Come posso proteggere le registrazioni dei domini dagli scenari "hit by bus"?


11

Ho registrato alcuni domini per un determinato progetto. Se dovessi sparire dalla faccia della terra, come posso garantire che gli altri membri del progetto ottengano il controllo del dominio con il registrar?

Il mio attuale registrar è Go Daddy, se è importante.

Ho pensato di condividere le mie credenziali di Go Daddy con altri membri del progetto, ma ho registrato altri domini non associati allo stesso progetto.


4
IANAL, ma suggerirei di creare un'entità legale separata da te (ad esempio un'azienda, una società, ecc.) E di avere il dominio registrato con quel nome.
Andrew,

@Andrew Dovresti trasformarlo in una risposta usando la formattazione IANAL ormai standard ...
Ward - Reinstate Monica

2
Hai preso in considerazione l'idea di posizionare un firewall a livello di bus davanti al gateway a livello di applicazione e al router perimetrale? Dovrebbe facilmente prevenire eventuali attacchi del bus drive-by.
gparent

3
@gparent la domanda è un po 'fuorviante. Il titolo suggeriva che l'OP era preoccupato di essere investito da un autobus, ma in realtà l'OP è preoccupato di sparire dalla faccia della terra. Un firewall a livello di bus è inutile contro un attacco di teletrasporto.
emory

Risposte:


11

Non sono un avvocato.

Smetti di leggere adesso.


I nomi di dominio sono proprietà . Trattali come tali. Testamento, fiducia vivente o qualsiasi altra cosa abbia più senso nella tua giurisdizione. Evita la libertà vigilata perché ti farebbe rivivere solo per ucciderti di nuovo, ma questa volta usando capibara molto arrabbiati che rosicchiano gli organi vitali.


1
Questo. E gira le chiavi su cui mai l'entità gestirà questo regno.
jscott,

Mi è successo questo in un sito che abbiamo rilevato. Lo sviluppatore precedente è stato letteralmente ucciso da un autobus in India. Il registrar ci ha richiesto di dimostrare che eravamo la stessa entità a cui apparteneva il dominio e ci hanno consegnato le chiavi. In una nota a margine, è un po 'inquietante lavorare su un codice di persone morte.
Mark Henderson,

7

Anch'io non sono un avvocato.

Smetti di leggere adesso.


Non mescolare registrazioni per progetti o clienti diversi all'interno dello stesso account in un registrar. Trova e utilizza un registrar che ti consenta di creare più account o di separare in altro modo le tue registrazioni in modo da poter lasciare una copia dei dettagli di registrazione specifici del cliente con qualcun altro nel caso in cui venissi investito da un autobus.


6

Puoi creare un account amministrativo secondario che non è tuo ma è in grado di gestire i tuoi nomi di dominio: puoi trovare le impostazioni appropriate nel tuo profilo GoDaddy (il mio account -> impostazioni -> amministratore account).

Un altro modo "stupido" è quello di creare un account separato che verrà condiviso tra i membri del team e "spingere" il nome di dominio su quel nuovo account.


3

Anch'io non sono un avvocato.

Smetti di leggere adesso.


Crea una persona giuridica (azienda, società o qualsiasi altra cosa sia appropriata nella tua posizione geografica) per quel progetto e fai in modo che L'Entità sia il registrar.


2

Avvicinarsi a questo aspetto dal punto di vista tecnico anziché legale (non sono neanche un avvocato, ma vediamo se riusciamo a trovare una soluzione leggera che possa impedire a chiunque di essere un avvocato).

Innanzitutto, come è stato notato qui, non associare questi domini al tuo account GoDaddy personale. La parte dell'account della registrazione è completamente gratuita, quindi non c'è motivo di non crearne uno e dedicarlo esclusivamente ai domini dell'azienda / progetto. Questa è una buona pratica in generale e protegge da tutti i tipi di scenari che possono emergere anche se sei molto bravo a schivare gli autobus. La registrazione del dominio è più indolore di quanto si possa pensare, puoi fare tutto questo in meno di un giorno essenzialmente senza rischi di downtime o altre interruzioni.

Ecco l'elemento chiave: assegnare l'account a una mailing list, non alla posta elettronica di un singolo utente. Quando le registrazioni passano, passeranno all'elenco, non solo a te. Se qualcuno deve reimpostare la password sull'account (ad es. Se vinci inaspettatamente la lotteria, trasferisciti a Tahiti e cancelli tutto questo), inviano il link di reimpostazione della password alla mailing list. Chiunque può farlo, ma se lo fanno allora tutti li vedranno farlo . Supponendo che siete tutti più o meno amici e la portata del progetto non è troppo ampia (ovviamente non farlo su una mailing list / progetto con registrazione aperta) questo dovrebbe essere approssimativamente la giusta quantità di spese generali per questo processo.

Se si tratta di un grande progetto con persone in posizioni di leadership mission-critical di cui non ritieni di poterti fidare completamente, allora sfortunatamente è probabilmente il momento di ottenere un riconoscimento legale di questo se, e le registrazioni del dominio sono solo una piccola parte del motivo per quello. Suppongo anche che GoDaddy non renda prontamente disponibili tutte le informazioni della tua carta di credito (non ci sono cliente da un po 'di tempo) se non è così, chiaramente non è la soluzione ideale.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.