.security Domain: Eine Endung mit veröffentlichten Technikregeln
Die Domain .security kam am 3. September 2015 in die Root-Zone, der ICANN-Vertrag datiert vom 14. Mai 2015, Betreiberin ist die XYZ.COM LLC. Für die Endung gilt dasselbe Regelwerk wie für die Schwesterendung .protection. Am 13. August 2026 verzeichnete die Zone 1.026 Registrierungen, davon 927 in der Zonendatei.
Den Bestand bilden Unternehmen der Cybersicherheit, Teams für Penetrationstests, Dienste der physischen Sicherheit, Produkte zur Authentifizierung und Anbieter von Incident Response. Bei der Registrierung besteht keine Zugangsvoraussetzung, ein Branchennachweis wird nicht verlangt. Prüfen Sie Kandidaten in der .security Domainsuche und sehen Sie die .protection Seite an.
Die Registry veröffentlicht für diese Endung ein eigenes Dokument mit Sicherheitsanforderungen. Seiten sollen über HTTPS ausgeliefert werden, TLS 1.1 oder höher ist einzusetzen, SSL 2.0 und 3.0 sind ausdrücklich untersagt, schwache Cipher Suites bleiben ausgeschlossen, HSTS soll aktiv sein und einfache HTTP-Anfragen sollen auf HTTPS umleiten. Wer personenbezogene oder finanzielle Daten verarbeitet, soll ein Zertifikat mit erweiterter Validierung führen. Die Registry scannt den Namensraum regelmäßig und behält sich bei hoher Schadenswahrscheinlichkeit die sofortige Sperre vor.
.SECURITY-Domain auf einen Blick
- Registry-Betreiber XYZ.COM LLC
- Eintrag in die Root-Zone 3. September 2015
- Nutzungsregel Veröffentlichte TLS- und HTTPS-Anforderungen, regelmäßige Prüfung, Sperrrecht
- Zonengröße 1.026 Registrierungen, 927 in der Zonendatei (nTLDstats, 13. August 2026)
- Dokumentenanforderung Für die Domainregistrierung ist kein Dokument erforderlich .security
- Zeichenanzahl 1 - 63 Zeichen
- Registrierungszeitraum 1 - 10 Jahre
- Anzahl der Nameserver 2 - 10 Stück
.security-Domain-Preise – ohne versteckte Gebühren
Registrierung, Transfer und Verlängerung weisen wir einzeln aus. Der Verlängerungspreis kann vom Preis des ersten Jahres abweichen – Sie sehen beide von Anfang an.
-
Neuregistrierung
$2,499.99 /Jahr -
Transfer
$2,599.99 /Jahr -
Verlängerung
$2,799.99 /Jahr -
Rückgängig machen
$4,099.90 -
Späte Verlängerung
$505.78
Bei jeder .security-Domain inklusive
-
Kostenlose DNS-Verwaltung
A-, MX-, TXT- und CNAME-Einträge ändern Sie selbst im Panel – beim Umzug von Website oder Postfach warten Sie auf niemanden.
-
Domain-Sperre
Solange die Sperre aktiv ist, kann Ihre Domain ohne Ihre Freigabe zu keinem anderen Anbieter umziehen.
-
Domain-Weiterleitung
Leiten Sie die Domain kostenlos auf Ihre bestehende Website, eine Kampagnenseite oder ein Social-Media-Profil weiter.
-
Kostenloser WHOIS-Schutz
Name, Adresse und Telefonnummer erscheinen nicht im öffentlichen WHOIS – das reduziert Spam und betrügerische Anrufe.
Lebenszyklus einer .security-Domain
Was nach dem Ablauf Tag für Tag passiert
Tag 0 ist das Ablaufdatum der DomainKurz gesagt: Ihre .security-Domain wird am Ablaufdatum auf Client Hold gesetzt – Website und E-Mail stehen noch am selben Tag still. In den ersten 20 Tagen können Sie noch verlängern, ab hier kommt allerdings eine Gebühr für die verspätete Verlängerung zum Verlängerungspreis hinzu. An Tag 20 wird die Registrierung gelöscht und lässt sich bis Tag 50 nur noch gegen Wiederherstellungsgebühr zurückholen. In den folgenden 5 Tagen geht gar nichts mehr, und an Tag 55 ist der Name für jeden frei. Es gibt genau einen Weg, diese Kette gar nicht erst zu betreten: die automatische Verlängerung aktiviert lassen.
Domain ist registrierbar (Available)
Eine .security-Adresse in dieser Phase ist noch frei und geht an denjenigen, der zuerst registriert. Prüfen Sie Ihren Wunschnamen – ist er frei, gehört er Ihnen in wenigen Minuten.
Domain ist aktiv (Active Period)
Nach abgeschlossener Registrierung gehört die Domain Ihnen für die gewählte Laufzeit. Sie können jederzeit vor Ablauf verlängern oder die automatische Verlängerung aktivieren – dann müssen Sie das Datum nicht im Blick behalten.
Verlängerungsfenster (Client Hold)
Am Ablaufdatum wird Ihre .security-Domain auf Client Hold gesetzt: Website und E-Mail gehen an diesem Tag offline, die Registrierung gehört aber weiterhin Ihnen. Eine einzige Verlängerung in diesen ersten 20 Tagen holt alles genau so zurück, wie es war – ohne Datenverlust. Der einzige Unterschied: Zum Verlängerungspreis kommt jetzt eine Gebühr von $505.78 für die verspätete Verlängerung hinzu; wer vor dem Ablaufdatum verlängert, zahlt sie gar nicht erst.
Wiederherstellungsphase (Redemption / RGP)
An Tag 20 wird die Registrierung gelöscht, und die 30-tägige Wiederherstellungsphase beginnt, die ICANN jeder gTLD-Registry vorschreibt. Der Name wird in dieser Zeit für niemanden freigegeben; nur Sie können ihn bis Tag 50 gegen die Wiederherstellungsgebühr zurückholen. Diese Gebühr liegt deutlich über dem Verlängerungspreis – rechtzeitig verlängern ist immer günstiger.
Löschsperrfrist (Pending Delete)
Schließt sich auch das Wiederherstellungsfenster, tritt die Domain in ihre letzten 5 Tage ein – ohne Rückweg. Verlängern oder Zurückholen ist dann nicht mehr möglich; niemand, auch Ihr Registrar nicht, kann Ihnen den Namen zurückgeben. Für die Registry ist das die letzte Wartezeit, bevor der Name in den Pool zurückkehrt.
Wieder frei registrierbar (Released)
An Tag 55 kehrt der Name .security in den Pool zurück und ist für jeden registrierbar. Gefragte Domains sind oft in Sekunden weg, und einen garantierten Weg zurück gibt es dann nicht mehr. Dass es überhaupt so weit kommt, haben Sie selbst in der Hand: Lassen Sie die automatische Verlängerung aktiviert, dann überrascht Sie das Ablaufdatum nie.
Der obige Zeitplan ist der Ablauf, den Atak Domain anwendet und veröffentlicht. In der ICANN-Grafik, die anderswo kursiert, sehen Sie ein Verlängerungsfenster von bis zu 45 Tagen nach Ablauf; die ICANN-Richtlinie zu abgelaufenen Registrierungen (Abschnitt 2.2.1) erlaubt Registraren, eine abgelaufene Domain jederzeit zu löschen – sofern sie ihre Regelung vorab offenlegen. Wir setzen dieses Fenster auf 20 Tage und veröffentlichen es hier offen. Volltext der Richtlinie: ICANN Expired Registration Recovery Policy
.security-Domain: Daten und Registrierungsregeln
Registrierungsbedingungen, unterstützte Funktionen und die Fristen der Registry – in einer Tabelle.
.security Domain-Registrierung
- Dokumentenanforderung Für die Domainregistrierung ist kein Dokument erforderlich .security
- Zeichenanzahl 1 - 63 Zeichen
- Registrierungszeitraum 1 - 10 Jahre
- Anzahl der Nameserver 2 - 10 Stück
.security Domain-Unterstützung
- IDN-Unterstützung Jawohl
- Transfer-Unterstützung Jawohl
- Unterstützung für späte Verlängerung Jawohl
Häufige Fragen zur .security-Domain
Die Fragen, die vor der Registrierung wirklich gestellt werden – klar beantwortet.
-
Nein, bei der Registrierung besteht keine Zugangsvoraussetzung. Der Vertrag enthält nur die allgemeinen Zusagen; ein Branchennachweis, ein Auditbericht oder eine Zertifizierung wird nicht verlangt. Die Schranke hängt an der Nutzung, nicht an der Identität: Die Registry prüft anhand technischer Kriterien, wie der Name veröffentlicht wird. Prüfen Sie Kandidaten auf der .security Suchseite.
-
Das veröffentlichte Dokument verlangt: Auslieferung über HTTPS, Einsatz von TLS 1.1 oder höher, keinerlei Verwendung von SSL 2.0 und 3.0, Abschalten schwacher Cipher Suites, aktives HSTS sowie Umleitung einfacher HTTP-Anfragen auf HTTPS. Zertifikatsoptionen finden Sie auf der SSL-Zertifikat-Seite, die bestehende Einrichtung messen Sie mit dem SSL-Checker.
-
Ja, das Dokument ist keine Empfehlungsliste. Die Registry scannt den Namensraum regelmäßig, informiert bei Abweichungen den Registrar und erwartet von der Inhaberin eine Korrektur. Hält sie die Schadenswahrscheinlichkeit für hoch, behält sie sich die sofortige Sperre der Registrierung vor. Ein solches Durchsetzungsniveau ist in dieser Kategorie selten.
-
Belegen tut sie es nicht, leer ist sie aber auch nicht. Die Endung schafft einen Rahmen aus Zusagen: Regeln sind veröffentlicht, es wird geprüft, und Durchsetzung ist definiert. Codesicherheit, Berechtigungslogik und Aufbewahrungspraxis Ihrer Anwendung liegen jedoch außerhalb dieses Rahmens. Vertrauen entsteht, wenn Sie diese Bereiche auf der Seite offen darstellen.
-
Heben Sie die Sperre auf, fordern Sie den Autorisierungscode an und stellen Sie den Antrag beim neuen Registrar. Hier kommt ein Punkt hinzu: Brechen beim Umzug DNS- und Zertifikatskonfiguration weg, kann ein Scan Ihre Seite als abweichend erfassen. Bereiten Sie das Zertifikat vorher vor. Start auf der Domain-Transfer-Seite.
Bereit für Ihre .security-Domain?
Geben Sie einen Namen ein und sehen Sie in Sekunden, ob er unter .security frei ist. Ist er vergeben, zeigen wir sofort ähnliche Alternativen.
Hilfe bei der .security Domainregistrierung erhalten
Wir sind jederzeit für Sie da!