Domains, DNS, Hosting und E-Mail aus einer Hand.
Ressourcen & Support



Verlorene Domains werden selten gestohlen.
Meistens fällt nur eine Transfersperre, die niemand mehr prüft, oder eine Verlängerungsmail landet im Postfach einer Person, die es längst nicht mehr gibt. Der Wächter sieht einmal am Tag nach, was sich an deinen Domains bewegt hat, und hält kritische Änderungen an, bis ein zweiter Mensch zustimmt.
Eine Domain geht selten weg, weil jemand sie angreift. Sie geht weg, weil die Transfersperre bei einer Umstellung fiel und es niemandem auffiel. Weil der Auth-Code in einem Ticket steht, das inzwischen vierzig Menschen lesen können. Weil die Verlängerungsmail an eine Adresse ging, die seit zwei Jahren niemand mehr öffnet.
Wer davon erst erfährt, wenn die Website nicht mehr da ist, hat kein DNS-Problem mehr, sondern eines mit Fristen, mit der Registry und im schlechten Fall mit einem fremden Inhaber.
So arbeitet er
Der Abgleich läuft einmal am Tag. Die Schutzregeln greifen dagegen in dem Moment, in dem jemand die Änderung auslöst.
Für jede Domain merkt er sich den letzten Stand von Transfersperre, Verlängerung und Auth-Code. Diese drei, nicht mehr: Nameserver und DNSSEC haben eigene Prüfungen.
Fällt die Sperre, ändert sich die Verlängerung oder ist ein Auth-Code im Umlauf, geht am nächsten Morgen eine Meldung an die Adresse deines Kontos.
Sieben Regelklassen, je drei Stufen: aus, Zwei-Faktor-Pflicht oder Freigabe durch eine zweite Person. Wählbar je Domain oder für das ganze Konto.
Wer einen Auth-Code anfordert, steht danach im Protokoll: mit Zeitpunkt, handelndem Login und Zugangsweg. Über die Schnittstelle zusätzlich mit der Nummer des benutzten Schlüssels.
Drei Wege, eine Regel
Schutzregeln greifen nicht nur im Browser. Sie gelten für jeden Weg, auf dem eine Änderung in deine Domain kommt.
dash.regfish.de /my /guardianBewachte Domains, erkannte Risiken und die Ereignisse der Drift-Wache auf einer Seite.
403 Blocked by the Domain-GuardianDie Regeln selbst setzt du heute nur in der Oberfläche, einen Endpunkt dafür gibt es nicht. Wirksam sind sie aber auf jedem Weg: Ein Aufruf, den eine Regel anhält, bekommt 403 zurück, und die Ablehnung steht mit Zugangsweg im Protokoll.
MCP: request_auth_codeAuch ein KI-Agent läuft in die Vier-Augen-Regel. Registrierung, Transfer und Kündigung sind über MCP ohnehin bewusst nicht möglich.
Ohne Auslassung
Damit vorher klar ist, was der Wächter leistet und was er nicht leistet.
Wer vier Domains hält, zahlt dasselbe wie jemand mit vierhundert. Der Wächter greift auf alle davon zu, ohne Zählwerk und ohne Nachbuchung.
Bevor du fragst
Konto eröffnen ist kostenlos, du zahlst nur die Domains. Den Wächter schaltest du dazu, wenn du ihn brauchst.