo delle richieste.
Per ulteriori informazioni in merito al sistema APEWS, è possibile consultare le pubblicazioni scientifiche sottoelencate (disponibili solo in lingua inglese):
- Detection of Algorithmically Generated Domain Names used by Botnets: A Dual Arms Race.
- Exploring the Ecosystem of Malicious Domain Registrations in the .eu TLD
- Assessing the Effectiveness of Domain Blacklisting Against Malicious DNS Registrations.
- An Operational Solution for DNS Registries to Prevent Malicious Domain Registrations
In caso di domande relative al trattamento dei dati personali da parte di EURid, consigliamo di prendere visione della nostra Politica sulla privacy.
Know-Your-Customer (KYC)
Lo scopo di Know Your Customer (KYC) è quello di consentire ai titolari dei nomi a dominio dell’Unione europea o dello Spazio economico europeo di confermare i propri dati di registrazione in maniera automatizzata ricorrendo a una delle modalità disponibili sull’interfaccia https://my.eurid.eu di EURid. I metodi attualmente disponibili sono descritti di seguito in modo più dettagliato. Tale servizio velocizza la procedura di validazione dei dati di registrazione e riduce l’onere amministrativo a carico dei titolari dei nomi a dominio. Precisiamo che non tutti i metodi descritti di seguito sono disponibili in tutti i paesi dell'Unione europea e dello Spazio economico europeo.
Convalida mediante carta d’identità elettronica (eID)
Se possiedi una carta d’identità elettronica, puoi confermare i tuoi dati di registrazione tramite eIDAS.
Le carte d’identità elettroniche stanno rapidamente diventando lo standard all’interno dell’Unione europea, grazie al sistema di autenticazione eIDAS, il quale permette alle persone e alle imprese di utilizzare il proprio documento identificativo elettronico nazionale per accedere ai servizi online di tutti gli Stati membri dell’UE.
Lavoreremo costantemente al fine di integrare nel nostro sistema nuovi schemi di identità elettronica con livelli di garanzia adeguati, da parte di altri Stati membri.
Convalida mediante SMS e scansione della zona a lettura ottica (MRZ)
La maggior parte dei documenti di identità o di viaggio ufficiali contengono una zona a lettura ottica (Machine-Readable Zone, MRZ) contenente informazioni in merito ai dati personali (tra cui nome e cognome, paese di cittadinanza e numero del documento). Innanzitutto, il titolare del nome a dominio deve inserire il proprio numero di telefono mobile per ricevere un messaggio di testo contenente un collegamento univoco. Attraverso tale collegamento si aprirà apre un’applicazione che lo guida nella procedura di scansione della zona a lettura ottica presente sul proprio documento di identità. Fino a quando l’utente non conferma, i dati rimangono sul suo telefono mobile. Questa modalità di convalida è supportata in tutte e 24 le lingue ufficiali dell’Unione europea.
Convalida tramite bonifico bancario
I titolari di nomi a dominio che desiderano ottenere una dichiarazione di titolarità possono confermare i loro dati di registrazione tramite un bonifico bancario (di un importo inferiore a 1 EUR) direttamente sul conto di EURid. Nella causale del bonifico deve essere riportato il codice di sei cifre che viene visualizzato quando si seleziona questo metodo di verifica sull’interfaccia my.eurid.eu. Non appena riceverà il pagamento, EURid confronterà i dettagli del titolare del conto bancario con i dati di registrazione del nome a dominio. Se le informazioni corrispondono, la dichiarazione di titolarità sarà emessa automaticamente.
I titolari di nomi a dominio a cui è stato richiesto di confermare i propri dati di registrazione possono farlo ricevendo un piccolo pagamento (inferiore a 1 EUR), tramite bonifico bancario, da parte di EURid. EURid effettuerà un piccolo pagamento che riporterà un codice di sei cifre. Dopo aver ricevuto questo pagamento, il titolare del nome a dominio potrà accedere a my.eurid.eu e inserire il codice per confermare i suoi dati di registrazione.
Convalida tramite carta di credito
I titolari dei nomi a dominio possono utilizzare una carta di credito per convalidare i propri dati di registrazione. EURid non pre-autorizzerà né addebiterà alcun importo sulla carta e nessuna transazione apparirà sull'estratto conto della carta di credito.
Procedura in tre fasi
I titolari dei nomi a dominio che sono tenuti a verificare i propri dati di registrazione mediante le modalità appena descritte hanno a disposizione 3 giorni o 6 settimane per farlo, a seconda delle circostanze della richiesta di convalida in questione.
1. In primo luogo, ai titolari dei nomi a dominio sarà richiesto tramite posta elettronica di confermare i dati di registrazione associati ai nomi a dominio. La conferma può essere effettuata dall’interfaccia https://my.eurid.eu, alla quale è possibile accedere attraverso un codice che ha una validità di 2 ore dalla sua ricezione. I soggetti privati possono anche completare la procedura di convalida in qualità di rappresentati di una società o di un’associazione.
2. Una volta eseguito l’accesso all’interfaccia https://my.eurid.eu, il titolare del nome a dominio deve prima rivedere i suoi dati di registrazione (se devono essere corretti ciò può essere fatto contattando il proprio registrar) e poi scegliere una delle modalità a disposizione per convalidare i suoi dati di registrazione.
3. Se le prove presentate dal titolare del nome a dominio sono identiche ai dati di registrazione, il nome a dominio verrà attivato. Viceversa, se le prove non corrispondono ai dati di registrazione, EURid eseguirà una convalida manuale.