O que é WHOIS e como proteger seus dados pessoais no registro de domínio imprimir

  • 1

Ao registrar um domínio, algumas das suas informações — nome, e-mail, às vezes CPF/CNPJ — ficam associadas a esse registro em um sistema público chamado WHOIS. Entender o que é visível, pra quem, e como reduzir essa exposição é importante pra quem se preocupa com privacidade ou já foi alvo de tentativas de golpe usando dados de domínio.

O que é o WHOIS

WHOIS é um protocolo/sistema de consulta pública que mostra informações sobre quem registrou um domínio: nome do titular, dados de contato, data de registro e vencimento, e qual empresa administra aquele domínio (o registrador). Qualquer pessoa pode fazer essa consulta gratuitamente, para qualquer domínio.

Por que esse sistema existe

A ideia original do WHOIS é dar transparência e responsabilização: permitir identificar quem está por trás de um site, útil em disputas legais, investigação de fraudes ou problemas técnicos que precisam de contato direto com o responsável pelo domínio. O lado negativo é que essa mesma transparência expõe dados pessoais publicamente, o que virou uma preocupação crescente de privacidade.

O que mudou com a LGPD em domínios .com.br

O Registro.br passou a mascarar parte dos dados sensíveis exibidos no WHOIS de domínios .com.br — o CPF do titular, por exemplo, passou a ser exibido de forma parcialmente oculta (mascarado), reduzindo o risco de golpes que usavam esse número completo para aplicar fraudes, como boletos falsos em nome do domínio. Dados de CNPJ, por serem informação pública por natureza (registro empresarial), continuam visíveis.

O que ainda pode ficar exposto

  • Nome do titular (pessoa física ou razão social).
  • E-mail de contato do domínio, caso não esteja configurado algum tipo de proteção.
  • Data de registro e vencimento do domínio.

Como reduzir a exposição dos seus dados

  • Use um e-mail de contato dedicado para o domínio, diferente do seu e-mail pessoal ou principal da empresa — assim, mesmo que apareça publicamente, não expõe seu canal de comunicação real.
  • Verifique se seu provedor oferece proteção de privacidade de WHOIS (às vezes chamada de "WHOIS privacy" ou "proteção de dados"), um recurso que substitui suas informações reais pelas de um serviço intermediário nos resultados públicos.
  • Para pessoa física, avalie registrar como CNPJ (MEI, por exemplo) quando fizer sentido pro seu caso — dados de CNPJ, embora públicos, não têm o mesmo risco de exposição de dado pessoal sensível que o CPF de uma pessoa física carrega.
  • Fique atento a e-mails suspeitos citando dados do seu domínio (nome, data de vencimento) — golpistas usam informações do WHOIS público pra parecer legítimos em tentativas de phishing sobre "renovação urgente".

WHOIS não é a mesma coisa que segurança do site

Vale reforçar: proteger seus dados no WHOIS reduz exposição de informação pessoal, mas não tem relação com a segurança técnica do próprio site (isso depende de outros cuidados, como certificado SSL, atualizações do sistema, senhas fortes). São camadas de proteção diferentes, que se complementam.

Como funciona na Eleven Host

A 11Host segue o padrão de mascaramento de dados sensíveis do para domínios e orienta clientes a usar um e-mail de contato dedicado no cadastro do domínio como camada extra de proteção contra phishing direcionado.


Esta resposta lhe foi útil?