مرکز ثبت دامنههای ملی ایران (ایرنیک) از ابتدای دیماه ۱۴۰۴ الزام جدیدی برای کاربران حقیقی اعلام کرده است: همه کسانی که قصد ثبت، تمدید یا انتقال دامنههای .ir را دارند باید فرایند احراز هویت تصویری را در سامانه هدا تکمیل کنند. این گام، پاسخی مستقیم به مشکل فیشینگ و ثبت دامنههای بیهویت محسوب میشود و هدفش افزایش شفافیت مالکیت دامنهها و ارتقای امنیت فضای وب ایران است.
چرا هدا؟ حذف فیشینگ و جلوگیری از ثبت جعلی دامنه
تا پیش از این ایرنیک از سامانه شاهکار برای تطبیق کد ملی و شماره موبایل استفاده میکرد. اما تجربه سالهای اخیر نشان داد که این شیوه با نقاط ضعفی همراه است؛ بهویژه وقتی مجرمان با دسترسی به گوشیهای هکشده یا اطلاعات پراکنده در سامانههای مختلف، هویت افراد را سوءاستفاده میکردند و دامنههای .ir را به منظور اجرای حملات فیشینگ ثبت مینمودند. سامانه هدا که توسط سازمان ثبت احوال توسعه یافته، هویت دیجیتال مرجعی ارائه میدهد و با احراز هویت تصویری میتواند مسیرهای سوءاستفاده سنتی را مسدود کند.
محمدرضا رحمانی، فعال حوزه خرید و فروش دامنه، این تغییر را ناشی از سیاستهای مدیریتی جدید و استفاده از دیتای مرجع میداند؛ دادهای که در اختیار ثبت احوال است و مانع پخش اطلاعات هویتی در سامانههای متفرقه میشود.

نحوه اجرا و جزئیات فنی احراز هویت تصویری
عملیات احراز هویت در سامانه هدا با استفاده از تصویر چهره و تطبیق آن با اطلاعات ثبت احوال انجام میشود. سامانه دارای اپلیکیشنهای اندروید و iOS است و فرایند معمول شامل ارسال تصویر کارت ملی یا اطلاعات هویتی و سپس گرفتن سلفی برای تطبیق بیومتریک میشود. این روش، علاوه بر تطبیق اطلاعات متنی، لایه بیومتریک اضافهای فراهم میکند که جعل هویت را بسیار دشوار میسازد.
از منظر فنی، استفاده از مرجع واحد هویتی و ترکیب دادههای متنی با تطبیق تصویر، احتمال ثبت دامنه توسط هویتهای تقلبی را کاهش میدهد و امکان پیگرد قانونی و رسیدگی سریعتر به شکایتها را فراهم میآورد. همچنین این پلتفرم میتواند نقش مهمی در کاهش بار بررسیهای دستی ایرنیک داشته باشد، زیرا مالکیتهای احراز شده با سرعت و دقت بیشتری پردازش خواهند شد.
مهلت و تأثیر بر کاربران حقیقی
ایرنیک اعلام کرده است که تا اول دیماه ۱۴۰۴ کاربران حقیقی فرصت دارند احراز هویت خود را در سامانه هدا انجام دهند. پس از این تاریخ، هرگونه عملیات ثبت دامنه جدید، تمدید دامنههای موجود یا انتقال مالکیت منوط به داشتن تایید احراز هویت تصویری خواهد بود. در مقابل، کاربران حقوقی فعلاً شامل این الزام نمیشوند و روش فعلی برای شرکتها و سازمانها تغییر نکرده است.
با توجه به اجبار جدید، توصیه میشود دارندگان دامنههای .ir روند را به روزهای پایانی موکول نکنند تا در زمان تمدید یا مدیریت دامنه دچار اختلال نشوند. هر چند این الزام ممکن است در کوتاهمدت هزینه یا زمان اضافی برای برخی کاربران ایجاد کند، اما در چشمانداز میانمدت موجب فضای وب امنتر و شفافتر خواهد شد.
مزایا، چالشها و راهکارهای عملی
- مزایا: افزایش امنیت ضد فیشینگ، شفافیت مالکیت دامنه، تسریع در رسیدگیهای حقوقی و کاهش ثبتهای جعلی.
- چالشها: نیاز به توسعه بیشتر سامانه هدا، هزینه احتمالی برای احراز هویت، و امکان بروز نواقص فنی یا تجربه کاربری نامناسب در مراحل اولیه.
- راهکارها: تکمیل بهروزرسانی اپلیکیشنها، آموزش کوتاه کاربران درباره نحوه احراز، و ارائه پشتیبانی موقت توسط ایرنیک تا حل مشکلات فنی هدا.
رحمانی اشاره میکند که هدا هنوز در حال توسعه است و نظرات متفاوتی درباره آن وجود دارد، اما یک سامانه ملی یکپارچه برای هویت دیجیتال میتواند در بلندمدت مزایای قابلتوجهی برای امنیت سایبری کشور داشته باشد. در نتیجه، بهجای پراکندگی اطلاعات هویتی در چندین سامانه، مرجعیت ثبت احوال میتواند هم کیفیت احراز هویت را بالا ببرد و هم احتمال سوءاستفاده را کاهش دهد.
در نهایت، این اقدام ایرنیک را میتوان گامی مهم در راستای تنظیمگرایانهتر شدن اینترنت ملی دانست؛ گامی که با حفظ توازن میان امنیت و سهولت استفاده، تلاش میکند بستری قابلاعتمادتر برای کسبوکارها، کاربران و خدمات آنلاین فراهم آورد.
اگر شما دارنده یا متصدی مدیریت دامنه .ir هستید، بهتر است هر چه زودتر به سامانه هدا مراجعه کنید، اپلیکیشن مربوطه را نصب نمایید و فرایند احراز هویت تصویری را تکمیل کنید تا در تحولات آینده دامنه و خدمات مرتبط بیوقفه فعالیت داشته باشید.




