WHOIS 개인정보 보호와 소유자 정보 변경
WHOIS와 RDAP에 공개되는 정보, 개인정보 보호가 가려 주는 범위, 네 가지 연락처 역할의 차이, 등록자 정보를 바꿀 때 생기는 이전 잠금까지 정리했습니다.
작성
WHOIS는 도메인마다 누가 등록했고 어디로 연락하면 되는지를 공개하는 조회 체계이고, RDAP은 같은 정보를 구조화된 형식으로 제공하는 후속 프로토콜입니다. 개인정보 보호(WHOIS 등록정보 숨김)를 켜면 이름·이메일·전화·주소 같은 연락처가 대체 값으로 가려지고, 소유권 자체는 그대로 본인에게 남습니다. 실제 권리자는 네 가지 연락처 중 등록자(Registrant) 하나뿐이며, 이 항목을 바꾸는 것이 곧 소유자 변경입니다.
레토 대시보드에서는 WHOIS 등록정보 숨김과 연락처(등록자·관리자·기술·청구) 관리를 모두 지원합니다.
WHOIS와 RDAP에 공개되는 정보
WHOIS가 내보내는 값은 크게 세 묶음입니다.
| 묶음 | 항목 | 개인정보 보호로 가려지는가 |
|---|---|---|
| 도메인 자체 | 등록일, 만료일, 최종 수정일, 상태 코드, 네임서버 | 가려지지 않음 |
| 등록기관 | 등록기관 이름, 신고 접수용 연락처 | 가려지지 않음 |
| 연락처 | 등록자·관리자·기술·청구 각각의 이름, 조직, 이메일, 전화, 주소 | 대체로 가려짐 |
즉 만료일과 네임서버, 상태 코드는 누구나 볼 수 있습니다. 이 값들은 도난이나 만료 여부를 스스로 점검하는 데도 쓰이므로 WHOIS 조회로 주기적으로 확인해 두면 좋습니다. 상태 코드를 읽는 방법은 도메인 잠금과 인증코드에 정리해 두었습니다.
개인정보 보호를 켜면 무엇이 가려지나
연락처 항목이 등록기관이 제공하는 대체 값(마스킹된 이메일 주소나 전달용 주소)으로 바뀝니다. 조회하는 쪽에서는 실제 담당자 이메일 대신 그 대체 주소를 보게 되고, 그 주소로 보낸 메일은 실제 등록자에게 전달됩니다.
- 스팸 발송자와 영업 전화 목록에 회사 대표번호가 수집되는 것을 줄여 줍니다
- 퇴사한 담당자의 개인 연락처가 계속 공개되는 상황을 막아 줍니다
- 도메인 만료를 미끼로 한 사칭 청구서 메일의 표적이 되는 빈도를 낮춥니다
- 법적 통지나 상표권 관련 연락은 가려져 있어도 등록기관을 거쳐 도달합니다
가려진다고 해서 익명이 되는 것은 아닙니다. 등록기관과 레지스트리는 실제 정보를 보관하고, 법적 절차나 분쟁 조정 요청이 있으면 규정에 따라 제공됩니다. 분쟁 처리 기준은 분쟁조정정책에 있습니다.
법인은 무엇을 공개하고 무엇을 가릴까
법인은 개인과 판단 기준이 다릅니다. 회사 이름이 WHOIS에 드러나 있으면 그 도메인이 회사 자산이라는 사실을 외부에서 확인할 수 있고, 상표권 분쟁이나 유사 도메인 대응에서 근거로 쓰기 쉽습니다. 반대로 담당자 개인의 이름과 휴대번호가 공개되어 있으면 얻는 것이 거의 없습니다.
그래서 실무에서는 다음 조합을 많이 씁니다.
- 등록자 조직명(Registrant Organization): 법인 정식 명칭 그대로 공개
- 등록자 개인 이름·전화·주소: 개인정보 보호로 마스킹
- 이메일: 개인 계정이 아니라
domain@회사도메인같은 공용 별칭을 쓰고, 필요하면 마스킹
네 가지 연락처 역할과 실제 소유자
- 등록자(Registrant)
- 도메인에 대한 권리를 가진 주체. 법인 도메인은 법인명
- 관리 연락처(Admin)
- 관리상의 결정을 담당하는 실무자
- 기술 연락처(Tech)
- 네임서버와 DNS를 담당하는 실무자
- 청구 연락처(Billing)
- 갱신 비용과 결제를 담당하는 실무자
법적으로 도메인을 가진 쪽은 등록자입니다. 나머지 셋은 연락 창구를 나눠 적는 칸이며, 여기에 이름이 올라 있다고 권리가 생기지는 않습니다. 창업 초기에 대표 개인 명의로 등록한 도메인을 법인 설립 뒤에도 그대로 두면, 등록자가 개인으로 남아 있어 나중에 자산 정리나 투자 실사에서 문제가 됩니다. 법인 자산이라면 등록자를 법인명으로 맞춰 두세요.
등록자 정보 변경 절차와 이전 잠금
바꿀 항목이 소유자 변경인지 단순 수정인지 구분
등록자의 이름이나 조직명이 바뀌면 소유자 변경(Change of Registrant)에 해당하고, 같은 등록자의 전화번호나 주소만 고치는 것은 단순 수정입니다. 절차와 부작용이 다릅니다.
이전 계획이 있다면 이전을 먼저
등록자 정보 변경 후 60일 동안 기관이전이 제한되는 정책이 gTLD에 적용되는 경우가 많습니다. 옮길 계획이 있다면 기관이전을 먼저 끝내고 정보를 바꾸세요.
대시보드에서 연락처 수정
도메인 상세 설정 및 이력 탭의 연락처 카드에서 등록자·관리자·기술·청구를 각각 수정합니다. 레토는 이때 서류를 요구하지 않습니다. 법인명이 바뀌었거나 합병이 있었더라도 같은 화면에서 같은 방식으로 고칩니다. 네 역할을 같은 값으로 맞추려면 모든 역할에 동일하게 적용 을 씁니다.
반영 확인과 60일 잠금 확인
WHOIS 조회로 값이 바뀌었는지 확인하고, 상태 코드에 이전 제한이 걸렸는지도 함께 봅니다.
등록자 정보를 고치는 것과 관리 권한 자체를 넘기는 것은 다른 일입니다. 도메인을 다른 레토 계정에서 관리하게 하려면 도메인 상세 헤더의 더보기 메뉴에 있는 계정 이전 을 씁니다. 수신자 이메일 로 초대를 보내고 초대는 7일간 유효하며, 수락하면 즉시 넘어가고 DNS 레코드와 만료일은 그대로 유지됩니다. 여기에도 서류나 별도 승인 절차가 없습니다.
.kr 도메인의 등록자 정보
.kr 계열은 국내 규정을 따릅니다. .kr 도메인을 등록하면 등록자 정보(이름·이메일·전화·주소)가 한국인터넷진흥원(KISA)과 해당 레지스트리에 제공됩니다. 공개 WHOIS 화면에서 가려지더라도 이 제공 자체는 이루어집니다.
또 .kr은 등록 자격 요건과 이전 절차가 gTLD와 다르므로, .kr 도메인의 소유자 변경이나 이전을 준비한다면 .kr 도메인 이전 시 주의사항을 함께 확인하세요. 회사 전체 도메인의 명의와 연락처를 한 번에 정리하려면 법인 도메인 관리 체크리스트가 도움이 됩니다.
자주 묻는 질문
아닙니다. 공개되는 연락처 표시만 대체 값으로 바뀔 뿐 등록자는 그대로 본인 또는 본인 법인입니다. 등록기관 내부 기록과 레지스트리에는 실제 등록자 정보가 그대로 보관됩니다.
대체로 가능합니다. 등록자 조직명(Registrant Organization)은 그대로 두고 담당자 이름·이메일·전화·주소만 가리는 방식이 흔합니다. 상표권 증빙이나 대외 신뢰 확보를 위해 회사명은 공개해 두는 편이 유리한 경우가 많습니다.
일정 기간 막힐 수 있습니다. gTLD는 등록자 정보 변경 후 60일 동안 기관이전이 제한되는 정책이 적용되는 경우가 많습니다. 이전 계획이 있다면 이전을 먼저 끝내고 등록자 정보를 바꾸는 순서가 안전합니다.
등록자(Registrant)입니다. 나머지 관리·기술·청구 연락처는 실무 담당자를 적는 칸일 뿐 권리 귀속과 무관합니다. 분쟁이 생기면 등록자 항목에 적힌 명의를 기준으로 판단하므로 법인 도메인은 반드시 법인명으로 두어야 합니다.
레토에서는 서류가 필요하지 않습니다. 대시보드의 연락처 카드에서 등록자 항목을 고치면 되고, 법인명 변경이나 합병이라고 절차가 달라지지 않습니다. 도메인 관리 권한을 다른 레토 계정으로 넘기는 계정 이전도 서류 없이 진행됩니다.
관련 가이드
- 도메인 잠금과 인증코드(EPP)도메인 잠금은 승인 없는 기관이전을 막고, 인증코드는 이전을 신청할 때 본인임을 증명하는 비밀번호입니다. 상태 코드 읽는 법과 잠금을 풀고 다시 거는 시점을 정리했습니다.
- 법인 도메인 관리 체크리스트회사가 실제로 가진 도메인이 몇 개인지, 명의가 법인으로 되어 있는지, 담당자가 바뀌어도 관리가 이어지는지를 순서대로 점검하는 체크리스트입니다.
- 다른 업체에서 레토로 도메인 이전하기현재 등록기관에서 잠금을 풀고 인증코드를 받은 뒤 레토에서 신청하면 최대 7일 안에 이전이 끝납니다. 조건, 절차, 실패 사유를 한 페이지에 정리했습니다.
- .kr 도메인 이전 시 주의사항.kr과 .co.kr의 이전 절차와 조건은 gTLD와 같습니다. 실제로 다른 것은 만료 뒤에 남는 시간이 짧다는 점과 등록자 정보가 KISA로 제공된다는 점이며, 이 두 가지가 일정 판단을 바꿉니다.