Google Registry führt drei neue Endungen ein: .eat, .fly und .here

Pünktlich zum Ende der Sommerpause hat Google Registry die Einführung der Endungen .eat, .fly und .here angekündigt. Diese neuen gTLDs versprechen, Zielgruppen im Internet gezielter anzusprechen – dank Domainnamen, die sich auf eine bestimmte Tätigkeit, ein Reiseziel oder einen konkreten Standort beziehen.

Alle drei Top Level Domains haben den gleichen Einführungsplan und dürften in ihren jeweiligen Branchen sehr beliebt werden.

An wen richten sich diese drei Endungen und welche Vorteile bieten sie?

.eat: Eine Endung für die Gastronomie, kulinarische Marken und Lieferplattformen

Die Endung .eat wird natürlich Gastronomen, Chefköche und andere Fachleute aus dem Lebensmittelhandwerk ansprechen, die ihre Identität online unterstreichen möchten. Diese Endung stellt eine unmittelbare Verbindung zur Welt der Gastronomie her und eignet sich für Chefs, Caterer, Lebensmittelproduzenten- und Marken, , Content-Ersteller oder auch Lieferplattformen von Speisen, die ihr Know-how präsentieren, ihre Dienstleistungen und Produkte bewerben und verkaufen möchten.

Die 2024 eingeführte Endung .food erfreut sich wachsender Beliebtheit: Mittlerweile sind mehr als 35.000 Domains registriert – ein vielversprechendes Zeichen für die Zukunft von .eat.

Die Endung .fly richtet sich an Fluggesellschaften, Flughäfen, Reisebüros und Plattformen für Urlaubsbuchungen

Die Endung .fly wird ihrerseits in der Luftfahrtbranche zum Einsatz kommen und es ermöglichen, Webadressen zu einem Einstieg in die Reise zu machen. Diese Endung wird es der Branche ermöglichen, Reisen, Reiserouten und Buchungen unter einer klaren, einprägsamen und einheitlichen Identität anzubieten. Damit können zukünftige Reisende ihren Urlaub entspannt planen.

Da die Luftfahrtbranche besonders anfällig für Cybersquatting ist, wird es für viele Marken notwendig sein, defensive Registrierungen vorzunehmen, um opportunistische oder missbräuchliche Registrierungen durch Cyberangreifer zu verhindern.

Die Endung .here: eine Top Level Domain, die lokalen Unternehmen und Gemeinschaften eine Verankerung bietet

Wenn ein Unternehmen seine Präsenz an einem bestimmten Ort stärken möchte, signalisiert die Endung .here die Zugehörigkeit zu einem spezifischen Standort: Diese Endung richtet sich daher an eine breite und vielfältige Käuferschicht. Die Endung .here eignet sich somit für lokale Geschäfte, Geolokalisierungsplattformen, lokale Medien, Tourismusbüros, Kommunalverwaltungen oder Immobilienagenturen, die ihren Kunden lokale Angebote oder Initiativen präsentieren möchten.

Aufgrund ihres eher generischen Charakters wird die Endung .here zweifellos von sehr heterogenen Branchen und Playern genutzt werden, bleibt dabei jedoch stets lokal verankert.

Wie sieht der Einführungsplan dieser Top Level Domains aus?

Die Einführung der Endungen .eat, .fly und .here erfolgt in drei Phasen:

  • Sunrise-Phase: vom 1. September 2026 bis zum 9. November 2026. Während dieses Zeitraums haben Markeninhaber, die ihre Marke beim Trademark Clearinghouse (TMCH) angemeldet haben, Vorrang bei der Registrierung ihrer Domains unter .eat, .fly und .here.
  • Early-Access-Phase: vom 10. November 2026 bis zum 17. November 2026. Eine Woche lang steht die Registrierung dieser Endungen allen offen – nach dem First Come – First Served-Prinzip – gegen eine zusätzliche Gebühr, die gegen Ende der EAP-Phase degressiv sinkt.
  • Allgemeine Verfügbarkeit: ab dem 17. November 2026. Die Registrierung von Domainnamen für alle drei Endungen steht allen offen, sofern diese noch verfügbar sind.

Diese drei neuen Endungen dürften für viele Unternehmen besonders interessant sein. Sie bieten Fachleuten aus den unterschiedlichsten Branchen die Chance, ihre Online-Präsenz zu stärken – bergen aber auch das Risiko von Cybersquatting, dem frühzeitig vorgebeugt werden muss.

Nameshield steht Ihnen gerne zur Verfügung, um Sie beim Erwerb, der Einrichtung und der Verwaltung Ihrer Domains mit den Endungen .eat, .fly und/oder .here zu unterstützen. Wenn Sie Interesse haben oder Fragen haben, kontaktieren Sie uns.

Die digitale Souveränität Europas im Hinblick auf die Ziele für 2030

Zu Beginn des Sommers veröffentlichte die Europäische Kommission ihren vierten Bericht über „den Stand der Umsetzung der Digitalen Dekade“. Nameshield stellt Ihnen die wichtigsten Punkte dieser strategischen Analyse vor, die einen Ausblick auf die technologische Souveränität der Europäischen Union bis 2030 gibt.

Dieses Dokument zeigt auf, wie Europa unter kritischen strategischen Abhängigkeiten in den Bereichen Cybersicherheit, Cloud und digitale Vermögenswerte leidet. Um gegenüber den amerikanischen und chinesischen Giganten wettbewerbsfähig und widerstandsfähig zu bleiben, müssen europäische Unternehmen ihre Transformation beschleunigen und sich bewusst für vertrauenswürdige, souveräne Player entscheiden.

Die europäische Digitalpolitik: eine durchwachsene Bilanz für 2026

Im Bereich der Basisinfrastruktur hebt der Bericht ermutigende Ergebnisse in Europa hervor:

  • Der 5G-Ausbau deckt mittlerweile 96,8 % der europäischen Haushalte ab,
  • fast jedes zweite Unternehmen (46,7 %) nutzt Cloud-Computing-Dienste,
  • Im Bereich der KI setzen 20 % der Unternehmen interne Lösungen ein. Die Nutzung ist innerhalb eines Jahres um 48 % gestiegen, besonders im Gesundheitswesen. Gleichzeitig verfügen 60 % der europäischen Bevölkerung über grundlegende digitale Kompetenzen in diesem Bereich.

Doch die amerikanischen Wettbewerber sichern sich den Großteil des technologischen Mehrwerts, und die Kluft vergrößert sich in mehreren strategischen Punkten:

  • Europa sieht sich weiterhin mit einer anhaltenden materiellen Abhängigkeit konfrontiert: Sie macht lediglich 9 % des weltweiten Halbleitermarktes aus und liegt damit weit entfernt von dem für 2030 festgelegten Ziel von 20 %.
  • Der Bericht zieht zudem Bilanz über einen Mangel an IT- und Cybersicherheitstalenten. Im Jahr 2025 machen Fachkräfte im Bereich der Informations- und Kommunikationstechnologien (IKT) nur 5 % der Gesamtbeschäftigung in Europa aus (das Ziel für 2030 liegt bei 10 %, was sich auf die Bereiche Sicherheit, Cloud und Cybersicherheit auswirkt). Der Frauenanteil unter den IKT-Fachkräften verharrt seit 2024 unter der 20-Prozent-Marke, trotz steigender Nachfrage.
  • Was schließlich die KMU betrifft, so sehen sich diese mit einem dreifachen Hindernis konfrontiert: Mangel an Daten, fehlende interne Kompetenzen und begrenzte finanzielle Ressourcen, was die Integration fortschrittlicher und sicherer digitaler Tools lähmt.

Europa ist im Bereich der Cybersicherheit stark von externen Akteuren abhängig.

Die Feststellung der Europäischen Kommission ist eindeutig: Europa ist nach wie vor in hohem Maße strukturell von Cybersicherheitsanbietern abhängig, die außerhalb der Europäischen Union ansässig sind. Die europäischen Technologieführer sind auf internationaler Ebene leider nach wie vor unterrepräsentiert.

Für Unternehmen birgt diese Abhängigkeit rechtliche, geopolitische und operative Risiken für ihre Daten und digitalen Vermögenswerte. Henna Virkkunen, Exekutiv-Vizepräsidentin für technologische Souveränität, Sicherheit und Demokratie, erinnert in dem Bericht daran, dass die Schaffung solider regulatorischer Grundlagen in Europa als Hebel dienen muss, um unsere eigene industrielle Widerstandsfähigkeit aufzubauen.

Die Kontrolle über eigene Infrastrukturen, Daten und Technologieanbieter

Angesichts wachsender Bedrohungen in Bezug auf Datenschutz und Privatsphäre zeigt das jüngste „Eurobarometer zum digitalen Jahrzehnt“, das von der Europäischen Kommission in Auftrag gegeben wurde, ein bisher beispielloses Bewusstsein bei Bürgern und Unternehmen zu diesem Thema:

  • 82 % der Europäer halten es für unerlässlich, unsere technologische Abhängigkeit von Drittländern zu verringern.
  • 85 % fordern, dass die EU vorrangig in digitale Dienste investiert, die auf europäischem Boden entwickelt und kontrolliert werden.
  • 58 % erklären sich bereit, zu einem europäischen Anbieter zu wechseln, selbst wenn dies höhere Kosten bedeutet.

Für ein Unternehmen ist die Wahl eines vertrauenswürdigen europäischen Partners nicht mehr nur eine ethische Entscheidung, sondern aus verschiedenen Gründen ein wichtiger Differenzierungs- und Vertrauensfaktor:

  • Erhöhte Sicherheit und Zuverlässigkeit (50 % der Befragten),
  • Besserer Schutz personenbezogener Daten (49 %),
  • Klare Regeln und verstärkter Schutz (39 %),
  • Geringere Abhängigkeit von ausländischen Rechtsordnungen (33 %),
  • Förderung der wirtschaftlichen Wettbewerbsfähigkeit Europas (30 %).

Digitale Unabhängigkeit: Der Schutz Ihrer Domainnamen – die erste Verteidigungslinie Ihrer Marke

Die Sicherheit Ihrer digitalen Vermögenswerte (Domainnamen, DNS-Server…) ist ein wesentlicher Bestandteil des Kampfes gegen Cyberbedrohungen, wie er vom Eurobarometer der Europäischen Kommission identifiziert wurde.

87 % der Bürger sind laut dem Bericht der Ansicht, dass Online-Betrug, Desinformation, der missbräuchliche Einsatz von KI und Deepfakes eine direkte Bedrohung für unsere Demokratien darstellen.

Der  Missbrauch von Domainnamen dient häufig als Mittel, um massive Phishing-Kampagnen zu starten, die Identität legitimer Unternehmen zu täuschen oder Falschinformationen zu verbreiten. Durch die Sicherung Ihrer Domainnamen bei einem europäischen und souveränen Betreiber können Sie Ihre Kunden wirksam schützen.

Digitale Souveränität im Mittelpunkt der europäischen Debatten

Die Botschaft der Europäischen Kommission für die kommenden Jahre ist klar: Um einen wirtschaftlichen und technologischen Rückstand zu vermeiden, muss Europa seine regulatorische Angleichung in eine echte industrielle Stärke umwandeln.

Für deutsche und europäische Unternehmen bedeutet diese Dynamik konkrete Entscheidungen. Indem Sie den Schutz Ihrer Domains und digitalen Vermögenswerte einem souveränen Experten anvertrauen. Damit reduzieren Sie operative Risiken und erfüllen die geltenden Anforderungen an Vertrauen und Sicherheit.

In diesem Zusammenhang tragen Player wie Nameshield dazu bei, die Widerstandsfähigkeit von Unternehmen und Behörden zu stärken, indem sie deren strategische Domainnamen vor Cyberbedrohungen schützen.

Wenn Sie Fragen zu diesem Artikel haben, zögern Sie nicht, uns zu kontaktieren.

Die Endung .dot startet: Alles, was Sie wissen müssen

Die Welt der Domainnamen wird um eine neue generische Top-Level-Domain (gTLD) bereichert: die .dot. Sie wurde speziell für Webentwickler konzipiert und verspricht, großen Anklang zu finden.

Von der Exklusivität zur Öffnung der .dot

Die .dot war ursprünglich von Google beantragt worden, wurde aber schließlich von der Firma Dish DBS Corporation erworben. Bislang war ihre Nutzung ausschließlich diesem Unternehmen und seinen Tochtergesellschaften vorbehalten. Ab dem 21. Juli kann diese Endung jedoch von akkreditierten Marken reserviert werden.

An wen richtet sich diese Endung und welche Vorteile bietet sie?

Die Endung .dot positioniert sich als Standarddomain für Entwickler, Ingenieure, Betreuer von Open-Source-Projekten, Start-ups und Technologiemarken. Ihre Anwendungen fügen sich nahtlos in das Vokabular der Entwicklung ein:

  • Persönliche Marke: Entwickler können kurze und leicht erkennbare Adressen erstellen (Vorname-Nachname.dot).
  • Infrastruktur und interne Umgebung: Die Endung bietet eine klare Strukturierung für Testumgebungen, geografische Regionen oder APIs, wie beispielsweise api.unternehmen.dot

Die .dot-Domain wird von allen wichtigen Browsern, E-Mail-Clients und Zertifizierungsstellen universell unterstützt.

Der Zeitplan für die Einführung der .dot-Domain

Um eine faire und sichere Einführung für Unternehmen zu gewährleisten, wird die Einführung der Domain-Endung in drei separate Phasen unterteilt:

  1. Sunrise-Phase (vom 21. Juli bis zum 19. Oktober 2026): Ein Zeitraum von 90 Tagen ist ausschließlich den Inhabern von im TMCH eingetragenen Marken vorbehalten, sodass diese ihren genauen Namen vor der breiten Öffentlichkeit registrieren können.
  2. Early-Access-Phase (vom 20. Oktober bis zum 1. November 2026): 13 Tage lang steht die Registrierung allen nach dem First Come, First Served Prinzip offen, allerdings mit einem degressiven Preissystem.
  3. Allgemeine Verfügbarkeit (ab dem 2. November 2026): Die Registrierung eines .dot-Domainnamens steht allen offen, sofern dieser nicht zuvor reserviert wurde.

Angesichts der besonders starken Nachfrage seitens Investoren nach generischen Begriffen für die Entwicklung (api.dot oder docs.dot) stellt diese Einführung eine interessante Chance für IT-Fachleute dar.

Nameshield begleitet Sie bei jedem Schritt des Erwerbs Ihrer .dot-Domain: Reservierung, Sicherung und Inbetriebnahme erfolgen im Rahmen eines klaren und kontrollierten Prozesses. Wenn Sie von unserer Unterstützung profitieren möchten, warten Sie nicht länger: kontaktieren Sie uns.

Cyberangriffe im Sommer: Warum Unternehmen jetzt wachsam sein müssen

Jedes Jahr stellen Cyberkriminelle ihren Angriffsplan für die Sommermonate auf. Sie nutzen die Urlaubszeiten und die allgemein nachlassende Wachsamkeit aus, um Unternehmen ins Visier zu nehmen.

Die Angriffspunkte können vielfältig sein und sowohl Unternehmen als auch Privatpersonen betreffen, wobei der menschliche Faktor bei Cyberangriffen oft eine Rolle spielt. Von Betrugsmaschen rund um Klimaanlagen mitten in der Hitzewelle über Phishing-Versuche im Zusammenhang mit Steuerrückerstattungen bis hin zu betrügerischen SMS bei angeblich offenen Rechnungen – der Fantasie der Cyberkriminellen sind keine Grenzen gesetzt.

Unternehmen sind bevorzugte Ziele und aktuell besonders gefährdet. Mitarbeiter müssen daher stets sensibilisiert werden, um kostspielige und schädliche Fehler zu vermeiden.

Welche Bedrohungen Unternehmen im Sommer drohen

Beim Phishing wird ein Empfänger mit einer betrügerischen Nachricht getäuscht, um Zugangsdaten oder sensible Informationen zu stehlen. Ziel ist es, die Identität der Opfer anzueignen und zu missbrauchen. Beim Spoofing hingegen wird eine Adresse, eine Nummer oder eine Webseite gefälscht, um legitim zu erscheinen.

Slamming ist eine Variante des Phishings im Bereich der Domainnamen. Auch hier beginnt alles mit einer dringenden E-Mail. Diese drängt dazu, einen Dienst, einen Vertrag oder einen Domainnamen ohne tatsächliche Zustimmung betrügerisch auf einen anderen Anbieter umzustellen. Oft geschieht dies durch eine irreführende Aufforderung – zum Beispiel zur Verlängerung der Jahresgebühr –, die wie eine übliche und legitime Aktualisierung aussieht.

Betrügerische E-Mails, die am häufigsten als Mittel für Cyberangriffe genutzt werden, enthalten oft manipulierte Anhänge, die als PDF- oder Word-Dokumente getarnt sind und Malware oder Ransomware installieren können. Diese betrügerischen Anhänge werden als „Trojaner“ bezeichnet, da sie versuchen, die Sicherheit der IT-Systeme der Opfer so unauffällig wie möglich zu untergraben.

Alle Bedrohungen basieren auf Vertrauen und Dringlichkeit, um die Teams zu täuschen, insbesondere wenn die Personalbesetzung während der Sommermonate reduziert ist.

Domainnamen sind dann verstärkt Nachahmungen, betrügerischen Weiterleitungen und Versuchen der missbräuchlichen Registrierung ausgesetzt, was der Sichtbarkeit und Glaubwürdigkeit eines Unternehmens schaden kann.

Um dem bestmöglich entgegenzuwirken, wird das Verständnis jeder Art von Bedrohung durch die Sensibilisierung der Mitarbeiter zu einem wirksamen Schutzschild, um diese zu erkennen und zu verhindern.

Die Wachsamkeit im Unternehmen nachhaltig stärken

Um die mit Cyberbedrohungen verbundenen Risiken im Sommer zu minimieren, sollten mehrere einfache Verhaltensweisen im Alltag zur Gewohnheit werden:

  • Schützen Sie Ihre sensiblen Informationen: Geben Sie niemals vertrauliche oder persönliche Daten weiter, ohne zuvor die Identität Ihres Gesprächspartners eindeutig überprüft zu haben.
  • Seien Sie bei Anhängen wachsam: Öffnen Sie keine Dokumente, wenn Ihnen der Absender unbekannt ist.
  • Überprüfen Sie Links systematisch, bevor Sie darauf klicken: Machen Sie es sich zur Gewohnheit, mit der Maus über Hyperlinks zu fahren. So wird die tatsächliche Zieladresse angezeigt und Sie können irreführende URLs entlarven.
  • Behalten Sie bei dringenden Angelegenheiten einen kühlen Kopf: Cyberkriminelle nutzen oft die Eile aus (dringende Anfrage der Geschäftsleitung, ausstehende Rechnung). Geben Sie niemals dem Druck nach und nehmen Sie sich Zeit, die Situation zu analysieren.
  • Führen Sie eine Gegenprüfung durch: Bei dem geringsten Zweifel an einer Nachricht nutzen Sie einen anderen Kommunikationskanal (Telefonanruf, internes Nachrichtensystem), um den vermeintlichen Absender zu kontaktieren und die Legitimität seiner Anfrage zu überprüfen.

Diese Maßnahmen verringern die Bedrohungen für Domains, die in Zeiten geringerer Wachsamkeit durch Fälschungen, betrügerische Weiterleitungen oder Identitätsdiebstahlversuche ins Visier genommen werden.

Ein hohes Maß an Wachsamkeit während der Sommermonate aufrechtzuerhalten, ist keine Option, sondern eine strategische Notwendigkeit für Unternehmen. Angesichts der zunehmenden Cyberbedrohungen bleibt die Schulung der Teams ein wichtiger Verteidigungsfaktor. Angriffe vorzubeugen ist immer viel kostengünstiger, als die Folgen einer Sicherheitslücke zu tragen – vergessen Sie also nicht, Ihr Unternehmen dafür zu sensibilisieren! Zögern Sie nicht, Nameshield zu kontaktieren, wenn Sie Fragen haben.

Einführung von .PAY: Warum sollte man sich mit defensiven Registrierungen absichern?

Amazon Registry hat sein Ökosystem kürzlich mit der Einführung der Top Level Domain „.PAY“ erweitert – eine Chance für Unternehmen, die ihre Tätigkeit klarer mit Zahlungen, Vertrauen und Conversion in Verbindung bringen möchten.

Für wen ist die .PAY-Domain gedacht?

Die Top Level Domain .PAY richtet sich in erster Linie an Unternehmen, die Online-Zahlungsdienste oder sichere Kaufprozesse anbieten. Für das Bankwesen dürfte die Einführung der .PAY-Domain von großer Bedeutung sein, da die Endung direkt mit Zahlungsprozessen, der Glaubwürdigkeit digitaler Abläufe und der Prävention von Identitätsdiebstahl zusammenhängt.

Die .PAY-Endung könnte auch für Marken von Interesse sein, die sich einen digitalen Raum sichern möchten, der mit ihrer Identität im Einklang steht, um zu verhindern, dass Dritte diesen Namen nutzen, um fälschlicherweise Vertrauen zu erwecken.

Die .PAY: eine strategische Top Level Domain, die zahlreiche Herausforderungen mit sich bringt

Die Einführung von „.PAY“ ist ein wichtiger Schritt für Marken. Ein zentrales Ziel dabei ist es, zu verhindern, dass ein Domainname, der wie ein Zahlungsportal wirkt, von einem böswilligen Dritten genutzt wird.

Diese Top Level Domain dürfte für Marken besonders attraktiv sein, da sie den Domainnamen unmittelbar mit der Welt des Zahlungsverkehrs und damit mit Vertrauen, Sicherheit und der Kundenbeziehung in Verbindung bringt.

Angesichts der zunehmenden Online-Betrugsfälle kann eine Domain wie „marke.PAY“ die offizielle Markenkommunikation stärken. Registriert jedoch ein böswilliger Dritter diese Domain vor der Marke, könnte sie dazu missbraucht werden, Internetnutzer zu täuschen.

Die wichtigsten Termine für die Bewerbung um diese neue gTLD

Die Einführung der Top Level Domain .PAY hat bereits begonnen und wird in zwei Phasen ablaufen:

  • Vom 13. April 2026 bis zum 20. Juli 2026 findet die „Sunrise Phase“ statt.

Für diesen Zeitraum sind keine Einschränkungen vorgesehen, abgesehen davon, dass nur Marken, die bereits im Trademark Clearinghouse registriert sind, eine Registrierung beantragen können, sofern sie die .smd-Datei vorlegen, die zum Zeitpunkt der Anmeldung als technischer Legitimitätsnachweis dient.

Dieses kurze Zeitfenster erzeugt großen Zeitdruck für Markeninhaber. Sie müssen schnell ein schlüssiges und dokumentiertes Nutzungskonzept entwickeln, die Verfügbarkeit von Domains prüfen, wichtige Varianten berücksichtigen und vorsorglich Domains registrieren, bevor die Public Phase beginnt.

  • Vom 20. Juli 2026 bis zum 1. Februar 2027 beginnt dann die „Limited Registration Period“ (LPR), die jedoch nicht allen Unternehmen offensteht.

Sie richtet sich in erster Linie an alle, die Online-Zahlungstransaktionen über einen zugelassenen Dienstleister abwickeln. Konkret kann dies E-Commerce-Händler, Dienstleistungsplattformen, Fintechs oder jedes Unternehmen betreffen, dessen Webseite tatsächlich dazu dient, Zahlungen entgegenzunehmen, zu verarbeiten oder zu erleichtern.

Hinzu kommt eine weitere Auflage: Das Unternehmen muss sich verpflichten, die .PAY-Domain zu nutzen, ein nachvollziehbares Nutzungskonzept, das zur Tätigkeit der Website passt zu entwickeln und diese Domain nicht zu defensiven Zwecken zu registrieren, um sie anschließend ungenutzt zu lassen.

Derzeit ist noch nicht bekannt, wann die Phase der ‚General Availability‘ beginnt.

Die .PAY-Domain wird für Marken zu einer wichtigen Endung, denn sie steht an der Schnittstelle zwischen Online-Zahlungen, Kundenvertrauen und Betrugsbekämpfung. Da die Einführung zunächst durch eine „Sunrise Phase“ und anschließend durch eine „Limited Registration Period“ geregelt ist, kann jede Entscheidung bezüglich der Registrierung direkte Auswirkungen auf den Schutz der Markenidentität haben.

Nameshield unterstützt Unternehmen dabei, sensible Varianten frühzeitig zu erkennen und die passende Strategie gemeinsam mit Experten zu entwickeln. Warten Sie also nicht länger, kontaktieren Sie uns hier.

Einführung der Top Level Domain .LATINO: alles, was Sie wissen müssen

Die neue TLD „.LATINO“ startet im Mai mit einem klaren Versprechen: Während allgemeine Endungen oft austauschbar wirken, vermittelt eine .LATINO-Domain sofort eine klare Positionierung, Zielsetzung und fachliche Ausrichtung einer Marke.

An wen richtet sich diese Top Level Domain?

Die neue Top Level Domain .LATINO richtet sich in erster Linie an Unternehmen, Medien, Verbände, Content-Ersteller und Marken, die ein hispanisches oder lateinamerikanisches Publikum gezielter und wirkungsvoller erreichen möchten.

Sie eignet sich auch für kulturelle, künstlerische oder gemeinschaftliche Projekte, die eine klare Identität stärken und sich gleichzeitig von einer .com- oder .de-Endung differenzieren möchten, die manchmal zu allgemein gehalten sind.

Für Unternehmen, die ein speziell auf diesen Markt zugeschnittenes Angebot einführen, bieten .latino-Domains sofort Klarheit über die Positionierung. Sie stehen für eine klare Spezialisierung und stärken dadurch die Einprägsamkeit, das Vertrauen sowie ein einheitlicheres Markenbild im Vergleich zu klassischen Domainendungen.

Vorbereitung auf die Registrierung Ihrer .LATINO-Domain

Für jedes Unternehmen oder jede Organisation, die sich differenzieren und Glaubwürdigkeit aufbauen möchte, stellt der Launch-Zeitplan von „.LATINO“ eine hervorragende Gelegenheit dar, sich zu positionieren.

Diese Vergabe erfolgt in zwei Schritten, um interessierten Bewerbern eine strategische Priorität anzubieten:

  • Vom 12. Mai 2026 bis zum 11. Juni 2026 ermöglicht die „Sunrise Phase“ den betroffenen Inhabern, ihren Domainnamen vor der Konkurrenz zu sichern, was Marken einen entscheidenden Vorteil verschafft, die ihren Domainnamen unter .LATINO sichern möchten.
  • Ab dem 12. Juni 2026 wird die Phase der „General Availability (GA)“ den Zugang für alle öffnen und den allgemeinen Zugang zur Registrierung eröffnet, sofern der gewünschte Domainname noch verfügbar ist.

Wenn Sie Unterstützung bei der Registrierung einer .LATINO-Domain benötigen oder mehr über die Vorteile für Ihre Marke erfahren möchten, lohnt sich ein genauerer Blick auf diese neue Top Level Domain.

Kontaktieren Sie das Nameshield-Team und wir beantworten gerne Ihre Anfrage.

Warum müssen mittlere und große Unternehmen Let’s Encrypt überdenken?

Der Aufstieg von Let’s Encrypt seit 2015 und die Ausstellung kostenloser Zertifikate haben dazu geführt, dass die Verwendung von TLS-Zertifikaten demokratisiert und fast schon „alltäglich” geworden ist. Diese kostenlosen, automatisierten und einfach zu implementierenden Zertifikate waren lange Zeit eine hervorragende Lösung für Start-ups, Blogs und kleine Webprojekte.

Heute muss sich Let’s Encrypt jedoch mit umfassenderen Anforderungen in Bezug auf die Verwaltung digitaler Identitäten, das Risikomanagement und die betriebliche Ausfallsicherheit auseinandersetzen. In diesem Zusammenhang beschränkt sich sein Wert nicht mehr nur auf das Zertifikat selbst, sondern umfasst auch das gesamte Ökosystem: kontrollierte Automatisierung, übergreifende Überwachung, Integration in komplexe Sicherheitsprozesse, die Möglichkeit, jederzeit nachzuweisen, wer was für welchen Zweck und in welchem Konformitätsrahmen ausgestellt hat.

Vor diesem Hintergrund wirft die Einführung von Let’s Encrypt durch mittlere und große Unternehmen eine wesentliche Frage auf, nämlich nicht „Funktioniert es technisch?“, sondern vielmehr: „Ist die Nutzung dieses kostenlosen Dienstes weiterhin vereinbar mit den Anforderungen an Governance, Robustheit, Verantwortung und Compliance, denen große Strukturen unterliegen?“ Die Antwort ist alles andere als einfach: Um Klarheit zu gewinnen, müssen die zahlreichen „Risiken und blinden Flecken“ detailliert betrachtet werden, mit denen große Unternehmen konfrontiert sein werden.

Ein kostenloser Dienst, aber ohne vertragliche Sicherheit oder formelle Verpflichtung

Wenn sich ein Unternehmen ausschließlich auf Let’s Encrypt verlässt, profitiert es weder von einer formellen Dienstverpflichtung noch von einer durchsetzbaren SLA oder einer Support-Garantie im Falle eines Ausfalls oder eines größeren Vorfalls.

Mit anderen Worten: Die Geschäftskontinuität, die Verfügbarkeit kritischer Websites oder die Fähigkeit zur Einhaltung gesetzlicher Verpflichtungen (NIS2, DORA, branchenspezifische Anforderungen) basieren auf einem Dienst, der von seiner Konzeption her keinen vertraglichen Rahmen bietet, der den Anforderungen eines Unternehmensinformationssystems gerecht wird.

Dieses Fehlen eines rechtlichen und operativen Sicherheitsnetzes wird besonders problematisch bei einem Dienstausfall, einem Automatisierungsfehler oder einem Vorfall mit massenhaften Widerrufen: Ohne Vertragsklauseln zu Wiederherstellungsfristen, Eskalationsmodalitäten oder Strafen ist es schwierig, eine Haftung geltend zu machen: Die geschäftlichen Auswirkungen werden daher vollständig vom nutzenden Unternehmen getragen.

Für Organisationen, die gegenüber ihren Kunden, Partnern oder Aufsichtsbehörden rechenschaftspflichtig sind, wird es schwierig, die Abhängigkeit von Let’s Encrypt-Zertifikaten und ein solches Maß an Unsicherheit zu rechtfertigen…

Kurze Lebensdauer, häufige Erneuerungen und Risiko des Ablaufs in der Produktion

Die kurze Lebensdauer von Let’s Encrypt-Zertifikaten beträgt nur 90 Tage und erfordert einen sehr (zu) häufigen Erneuerungszyklus, der automatisch das Risiko eines Ablaufs in der Produktion erhöht, wenn die Prozesse nicht perfekt industrialisiert sind.

Jeder TLS-Endpunkt wird zu einer potenziellen Fehlerquelle, wenn die automatische Erneuerung fehlschlägt oder die Bereitstellung nicht korrekt erfolgt.

In Hybrid- und Multi-Cloud-Architekturen führt die Kombination aus einer sehr kurzen Lebensdauer der Zertifikate und einer massiven automatisierten Erneuerung zu einer Art systemischer Anfälligkeit, insbesondere wenn kritische APIs exponiert sind. Wenn die Erneuerungskette nur in einem Teil des Perimeters beeinträchtigt ist, kann die Fehlerdiagnose zudem komplex sein.

Dieses Modell wird daher besonders problematisch, wenn Geschäftsabläufe, Kundenanwendungen oder Partnerintegrationen auf diesen Zertifikaten basieren: Ein einfaches Versäumnis der Verlängerung führt dann zu sichtbaren TLS-Fehlern, einem Vertrauensverlust bei den Benutzern oder sogar zu einer Unterbrechung vertraglich vereinbarter Dienste, was zu Einnahmeverlusten und einer Schädigung des Rufs des Unternehmens führt.

Für Unternehmen stellt sich nicht die Frage, ob die Automatisierung „im Allgemeinen“ funktioniert. Entscheidend ist vielmehr, ob sie ausreichend robust, überwacht und geprüft ist. Nur so lässt sich sicherstellen, dass kein kritisches Let’s-Encrypt-Zertifikat in der Produktion ohne Vorwarnung, ohne definiertes Wiederherstellungsverfahren und ohne klar geregeltes Notfallszenario abläuft.

Die Grenze der „Domain Validation Only” (DV)

Let’s Encrypt stellt nur Domain-validierte Zertifikate (DV) aus, die dem Bedarf nach einer schnellen Verschlüsselung einer Website entsprechen. Ein DV-Zertifikat garantiert nur die technische Kontrolle eines Domainnamens. Es bietet keinerlei Sicherheit hinsichtlich der Einheit, die dahinter steht, ihrer rechtlichen Legitimität oder ihres Niveaus an interner Kontrolle.

Sich ausschließlich auf DV-Zertifikate zu verlassen, bedeutet, dass alle Dienste in Bezug auf die Identität gleichwertig sind, obwohl viele Anwendungsfälle (Partnerportale, Kundenbereiche, sensible Schnittstellen, Finanz- oder Gesundheits-APIs) mindestens ein OV/EV-Niveau oder interne Zertifikate erfordern, um die Verantwortung der Organisation zu verdeutlichen.

Für Unternehmen darf die allgemeine Verbreitung von Let’s Encrypt in DV daher nicht über eine zentrale Herausforderung hinwegtäuschen: Verschlüsselung ersetzt nicht den Identitätsnachweis, und das Fehlen dieses Nachweises kann zu einem großen Problem für das Risikomanagement und das Vertrauensverhältnis zu Kunden und Partnern werden.

Berücksichtigung des Konformitätsniveaus, Audits und regulatorischer Anforderungen

Mittlere und große Unternehmen haben Anforderungen an Sicherheit, Konformität, Verfügbarkeit und Governance, die oft über den Rahmen eines einfachen kostenlosen TLS-Zertifikats hinausgehen.

In Branchen mit hohen Anforderungen (Banken, Versicherungen, Gesundheitswesen, Betreiber von kritischen Infrastrukturen) kann die Verwendung von Let’s Encrypt nicht nur unter technischen Gesichtspunkten bewertet werden: Sie muss auch den Anforderungen von NIS2, DORA und Branchenvorschriften entsprechen, die einen Nachweis der Beherrschung kritischer Dienste vorschreiben.

Diese Texte verlangen eine genaue Transparenz der Vermögenswerte, die Fähigkeit, das Risikomanagement der Lieferanten nachzuweisen, die Einrichtung wiederkehrender Kontrollen und die Vorlage von Audit-Nachweisen im Falle einer Kontrolle oder eines schwerwiegenden Vorfalls. Ein zu 100 % kostenloser Zertifikatsdienst ohne Vertrag oder SLA ermöglicht jedoch keine Rechtfertigung der Kontinuität verschlüsselter Kanäle, der Authentifizierung der angebotenen Dienste oder des Schutzes sensibler Daten, da keine vertraglichen Hebel vorhanden sind.

Bei Audits stellt das Fehlen eines formellen Rahmens – ohne Richtlinien, ohne Kritikalitätsmatrizen und ohne ergänzende Verträge (kommerzielle Zertifizierungsstelle oder interne PKI (Public Key Infrastructure) für wesentliche Dienste) – eine unkontrollierte Abhängigkeit dar, die als Nichtkonformität gewertet werden kann.

Was ist besser: Budgetersparnisse oder nachhaltige Kontrolle digitaler Risiken?

Let’s Encrypt ist technisch sicher und erfüllt perfekt das Ziel, das Internet ohne Kosten massiv zu verschlüsseln, bietet jedoch weder einen vertraglichen Rahmen noch eine zentralisierte Steuerung oder strategische Begleitung für kritische Umgebungen.

Für ein Unternehmen besteht die eigentliche Herausforderung darin, zu bestimmen, ob die massive Verwendung kostenloser Zertifikate Teil einer konsequenten Strategie zur Kontrolle digitaler Risiken ist.

Let’s Encrypt bringt sofortige Budgetvorteile und erleichtert die allgemeine Verschlüsselung, aber der wahre Wert eines Sicherheitsansatzes liegt in der Fähigkeit, die Kontinuität des Dienstes zu gewährleisten, Vorfälle zu verwalten und Kunden, Partnern und Regulierungsbehörden Rechenschaft abzulegen. Eine rein wirtschaftliche Entscheidung kann daher mittelfristig zu versteckten Kosten führen: Produktionsunterbrechungen aufgrund nicht erkannter Ablaufdaten, komplexe Untersuchungen aufgrund mangelnder Rückverfolgbarkeit, Neuverhandlung von Verträgen nach einem Vorfall oder sogar Strafen bei Nichteinhaltung.

Fazit: Unternehmenssicherheit erfordert mehr als nur eine kostenlose Verschlüsselung

Es ist offensichtlich, dass sich die Sicherheit mittlerer und großer Unternehmen nicht auf eine kostenlose Verschlüsselung beschränken kann, so robust diese in kryptografischer Hinsicht auch sein mag. Let’s Encrypt leistet einen wichtigen Beitrag zur Verbreitung von TLS, erfüllt jedoch allein nicht die Anforderungen an Steuerung, Verantwortlichkeit und Ausfallsicherheit, die für kritische Dienste erforderlich sind: Fehlen durchsetzbarer SLAs, nicht garantierter Support, auf DV-Zertifikate beschränkter Funktionsumfang, Schwierigkeit, gegenüber einem Prüfer oder Regulierer die Kontrolle über den Lebenszyklus der Zertifikate nachzuweisen…

Wenn Anwendungen, APIs oder Kundenportale das Herzstück des Geschäfts sind, muss die Verschlüsselung zu einem Hebel des Vertrauens und nicht zu einer Quelle der Schwäche werden: Der Wert liegt nicht mehr nur im Zertifikat, sondern im Ökosystem von Garantien, Tools und Prozessen, das damit einhergeht und die Geschäftstätigkeit und die Einnahmen des Unternehmens nachhaltig sichert. Angesichts dieser Herausforderungen lautet die eigentliche Frage also nicht: „Warum für Zertifikate bezahlen?“, sondern: „Warum unnötige Risiken eingehen, wenn geschäftskritische Systeme auf dem Spiel stehen?“

Wenn Sie Fragen zu Zertifikaten haben, können Sie sich an unser Vertriebsteam oder unser Zertifikatenteam wenden, die Ihnen gerne weiterhelfen!

Besuchen Sie uns bei den wichtigsten Veranstaltungen im Jahr 2026

Im Jahr 2026 wird Nameshield Ihnen noch mehr Gelegenheiten bieten, uns auf Fachmessen, Branchenkonferenzen und thematischen Workshops zum Schutz Ihrer digitalen Vermögenswerte zu treffen.

Diese Veranstaltungen bieten Ihnen die Gelegenheit, sich mit unseren Experten über die wichtigsten Neuigkeiten im Bereich Domainnamen auszutauschen, von der Möglichkeit, eine personalisierte Internet-Endung .BRAND zu verwenden, bis hin zur Notwendigkeit der Automatisierung der Verlängerung von SSL/TLS-Zertifikaten für IT-Teams angesichts ihrer verkürzten Lebensdauer.

Außerdem haben Sie die Möglichkeit, das Gesamtangebot von Nameshield kennenzulernen, um:

  • Verwaltung und Sicherung Ihrer Domainnamen und digitalen Vermögenswerte,

  • Schutz und Gewährleistung der Verfügbarkeit, Integrität und Widerstandsfähigkeit Ihrer Domainnamen,

  • Überwachung des digitalen Territoriums Ihrer Marke durch Analyse und Überwachung der Entwicklung von Bedrohungen,

  • Durchführung von Enforcement- und Abhilfemaßnahmen, um im Falle eines Angriffs auf Ihre Marke bestmöglich reagieren zu können.

Durch Austausch, Erfahrungsberichte und Wissensvermittlung erfahren Sie, wie Sie Ihre strategischen Domainnamen schützen, Ihre Sicherheitsvorkehrungen verstärken und Ihre Marke in einer sich ständig verändernden digitalen Umgebung schützen können.

Nameshield geht im Jahr 2026 auf Tournee durch Deutschland und weitere Länder, um Sie persönlich zu treffen und den Fokus auf das Thema geistiges Eigentum zu legen. Hier sind die Termine:

  • Domain Pulse 2026 in St. Gallen vom 4. bis 5. Februar 2026. Das Branchen-Event für den deutschsprachigen Raum mit spannenden Menschen und zentralen Themen rund um Domains, Internet-Infrastruktur und Cyber-Sicherheit zusammen. 

  • Auf dem Forum INCYBER Europe (FIC), der führenden europäischen Veranstaltung zum Thema Cybersicherheit und digitales Vertrauen, vom 31. März bis 2. April 2026 in Lille.

  • Webinar „Verkürzung der Gültigkeitsdauer von SSL/TLS-Zertifikaten auf 47 Tage: Wie kann man sich auf die Herausforderungen der Automatisierung vorbereiten?“ am 16. April 2026 . Hier gehts zur Anmeldung.

  • Zum ersten Mal wird Nameshield an der INTA in London teilnehmen, die vom 2. bis 6. Mai 2026 zum Epizentrum des geistigen Eigentums wird.

  • mysecurityevent in Berlin vom 5. bis 7. Mai 2026. Die mysecurityevents vernetzen IT-Security-Expert:innen aus Start-ups, Mittelstand und Konzernen und setzen mit modernen Formaten wie Duettvorträgen, Hotseats und Pitch Nights auf praxisnahen Austausch und Community-Driven Networking.
  • Rethink! AI & Cybersecurity Event in München vom 24. bis 25. September 2026. Treffen Sie die Köpfe hinter den Projekten: Top-Executives, Branchenexperten und Innovationstreiber aus den für Sie relevanten Märkten. Von KMU über Hidden Champions bis zu Global Players – hier kommen die Entscheider zusammen, die Ihre Lösungen brauchen und Budgets verantworten.
  • IP SERVICE WORLD 2026 in München vom 23. bis 24. November 2026. Das Event vereint internationale IP-Expert:innen, um Innovationen rund um KI, Automatisierung und moderne IP-Strategien zu diskutieren. Hochkarätige Speaker, interaktive Formate und eine große Fachausstellung bieten praxisnahe Einblicke und wertvolle Networking-Möglichkeiten.

Wenn Sie Fragen zu unseren Lösungen haben oder uns bei einer dieser Veranstaltungen treffen möchten, zögern Sie nicht, uns zu kontaktieren. Unsere Teams beantworten gerne Ihre Anfragen.

Nameshield ist Sponsor der Certified Senders Alliance (CSA) für seine DMARC-Lösung

Was ist die CSA?

Die Certified Senders Alliance (CSA) ist ein Dienst der eco – Association of the Internet Industry in Zusammenarbeit mit dem Deutschen Dialogmarketing Verband (DDV). Die CSA wurde 2004 gegründet, hat mehr als 1000 Mitglieder und fungiert als Bindeglied zwischen E-Mail-Anbietern und E-Mail-Versendern.

Die CSA hat es sich zur Aufgabe gemacht, einen gemeinsamen Rahmen zwischen E-Mail-Dienstleistern, Absendern und Sicherheitsexperten zu schaffen. Dies fördert die Einhaltung der geltenden technischen und rechtlichen Standards sowie der sich ständig ändernden Anforderungen des Marktes.

Warum sind wir Sponsor geworden?

Nameshield stützt sich auf das technologische Know-how seines Partners Merox, um ein sichereres E-Mail-Ökosystem zum Schutz von Marken anzubieten. Dieser gemeinsame Ansatz gewährleistet eine anerkannte Expertise im Bereich der E-Mail-Authentifizierungsprotokolle, wodurch das DMARC-Know-how genutzt werden kann, um das CSA-Ökosystem im Kampf gegen Identitätsdiebstahl und Phishing zu unterstützen.

Dieses Sponsoring ist Teil eines umfassenden Ansatzes zur Stärkung des digitalen Vertrauens, der die Sicherheit von Domainnamen, die Steuerung von E-Mail-Flows und die Verbreitung bewährter Verfahren im Zusammenhang mit der E-Mail-Sicherheit kombiniert.

Durch diese Zusammenarbeit trägt Nameshield zu einer besseren DMARC-Konformität, zur Optimierung der Schutzrichtlinien und zur Steigerung des Reifegrads europäischer Organisationen bei, die Zustellbarkeit, Konformität und Sicherheit in Einklang bringen möchten.

Haben Sie eine Frage zu unserer DMARC-Lösung? Zögern Sie nicht, uns zu kontaktieren.

Einführung der neuen TLD .MOBILE


dot MOBILE – Die neue Top Level Domain .MOBILE wurde eingeführt

Am 17. November 2025 wurde die .MOBILE-Top Level Domain für die Registrierung freigegeben und eröffnet neue Möglichkeiten für eine Vielzahl von Akteuren – darunter Unternehmen und Marken, die online sichtbar sein möchten, über E-Commerce-Plattformen, aber auch ganz allgemein für die gesamte Mobilbranche. Das Universum der Domainnamen erweitert sich somit erneut und bietet eine Chance, die für alle digitalen Player interessant sein wird. Jede Organisation, die ihre mobilen Dienste von ihrer Hauptwebsite trennen möchte, kann diese.MOBILE-Top Level Domain als wichtigen Hebel zur Differenzierung nutzen.

Der Einführungsplan für die TLD .MOBILE ist in vier Phasen unterteilt:

Die erste Phase, die Sunrise Period, ermöglicht es einer begrenzten Zielgruppe, sich die gewünschten .mobile-Domainnamen zu sichern – vom 17. November 2025 bis zum 17. Dezember 2025. Markeninhaber, deren Marken beim TMCH (Trademark Clearinghouse) registriert sind, haben in dieser Einführungsphase Vorrang bei der Registrierung.

Anschließend folgt die zweite Phase, die Telco Limited Registration Period (LRP), vom 18. Dezember 2025 bis zum 3. Februar 2026.

Die dritte Phase, die Early Access Period, findet vom 4. bis 18. Februar 2026 statt. Während dieser Zeit können stark nachgefragte Domainnamen noch vor der allgemeinen Verfügbarkeit zu fallenden Preisen registriert werden.

Schließlich ermöglicht die letzte Phase – die Public Phase – allen Interessierten den Erwerb einer.mobile-Domain. Diese Phase ist ohne Vorbedingungen für jedermann zugänglich und folgt dem Prinzip „First come, first served“. Ab dem 19. Februar 2026 können alle Marken und Unternehmen, die an diesem Schritt interessiert sind, ihre „mobile“ Präsenz dank dieser neuen Top Level Domain stärken.

Verpassen Sie nicht diese Chance: Sichern Sie sich eine .mobile-Domain, um Ihren Ruf zu schützen, Ihre digitale Legitimität zu gewährleisten und Ihre Wettbewerbsfähigkeit online zu stärken.

Wenn Sie Unterstützung bei der Registrierung einer .mobile-Domain wünschen oder einfach neugierig sind, welche Vorteile diese Erweiterung für Ihre Marke bietet, kontaktieren Sie das Nameshield-Team – wir beantworten gerne all Ihre Fragen.