Sebagian besar orang yang mengira memiliki domain anonim ternyata tidak. Mereka membayar dengan Monero, mencentang kotak privasi WHOIS registrar, dan percaya identitas mereka tersembunyi. Keyakinan itu benar bagi pengamat biasa yang menjalankan pencarian whois. Itu tidak benar bagi musuh yang gigih dengan panggilan pengadilan, perintah pengadilan, atau — dalam kasus namespace .com — eskalasi trust-and-safety Verisign. Privasi WHOIS adalah masalah berlapis, dan domain anonim yang serius adalah tumpukan keputusan yang dibuat dengan sengaja di setiap lapisan.
Panduan ini menelusuri tumpukan tersebut. Pilihan koin, pilihan registrar, pilihan TLD, dan kebersihan operasional yang menentukan apakah privasi Anda bertahan di bawah tekanan. Pada akhirnya Anda akan mengetahui kombinasi mana yang benar-benar memberikan anonimitas di 2026 dan mana yang hanya memberikan tampilannya.
Masalah WHOIS: apa yang sebenarnya bersifat publik
Sebelum memperbaiki kebocoran, ketahui apa yang bocor.
Apa yang dikandung WHOIS secara default
Untuk setiap domain dalam gTLD (.com, .net, .org, .io, dll.) registri menyimpan catatan dengan nama registran, organisasi, alamat pos, email dan telepon, kontak administratif dan teknis, nameserver, serta tanggal pendaftaran/kedaluwarsa. Hingga 2018 ini semua bersifat publik melalui kueri whois tanpa pembatasan laju. ICANN dan GDPR memaksa rezim redaksi parsial pada Mei 2018, sehingga sebagian besar respons WHOIS modern untuk gTLD sekarang menampilkan REDACTED FOR PRIVACY pada bidang pribadi dan email penerusan — tetapi catatan yang mendasarinya di registrar tidak berubah.
Realitas dua lapisan
Ada dua lapisan data: respons WHOIS publik, yang hari ini biasanya telah diredaksi, dan catatan internal registrar, yang masih berisi data registran nyata dan yang harus diproduksi registrar di bawah panggilan pengadilan. RDRS (Registration Data Request Service) ICANN tahun 2024 memberikan penegak hukum, pemegang IP, dan pihak "kepentingan sah" jalur yang disederhanakan ke catatan internal tersebut. Jadi pertanyaannya bukan hanya "apa yang ditampilkan whois?" tetapi "siapa yang dapat memaksa registrar untuk mengungkap catatan yang tidak diredaksi?".
ccTLD adalah rezim yang berbeda
TLD kode negara (.is, .ch, .me, .ru, .nl) tidak terikat oleh kebijakan gTLD ICANN. Setiap registri menetapkan aturannya sendiri. Beberapa lebih ketat dari gTLD (Islandia .is memerlukan identitas terverifikasi); beberapa jauh lebih permisif (Rusia .ru menerima nama samaran; beberapa namespace bergaya .tk Pasifik tidak memerlukan apa pun). Yurisdiksi TLD lebih penting daripada gTLD-vs-ccTLD sebagai kategori.

Lapisan 1: proxy privasi di registrar
Lapisan pertama dan termudah adalah layanan privasi WHOIS yang ditawarkan sebagian besar registrar.
Cara kerja proxy privasi
Registrar (atau mitra) menjadi registran teknis yang tercatat dan meneruskan email/surat pos kepada Anda. Kueri WHOIS mengembalikan detail kontak proxy, bukan milik Anda. Inilah arti "privasi WHOIS gratis" di sebagian besar registrar modern.
Apa yang dilindunginya
Proxy privasi mengalahkan pengamat biasa, scraper jaring dragnet yang membangun daftar registran untuk spam, jurnalis yang menjalankan pencarian whois, dan litigator rata-rata yang belum mempertahankan kuasa hukum. Untuk 90% model ancaman, ini sudah cukup.
Apa yang tidak dilindunginya
Proxy privasi tidak melindungi dari registrar itu sendiri, dari perintah pengadilan ke registrar, dari permintaan pengungkapan kebijakan ICANN, atau dari registri di bawah panggilan pengadilan. Proxy buram bagi publik; proxy transparan bagi sistem hukum. Siapa pun yang dapat melayani proses pada registrar dapat mengangkat tabir.
Lapisan 2: yurisdiksi TLD lebih penting dari yang Anda kira
Registri TLD memiliki otoritas tertinggi atas domain. Jika registri berada di negara yang bekerja sama dengan pengadilan AS dalam urusan rutin, domain itu sendiri dapat disita terlepas dari di mana Anda mendaftarkannya. Padukan bagian ini dengan panduan yurisdiksi kami.
TLD yang harus dihindari untuk penggunaan anonim
- .com, .net, .cc, .tv — Verisign (AS). Secara rutin disita berdasarkan perintah pengadilan AS. ICE telah menyita ratusan domain secara historis tanpa pemberitahuan kepada registran.
- .org, .info — PIR / Afilias (AS). Paparan serupa.
- .io, .ai — dikelola melalui perjanjian terkait UK dengan klausul sunset (.io sedang dipensiunkan antara 2025-2031). Hindari untuk penggunaan anonim jangka panjang.
- .us, .gov, .edu — yurisdiksi AS langsung. Sudah jelas.
TLD yang benar-benar melindungi dari penyitaan ekstra-teritorial
- .is (Islandia) — registrinya adalah ISNIC di Reykjavík. Memerlukan identitas nyata saat pendaftaran namun catatan tidak diungkapkan tanpa perintah pengadilan Islandia yang formal, dan pengadilan Islandia telah berulang kali menolak permintaan penyitaan ekstrateritorial AS. Kuat untuk kasus penggunaan kebebasan pers dan kebebasan berbicara.
- .ch (Swiss) — SWITCH. Rezim privasi yang kuat, memerlukan perwakilan Swiss untuk non-residen.
- .me (Montenegro) — registri lokal, tidak ada keterkaitan AS. Pendaftaran permisif, populer untuk proyek anonim.
- .ru (Rusia) — RU-CENTER. Praktis nol kerja sama dengan permintaan penyitaan sipil asing sejak 2022.
- .ro (Rumania) — RoTLD. Berbasis EU tetapi dengan kemandirian yang kuat; tidak memerlukan verifikasi identitas dan secara historis melindungi registran.
- .li (Liechtenstein) — dikelola SWITCH; privasi kuat serupa dengan .ch.
Catatan khusus: TLD gratis
TLD gratis Freenom .tk, .ml, .ga, .cf, dan .gq populer untuk penggunaan anonim hingga 2023. Per 2024 Freenom praktis tidak beroperasi setelah litigasi; jangan daftarkan domain baru di sana.
Lapisan 3: privasi pembayaran — kripto bukan otomatis anonimitas
Membayar dengan Bitcoin tidak anonim; membayar dengan Monero iya. Checkout host melihat koin yang Anda kirimkan, dan dunia analisis rantai melihat semua yang pernah terjadi di buku besar yang transparan. Padukan bagian ini dengan panduan pembayaran kripto kami untuk perbandingan koin per koin yang lengkap.
Kebocoran di sisi pembayaran
Jika Anda membayar dengan BTC dari dompet yang sebelumnya pernah menyentuh bursa ber-KYC, perusahaan analisis rantai (Chainalysis, Elliptic, TRM Labs) dapat mengaitkan pembayaran tersebut kepada Anda. Registrar kemudian memiliki catatan yang menghubungkan domain Anda ke alamat BTC, alamat BTC ke identitas bursa Anda, identitas bursa ke ID pemerintah Anda. Bitcoin membuat Anda dapat ditemukan bertahun-tahun kemudian oleh siapa saja yang memiliki panggilan pengadilan dan langganan analisis rantai.
Jalur Monero
Monero (XMR) adalah satu-satunya koin yang didukung secara luas dengan privasi default di tingkat protokol. Bayar dari dompet baru yang didanai melalui swap yang tidak mencatat identitas Anda (atomic swap, atau swap melalui XMR.com atau sejenisnya), dan jejak pembayaran berakhir di batas protokol Monero. Registrar tahu bahwa ia menerima Monero; tidak ada yang tahu dari mana Monero itu berasal.
Urutan praktis
- Dapatkan XMR secara bersih — atomic swap dari BTC, pembelian tunai peer-to-peer, atau penambangan. Hindari bursa terpusat ber-KYC.
- Simpan di dompet baru selama beberapa hari. Pencampuran protokol Monero meningkat seiring waktu yang berlalu di seluruh blok.
- Bayar registrar dari dompet baru ini dalam satu transaksi.
- Gunakan dompet terpisah untuk pembayaran pembaruan. Menggunakan kembali dompet yang sama selama bertahun-tahun adalah heuristik halus yang menghubungkan domain ke identitas yang persisten.
Jebakan operasional yang tetap membocorkan Anda
Anda dapat membeli domain Rumania dengan Monero melalui registrar yang didirikan di Panama dan masih membocorkan identitas Anda melalui salah satu dari ini:
- Alamat email. Jika email kontak adalah
[pengguna-diredaksi]@[host-diredaksi], catatan internal registrar memuatnya dan Gmail akan menyerahkannya di bawah panggilan pengadilan AS. Gunakan penyedia email yang menghormati privasi (Proton, Tutanota) pada domain yang tidak terkait dengan identitas nyata Anda, atau host sendiri seperti yang dibahas dalam kasus penggunaan hosting mail kami. - Telepon kontak yang digunakan ulang. Logika yang sama. Gunakan nomor VoIP yang dibeli dengan kripto atau lewati telepon sama sekali jika TLD mengizinkan.
- Kontak penyalahgunaan yang mengarah ke email nyata Anda. Banyak registrar memerlukan kontak teknis/penyalahgunaan terpisah. Gunakan email anonim yang sama di sini; jangan membaginya.
- Kebocoran DNS. Jika nameserver domain berada di penyedia AS (Cloudflare, AWS Route53), penyedia tersebut memiliki catatan. Gunakan nameserver registrar sendiri, atau penyedia DNS ramah privasi di yurisdiksi yang sesuai dengan pilihan TLD Anda.
- Sidik jari browser saat pembelian. Jika Anda menelusuri checkout registrar dari IP residensial dan sesi Google yang masuk, penyedia analitik registrar mungkin mengetahui siapa Anda. Pesan dari Tor atau sesi bersih.
- Pembayaran pembaruan melalui kartu. Beberapa tahun kemudian, kartu kredit yang Anda gunakan untuk layanan tidak terkait secara otomatis menagih pembaruan karena Anda lupa memperbarui metode pembayaran tersimpan. Siapkan auto-pay hanya dengan metode pembayaran kripto anonim yang sama.
- Sertifikat SSL nama asli. Sertifikat gratis dari Let's Encrypt tidak masalah. Sertifikat extended-validation (EV) berbayar memerlukan verifikasi identitas — jangan pernah menggunakannya di domain anonim.
- Posting dari domain di akun yang terhubung. Kesalahan klasik: blog domain anonim di-crosspost di akun Twitter nama nyata yang tidak akan diketahui siapa pun. Kebersihan operasional lebih sulit daripada kebersihan teknis.
Tumpukan domain anonim lengkap: daftar periksa
Satukan semuanya. Untuk domain yang benar-benar ingin Anda anonimkan di 2026:
- TLD: .is, .ch, .me, .ro, .ru, atau .li — tergantung kesesuaian yurisdiksi dengan host. Hindari .com, .net, .org, .io untuk pekerjaan berisiko tinggi.
- Registrar: didirikan di yurisdiksi yang sama dengan TLD, atau yurisdiksi bersahabat lainnya. Menerima Monero. Menyediakan privasi WHOIS secara default.
- Pembayaran: Monero dari dompet baru, didanai melalui atomic swap atau P2P. Jangan pernah melalui bursa ber-KYC.
- Email kontak: pada penyedia yang menghormati privasi, di domain yang tidak terkait dengan identitas Anda. Bonus: dihosting sendiri di VPS offshore yang sama.
- Telepon: lewati jika TLD memungkinkan. Jika tidak, VoIP yang didanai kripto.
- Nameserver: nameserver registrar, atau penyedia DNS ramah privasi di yurisdiksi bersahabat. Bukan Cloudflare untuk pekerjaan paling berisiko tinggi.
- Hosting: disesuaikan dengan yurisdiksi TLD atau yurisdiksi bersahabat lainnya. VPS atau dedicated di Islandia, Panama, Moldova, atau sejenisnya.
- Kebersihan operasional: checkout Tor atau sesi bersih, tidak ada tautan silang akun nama nyata, pembaruan berbayar melalui metode pembayaran anonim yang sama.