معظم من يظنّون امتلاكهم نطاقاً مجهول الهوية ليسوا كذلك. دفعوا بـMonero، وضعوا علامة على مربّع خصوصية WHOIS لدى المسجّل، ويثقون بأن هويتهم مخفية. هذا الاعتقاد صحيح للمراقب العابر الذي يُجري بحث whois عادياً. غير أنه غير صحيح أمام خصم مُصرّ يملك أمر استدعاء، أو أمر قضائي، أو — في حالة نطاق .com — تصعيداً من Verisign للأمان والثقة. خصوصية WHOIS مسألة متعددة الطبقات، والنطاق المجهول حقاً سلسلة قرارات مدروسة على كل طبقة.
يتناول هذا الدليل الطبقات كلها. اختيار العملة، واختيار المسجّل، واختيار النطاق، والنظافة التشغيلية التي تحدد ما إذا كانت خصوصيتك تصمد تحت الضغط. بنهايته ستعرف أي التوليفات تحقق إخفاء الهوية فعلاً في 2026 وأيها يمنحك مظهره فحسب.
مشكلة WHOIS: ما الذي يتسرّب فعلاً
قبل معالجة التسرّبات، افهم ما يتسرّب.
ما يحتويه WHOIS افتراضياً
لكل نطاق في gTLD (كـ.com، .net، .org، .io) يحتفظ السجلّ بملف يتضمن اسم المُسجِّل ومؤسسته وعنوانه البريدي وبريده الإلكتروني ورقم هاتفه، وجهات اتصال الإدارة والتقنية، وخوادم الأسماء، وتواريخ التسجيل والانتهاء. حتى 2018 كان كل ذلك عاماً عبر بحث whois بلا حدّ للمعدل. أجبرت ICANN واللائحة العامة لحماية البيانات GDPR على نظام تنقيح جزئي في مايو 2018، فمعظم استجابات WHOIS الحديثة للـgTLDs تُظهر REDACTED FOR PRIVACY في الحقول الشخصية وبريداً إلكترونياً للتحويل — لكن السجل الأساسي لدى المسجّل لم يتغيّر.
الواقع ذو الطبقتين
ثمة طبقتان من البيانات: استجابة WHOIS العامة، المُنقَّحة في الغالب اليوم، والسجل الداخلي للمسجّل الذي ما زال يحتوي على بيانات المُسجِّل الحقيقية ويُلزَم المسجّل بالإفصاح عنه بموجب أمر استدعاء. خدمة طلبات بيانات التسجيل (RDRS) الصادرة عن ICANN في 2024 تُتيح لجهات إنفاذ القانون وأصحاب الملكية الفكرية وأصحاب «المصلحة المشروعة» مساراً مُبسَّطاً للوصول إلى ذلك السجل. لذا السؤال ليس «ماذا يُظهر whois؟» بل «من يستطيع إلزام المسجّل بالإفصاح عن السجل غير المُنقَّح؟».
نطاقات ccTLD نظام مختلف
نطاقات الدول (.is، .ch، .me، .ru، .nl) غير ملزَمة بسياسات gTLD الصادرة عن ICANN. كل سجلّ يُحدّد قواعده الخاصة. بعضها أكثر صرامة من gTLDs (يستلزم .is الأيسلندي هوية موثَّقة)؛ وبعضها أكثر مرونة بكثير (تقبل .ru الروسية أسماء مستعارة؛ بعض نطاقات المحيط الهادئ كـ.tk لا تشترط شيئاً). الاختصاص القضائي للنطاق أهم من تصنيفه gTLD أو ccTLD.

الطبقة الأولى: وكيل الخصوصية لدى المسجّل
الطبقة الأولى والأسهل هي خدمة خصوصية WHOIS التي يُقدّمها معظم المسجّلين.
كيف تعمل وكلاء الخصوصية
يصبح المسجّل (أو شريك) المُسجِّل التقني الرسمي ويُعيد توجيه البريد الإلكتروني والبريد العادي إليك. تُعيد بحوث WHOIS تفاصيل اتصال الوكيل، لا تفاصيلك. هذا ما تعنيه «خصوصية WHOIS المجانية» على معظم المسجّلين الحديثين.
ما تحمي منه
تُبطل وكلاء الخصوصية المراقب العابر وباحث الشبكات الشامل الذي يبني قوائم المُسجِّلين للبريد المزعج والصحفي الذي يُجري بحث whois والمتقاضي العادي غير الممثَّل بمحامٍ بعد. لـ90% من نماذج التهديد هذا كافٍ.
ما لا تحمي منه
وكيل الخصوصية لا يحمي من المسجّل نفسه، ولا من أمر قضائي يطال المسجّل، ولا من طلب إفصاح بموجب سياسة ICANN، ولا من السجلّ بموجب أمر استدعاء. الوكيل معتِم للعامة؛ وهو شفاف تماماً للمنظومة القانونية. كل من يستطيع تبليغ إجراء قانوني للمسجّل يستطيع رفع الحجاب.
الطبقة الثانية: الاختصاص القضائي للنطاق أهم مما تظن
سجلّ النطاق يملك السلطة العليا عليه. إذا كان السجلّ في دولة تتعاون مع المحاكم الأمريكية في الأمور الاعتيادية، فالنطاق نفسه قابل للمصادرة بصرف النظر عن مكان تسجيله. اجمع هذا القسم مع دليل الاختصاص القضائي.
نطاقات TLD يجب تجنّبها للاستخدام المجهول
- .com، .net، .cc، .tv — Verisign (أمريكا). تُصادَر باستمرار بأمر محكمة أمريكية. صادرت دائرة الجمارك وحماية الحدود الأمريكية ICE مئات النطاقات تاريخياً دون إخطار المُسجِّل.
- .org، .info — PIR / Afilias (أمريكا). تعرّض مماثل.
- .io، .ai — مُدارَان بموجب اتفاقيات مرتبطة ببريطانيا مع بنود انتهاء (.io في طور التقاعد بين 2025-2031). تجنّب للاستخدام المجهول طويل الأمد.
- .us، .gov، .edu — اختصاص قضائي أمريكي مباشر. واضح.
نطاقات TLD تحمي فعلاً من المصادرة خارج النطاق الإقليمي
- .is (أيسلندا) — السجلّ هو ISNIC في ريكيافيك. يستلزم هوية حقيقية عند التسجيل لكنه لا يُفصح عن السجلات إلا بأمر محكمة أيسلندية رسمية، ورفضت المحاكم الأيسلندية مراراً طلبات المصادرة الأمريكية خارج نطاق اختصاصها. قوي لحالات حرية الصحافة والتعبير.
- .ch (سويسرا) — SWITCH. نظام خصوصية قوي، يستلزم ممثلاً سويسرياً لغير المقيمين.
- .me (الجبل الأسود) — سجلّ محلي بلا روابط أمريكية. تسجيل مرن، شائع للمشاريع المجهولة.
- .ru (روسيا) — RU-CENTER. تعاون فعلي شبه معدوم مع طلبات المصادرة المدنية الأجنبية منذ 2022.
- .ro (رومانيا) — RoTLD. قاعدة أوروبية لكن باستقلالية قوية؛ لا تستلزم توثيق الهوية وتاريخياً حمائية للمُسجِّلين.
- .li (ليختنشتاين) — مُدارة من SWITCH؛ خصوصية قوية مماثلة لـ.ch.
ملاحظة خاصة: النطاقات المجانية
كانت نطاقات .tk، .ml، .ga، .cf، .gq من Freenom شائعة للاستخدام المجهول حتى 2023. منذ 2024 أصبحت Freenom عملياً خارج الخدمة إثر نزاعات قانونية؛ لا تُسجّل نطاقات جديدة هناك.
الطبقة الثالثة: خصوصية الدفع — العملات المشفّرة ليست إخفاء هوية تلقائياً
الدفع بـBitcoin ليس مجهولاً؛ الدفع بـMonero مجهول. تُسجّل بوابة الدفع لدى المسجّل العملة التي أرسلتها، وعالم تحليل السلاسل يرى كل ما يجري على دفتر الأستاذ الشفاف إلى الأبد. اجمع هذا القسم مع دليل مدفوعات العملات المشفّرة للمقارنة الكاملة عملة بعملة.
التسرّبات من جانب الدفع
إذا دفعت بـBTC من محفظة سبق أن لمست بورصة خاضعة لـKYC، تستطيع شركات تحليل السلاسل (Chainalysis, Elliptic, TRM Labs) نسب المدفوعات إليك. يمتلك المسجّل حينئذٍ سجلاً يربط نطاقك بعنوان BTC، وعنوان BTC بهويتك في البورصة، وهوية البورصة بهويتك الحكومية. البيتكوين يجعلك قابلاً للاكتشاف بعد سنوات من قِبَل أي شخص يملك أمر استدعاء واشتراك تحليل السلاسل.
مسار Monero
Monero (XMR) هي العملة الوحيدة المدعومة على نطاق واسع بخصوصية افتراضية على مستوى البروتوكول. ادفع من محفظة جديدة مموَّلة عبر مبادلة لا تسجّل هويتك (مبادلة ذرية، أو مبادلة عبر XMR.com أو ما يشابهه)، وينتهي مسار الدفع عند حدود بروتوكول Monero. يعلم المسجّل أنه استلم Monero؛ لا أحد يعلم مصدرها.
التسلسل العملي
- احصل على XMR بطريقة نظيفة — مبادلة ذرية من BTC، أو شراء نقدي بين الأفراد، أو تعدين. تجنّب البورصات المركزية الخاضعة لـKYC.
- احتفظ بها في محفظة جديدة لأيام قليلة. يتحسّن مزج بروتوكول Monero مع مرور الوقت عبر الكتل.
- ادفع للمسجّل من هذه المحفظة الجديدة في معاملة واحدة.
- استخدم محفظة منفصلة لمدفوعات التجديد. إعادة استخدام المحفظة ذاتها عبر السنوات قرينة ناعمة تربط النطاق بهوية ثابتة.
الأخطاء التشغيلية التي تُسرّب هويتك على أي حال
يمكنك شراء نطاق روماني بـMonero عبر مسجّل مُدمَج في بنما وما زلت تُسرّب هويتك عبر أيٍّ مما يلي:
- عنوان البريد الإلكتروني. إذا كان البريد الإلكتروني للتواصل
[email protected]، فسجل المسجّل الداخلي يحتويه وسيُسلّمه Gmail بموجب أمر استدعاء أمريكي. استخدم مزوّد بريد يُولي الخصوصية الأولوية (Proton, Tutanota) على نطاق لا علاقة له بهويتك الحقيقية، أو استضِف بريدك ذاتياً كما هو مغطّى في حالة استخدام استضافة البريد. - رقم هاتف مُعاد استخدامه. المنطق ذاته. استخدم رقم VoIP مشترى بعملة مشفّرة أو تجاوز الهاتف كلياً إذا أجاز ذلك النطاق.
- جهة اتصال الإساءة تشير إلى بريدك الحقيقي. يشترط كثير من المسجّلين جهة اتصال تقنية / إساءة منفصلة. استخدم البريد المجهول ذاته هنا؛ لا تُفرّق.
- تسرّبات DNS. إذا كانت خوادم أسماء النطاق لدى مزوّد أمريكي (Cloudflare, AWS Route53)، فذلك المزوّد يحتفظ بسجل. استخدم خوادم أسماء المسجّل الخاصة، أو مزوّد DNS صديق للخصوصية في اختصاص قضائي يتوافق مع اختيار نطاقك.
- بصمة المتصفح أثناء الشراء. إذا استعرضت عملية الدفع للمسجّل من عنوان IP سكني وجلسة Google مُسجَّل دخولها، فمزوّد التحليلات للمسجّل قد يعرف هويتك. اطلب من خلال Tor أو جلسة نظيفة.
- دفع التجديد بالبطاقة. بعد سنوات، بطاقة الائتمان التي استخدمتها لخدمة غير ذات صلة تُسدَّد بها رسوم التجديد تلقائياً لأنك نسيت تحديث طريقة الدفع المحفوظة. اضبط الدفع التلقائي بنفس طريقة العملات المشفّرة المجهولة فحسب.
- شهادة SSL باسمك الحقيقي. الشهادات المجانية من Let's Encrypt مقبولة. الشهادات الممتدة EV المدفوعة تستلزم توثيق الهوية — لا تستخدمها أبداً على نطاق مجهول.
- النشر من النطاق على حساب مربوط. الخطأ الكلاسيكي: مدوّنة النطاق المجهول يُعاد نشرها على حساب Twitter باسمك الحقيقي الذي لم يكن أحد ليعرفه غيرك. النظافة التشغيلية أصعب من النظافة التقنية.
المكدَّس الكامل للنطاق المجهول: قائمة مراجعة
اجمع كل شيء. لنطاق تريده مجهولاً فعلاً في 2026:
- النطاق TLD: .is، .ch، .me، .ro، .ru، أو .li — حسب التوافق مع الاختصاص القضائي للمضيف. تجنّب .com، .net، .org، .io للأعمال ذات المخاطر العالية.
- المسجّل: مُدمَج في الاختصاص القضائي ذاته للنطاق أو اختصاص مواتٍ آخر. يقبل Monero. يُتيح خصوصية WHOIS افتراضياً.
- الدفع: Monero من محفظة جديدة، مموَّلة عبر مبادلة ذرية أو P2P. لا تستخدم بورصة خاضعة لـKYC.
- البريد الإلكتروني للتواصل: على مزوّد يُولي الخصوصية الأولوية، على نطاق لا علاقة له بهويتك. المثالي: مستضاف ذاتياً على خادم VPS الخارجي ذاته.
- الهاتف: تجاهل إذا أجاز النطاق. وإلا فرقم VoIP مموَّل بعملة مشفّرة.
- خوادم الأسماء: خوادم أسماء المسجّل، أو مزوّد DNS صديق للخصوصية في اختصاص قضائي مناسب. لا Cloudflare للأعمال ذات المخاطر الأعلى.
- الاستضافة: متوافقة مع اختصاص قضائي النطاق أو اختصاص مواتٍ آخر. VPS أو مخصص في أيسلندا أو بنما أو مولدوفا أو ما يشابهها.
- النظافة التشغيلية: عملية شراء عبر Tor أو جلسة نظيفة، لا ربط حسابات بالاسم الحقيقي، تجديدات مدفوعة بنفس طريقة الدفع المجهولة.