Stiftelsen för Internetinfrastruktur Elisabeth Ekstrand, Filippa Murath (via e-post till remissvar@iis.se).se:s remiss 2012-07-02 Synpunkter på förslag till nytt Registry-Registraravtal Wpsyd Webhosting har tagit del av det underlag som.se skickat ut 2012-07-02 och vill börja med att tacka för ett mycket väl presenterat och tydligt material. Detta har varit väldigt värdefullt vid genomgång av materialet. Wpsyd Webhosting har även, genom Paul Bergqvist, haft insyn i den arbetsgrupp som bestått av såväl representanter från.se, från Registrars.se och från registrarkåren i stort. I gruppen har ett antal frågor diskuterats; i vissa frågor har enighet uppnåtts och i vissa frågor har enighet inte uppnåtts. Detta är i sig fullt naturligt. Vissa frågor har det varit svårt att få någon direkt diskussion kring i arbetsgruppen, vilket är beklagligt och delvis strider mot det vi ser som själva syftet, och fördelen, med just en arbetsgrupp. Några av dessa frågor finns upptagna i detta remissvar. Wpsyd Webhosting föreslår att det blir en andra remissrunda, när alla synpunkter från första remissrundan har bearbetats av.se. Det faktiska behovet av en andra remissrunda bör väga tyngre än de tidsplaner som satts upp inför arbetet med nytt Registry-Registraravtal. Nedan följer Wpsyd Webhostings synpunkter på.se:s förslag till nytt Registry-Registraravtal och dess bilagor. Synpunkterna bygger i huvudsak på det förslag.se skickat ut, men i något fall även på material från andra källor. Registry-Registraravtal Kapitel 2 Wpsyd anser att det är dags att definiera kundbegreppet och att detta begrepp är så väsentligt att det bör tas in i avtalet. I nuvarande affärsmodell är det Registrarerna som är.se:s kunder. Från.SE:s sida verkar man ofta uppfatta Innehavarna som kunder, vilket är fel.
Även om förhållandet.se - Registrar - Innehavare är mer av ett partnerskap än en traditionell ÅF-kedja kan jämförelsen ändå göras. Slutkunden är kund till återförsäljaren, återförsäljaren är kund till leverantören Innehavaren är kund till Registraren, Registraren är kund till.se. Innehavare som valt har.se Direkt som Registrar är givetvis undantagna från ovanstående resonemang, då dessa faktiskt är kunder till.se. Kapitel 3 Wpsyd anser att det måste tydliggöras vilka instruktioner och anvisningar som avses i 3.1.3. Utgör t.ex. alla rutinbeskrivningar en del av avtalet? Det schema som medföljde underlaget antyder vidare att EPP Rules and Policies är en del av avtalet. Detta anser Wpsyd vara fel, policies hör inte hemma i avtalet. Det bör även finnas en fast URL där allt avtalsmaterial finns samlat på ett tydligt sätt. Kapitel 6 Vid byte av Registrar är det en gammal princip att enbart mottagande Registrar äger rätt att ta ut en avgift, något Wpsyd anser är både bra och självklart. I det sista stycket under (vi) Byte av Registrar har tillkommit en mening, antagligen för att förtydliga detta. Wpsyd anser att detta är en bra tanke, men att tillägget inte fyller sitt syfte. Det finns t.ex. fall där en Registrar tagit ut en avgift för att uppdatera kontaktuppgifter för att därefter kunna lämna ut en Auth Code. För att förhindra detta föreslår vi att punkt 6.1 (iii) ändras, exempelvis till: Registraren åtar sig att på begäran från Innehavaren uppdatera dennes kontaktuppgifter i enlighet med vad som framgår av punkt 9.2 i detta Avtal. Registraren äger inte rätt att ta ut någon avgift för sådan uppdatering. Wpsyd konstaterar att delen som avhandlar Hantering av DS-poster, f.d..se DNSSEC, har gjorts om helt, vilket Wpsyd välkomnar. Dock behövs en del förtydliganden. Första stycket innebär att en Registrar får lägga till, ta bort och ändra DS-poster utan att ha en uttrycklig begäran från Innehavare. Detta ser Wpsyd som positivt, då det sannolikt kommer att underlätta införandet av DNSSEC i.se-zonen. För att trygga stabilitet/ funktionalitet måste denna möjlighet dock villkoras av att Registraren även ansvarar för DNS-funktionalitet (vilket inte nödvändigtvis behöver innebära DNS-drift) för aktuell domän, t.ex.: Registraren äger rätt att lägga till, ta bort eller ändra DS-poster för sina Innehavare, dock förutsatt att Registraren även ansvarar för namnserverfunktionalitet för aktuellt Domännamn.
I sista stycket i.se:s förslag förbehåller sig.se och Registraren rätten att ändra, ta bort eller avstå från att publicera DS-poster om dessa kan orsaka driftstörningar. Wpsyd frågar sig då vem Registraren förbehåller sig denna rätt mot och Wpsyd ser Innehavaren som den enda tänkbara aktören. Wpsyd vill därför påpeka att Innehavaren inte är part i Registry- Registraravtalet, varför denna punkt även måste påverka Registreringsvillkoren. Kapitel 7 Enligt 7.2 skall Registraren inte utföra av Innehavaren begärda Registreringstjänster om inte Innehavaren godkänt att Registreringsvillkoren gäller mellan Innehavaren och Registraren. I detta sammanhang vill Wpsyd påpekas att Registreringsvillkoren gäller mellan tre parter; Innehavaren, Registraren och.se. Registraren bör tillse att Innehavaren godkänt att Registreringsvillkoren gäller mellan samtliga dessa parter. Wpsyd ser mycket positivt på den möjlighet som införs i och med punkt 7.5. Kapitel 9 Wpsyd är medvetna om att många av de krav som ställs i kapitel 9 baseras på krav som ställs på.se enligt Lag om nationella toppdomäner för Sverige på Internet och Wpsyd har förståelse för att dessa krav måste vidare ut på Registrarerna. Wpsyd ställer sig dock frågande till vad en Registrar förväntas göra om Registraren upptäcker icke valida uppgifter på ett Domännamn, men inte av en eller annan orsak kan få, eller får, korrekta uppgifter från Innehavaren. Får Registraren i det läget uppdatera Innehavarens uppgifter utan uttrycklig begäran från Innehavaren? Vilka uppgifter skall i så fall gälla? Eller är Registraren i ett sådant läge ej skyldig att uppdatera kontaktuppgifter hos.se? Kapitel 9 behöver kompletteras med information och rutiner kring detta för att undvika att en Moment 22 -situation uppstår. Kapitel 11 Enligt 11.4 skall Registraren tillse att säkerhetskopior hanteras i enlighet med.se:s, vid var tid gällande, instruktioner. Wpsyd frågar sig var dessa instruktioner finns? Om det är punkt 11.3 som åsyftas bör detta anges, alternativt bör instruktion för säkerhetskopior finnas som bilaga till avtalet. I tidigare yttrande, som offentliggjorts via Registrars.se:s e-postlista, har TeliaSonera Sverige AB anfört att.se:s rätt att begära ut upplysningar och handlingar enligt 11.6 bör begränsas så att t.ex. sekretesskyddat material om Registraren och dess kunder inte riskerar att röjas. I samma yttrande har TeliaSonera Sverige AB vidare anfört att.se:s rätt att få tillträde till Registrarens lokaler enligt 11.7 bör begränsas på motsvarande sätt.
Wpsyd instämmer i TeliaSoneras Sverige AB:s uppfattningar i dessa punkter och även om Wpsyd inte ser någon risk att.se skulle missbruka sina befogenheter i dagsläget bör det markeras att affärssekretess gäller före.se:s behov av att kontrollera Registrarens avtalsefterlevnad. Kapitel 13 I punkt 13.2 anser Wpsyd att det måste förtydligas vilka register som avses. Kapitel 14 Wpsyd konstaterar att reglerna kring innehav, handel och uthyrning av Domännamn har gjorts om ordentligt i.se:s förslag, vilket Wpsyd i grunden ser som mycket positivt då tidigare skrivning uppenbart inte fungerat. En gammal princip är att Registrarer inte skall ägna sig åt denna typ av verksamhet. Wpsyd ser det som viktigt att skrivningen dels tydligt anger vilka regler som gäller, men även att.se verkligen får de verktyg som behövs för att stävja missbruk och att det finns tydliga och kännbara påföljder om en Registrar, trots detta, väljer att ägna sig åt främst handel och uthyrning av Domännamn. Wpsyd tvivlar på att.se:s förslag på ny skrivning löser problemet fullt ut, men konstaterar att.se har gett sig själva stor frihet genom uttrycket som av.se framstår som närstående. Wpsyd har inte några synpunkter på detta, utan litar till fullo på att.se använder denna nya möjlighet på ett ansvarsfullt sätt. Wpsyd saknar däremot ordentliga sanktionsmöjligheter vid brott mot 14.1.1. Den risk som en Registrar som bryter mot detta tar är i princip att bli uppsagd som Registrar enligt 18.3. Detta är inte särskilt kännbart, då domänportföljen som är den egentliga tillgången finns kvar. I tidigare diskussioner med.se har möjligheten för.se att avregistrera berörda Domännamn varit uppe och Wpsyd tycker det är mycket olyckligt att detta inte finns med i avtalsförslaget. Wpsyd anser att kapitel 18 skall kompletteras så att.se ges denna möjlighet. I punkt 14.1.2 anser Wpsyd att undantaget för Domännamn för eget bruk även måste gälla för Närstående, och inte enbart för Registraren, t.ex.: Förbudet i 14.1.1 gäller ej för ett begränsat antal Domännamn som.se anser vara för Registrarens eller Närståendes eget bruk. I punkt 14.2 anges att en Registrar som hindrar.se från att tillhandahålla sina tjänster genom t.ex. DDOS kan komma att kontaktas av.se. Wpsyd frågar sig om.se verkligen anser att denna enda sanktionsmöjlighet att.se kontaktar Registraren skall ses som särskilt avskräckande? Wpsyd anser att andra sanktionsmöjligheter behövs.
Kapitel 15 Wpsyd ser det som mycket positivt att den överenskommelse som sedan tidigare finns mellan.se och Registrars.se kring sex månaders framförhållning skrivs in i avtalet. I tidigare diskussioner med.se har framkommit önskemål om en s.k. nödklausul i syfte att tillåta att.se gör manuella ändringar på domäner i samband med tekniska problem hos en enskild Registrar. Det har framkommit att.se är positiva till detta, men hellre kallar det tilläggstjänst. Wpsyd anser att.se, i avtalet, ska åta sig att tillhandahålla denna tjänst. Kapitel 21 Enligt punkt 21.2 skall.se meddela Registraren om ändring av villkoren i Avtalet minst en (1) månad innan ikraftträdande. Wpsyd vill påpeka.se:s skyldighet enligt punkt 15.4 vad gäller EPP-förändringar som även kan påverka rutinbeskrivningarna. Bilaga 1 Punkt 9 Certifieringen är bra, men det är fel att frågor av administrativ och teknisk karaktär blandas i kunskapsprovet. Ofta är det olika kompetenser hos en Registrar som har behov av att kunna olika delar samtidigt som kunskapsprovet är, och skall vara, personligt. Wpsyd anser därför att kunskapsprovet enbart bör innehålla frågor av administrativ karaktär. Den tekniska biten anser Wpsyd är löst genom funktionsprov etc. Bilaga 4 Punkt 1 Uttrycket baserat på en beräkning av nyregistreringsvolymen i punkt 1.2 antyder att det rör sig om ett estimat när det i själva verket är ett faktiskt värde. Wpsyd anser att formuleringen bör ändras till exempelvis: baserat på nyregistreringsvolymen I räkneexemplet bör återbetalningen ske enligt en linjär kurva och det bör då vara cirka 0,67% återbetalning vid en nyregistrering, inte 1% som anges i avtalsförslaget. I punkt 1.3 antyds genom uttrycket som Innehavaren erlagt avgift för att Registraren är skyldig att ta in betalning i förskott, men Wpsyd anser detta bör vara upp till varje Registrar. Wpsyd anser att transparens ska föreligga vad gäller registreringsperiod för medlemmar i Registrars.se finns detta krav redan i de etiska reglerna men formuleringen bör ändras. Registraren måste vara fri i sin affärsmodell. Vidare bör bilaga 4 kompletteras med prisuppgifter för nödklausulen (se kapitel 15).
Rutinbeskrivning Punkt 8.6.1 Vilket problem vill.se lösa med detta tillägg? Vilken form av fördel avses? Om exempelvis två Registrarer gemensamt utvecklar ett system och därmed delar på kostnaden får dessa en kostnadsfördel gentemot andra. Om två Registrarer delar på kostnad för drift uppnår dessa en fördel gentemot andra. Wpsyd anser att förtydliganden krävs kring detta behövs. Instruktion för underhållande av direktlänk Wpsyd anser att instruktionen bör kompletteras med en fast URL till vilken Registraren kan länka för att alltid presentera.se:s aktuella Registreringsvillkor. Information om behandling av personuppgifter bör uppdateras p.g.a. att bilaga 3 bytt namn. Hänvisning bör även göras till Lag om nationella toppdomäner för Sverige på Internet. Instruktion för årlig kontroll av innehavarens uppgifter Första stycket; stavfel med vid var tid gällande. Andra stycket; via post, e-post eller på annat liknande sätt kan tolkas som att det måste vara en uppsökande verksamhet från Registrarens sida. Wpsyd anser att det bör förtydligas att kontroll även kan ske när Innehavaren av någon anledning kontaktar Registraren. Generellt; Wpsyd anser att kontrollen bör kopplas till Innevarare snarare än Domännamn. Det bör alltså inte vara nödvändigt att t.ex. skicka ett e-postmeddelande per Domännamn utan en Innehavare som har flera domännamn bör bara behöva kontrolleras en gång. Samma Innehavare innebär, i detta sammanhang, inte nödvändigtvis samma kontakt-id hos.se, utan bör snarare ses som kontakt-id med samma person- eller organisationsnummer i Registrarens register. Instruktion för tillfällig deponeringstjänst Wpsyd anser att en tillfällig deponeringstjänst kan vara bra då den används av exempelvis varumärkesbyråer i samband med förvärv, skydd inför varumärkesregistrering etc. men öppnar i föreslagen utformning samtidigt för mindre önskvärda beteenden, t.ex.: Proxyregistrering genom att rotera Domännamn mellan olika ägare som i sig mycket väl kan vara närstående minst var 60:e dag kan en Registrar erbjuda proxyregistrering. Auktion/Snapback genom att ha flera fullmakter för samma Domännamn kan frisläppningsaktiva Registrarer auktionera ut attraktiva Domännamn som släpps för nyregistrering (genom att registrera Domännamn på sig själv med stöd av deponeringstjänsten och sedan hålla auktion).
Wpsyd är i grunden positiva till en tillfällig deponeringstjänst, men vill samtidigt peka på de uppenbara möjligheter till missbruk den föreslagna lösningen medför och rekommendera att.se ser över frågan en gång till och kommer med ett omarbetat förslag. Om.SE inte är beredda att göra detta anser Wpsyd att den tillfälliga deponeringstjänsten ej skall införas. Wpsyd vill i detta sammanhang upprepa behovet av en andra remissrunda. Malmö den 3 september 2012 Paul Bergqvist Wpsyd Webhosting