Whistleblower-Seiten & Leak-Plattformen

Whistleblower-Seiten und Leak-Plattformen stehen im permanenten Fadenkreuz von Unternehmensanwälten, Regierungen und Drittparteien-Druckgruppen. SecureDrop-Instanzen, Dokumenten-Repositories, anonyme Tipplattformen — sie alle teilen denselben operativen Alptraum: Domain-Registrare kapitulieren unter rechtlichen Drohungen schneller, als du „Subpoena" buchstabieren kannst. Mainstram-Registrare verlangen Identitätsverifikation, dokumentieren Zahlungsdetails, reagieren auf jeden DMCA-Hinweis und geben WHOIS-Daten heraus, wenn man höflich fragt. GoDaddy, Namecheap, Google Domains — alle operieren unter US-Gerichtsbarkeit mit Compliance-Abteilungen, die trainiert sind, ja zu sagen. Ein National Security Letter, ein Gerichtsbefehl aus einem Land, in dem deine Quellen leben, und deine Domain ist weg. Keine Warnung. Kein Einspruch. Dein Whistleblower-Portal geht dunkel, und Quellen verlieren den einzigen sicheren Kanal, den sie hatten. Zahlungen sind der zweite Engpass. Kreditkarten erzeugen permanente Finanzspuren. PayPal gefriert Konten ein, die mit „kontroversen" Inhalten verbunden sind. Bankdrahtüberweisungen erfordern Absender-ID. Für eine Plattform, die Quellen-Anonymität verspricht, ist die Annahme von Zahlungsmethoden, die deinen echten Namen protokollieren, operativer Selbstmord. Jede Transaktion ist eine Haftung, die subpoena-reif wartet. Gerichtsbarkeit bestimmt alles. Registriere in den USA und du unterlegst CLOUD-Act-Datenanfragen. Registriere in der EU und GDPR wird zur umgekehrten Waffe — Beschwerdeführer fordern, dass du dich selbst enttarnst oder Geldstrafen zahlst. Five-Eyes-Länder teilen Informationen automatisch. Die meisten Registrare wählen diese Jurisdiktionen, weil sie bequem sind, nicht weil sie deine Operation schützen. Takedown-Missbrauch ist konstant. Entitäten, die durch Leaks bedroht werden, brauchen keine gültigen Rechtsgrundlagen — sie spammen DMCA-Hinweise, Markenzeichen-Claims, Diffamierungsdrohungen. Registrare kapitulieren, weil Gegenwehr Geld kostet und du nur eine Domain bist. Sie sperren dich lieber, als die Beschwerde zu lesen. Leak-Plattformen brauchen Registrare, die nicht automatisch nachgeben, die verstehen, dass Veröffentlichung keine Verletzung ist, und die nicht in Panik geraten, wenn eine Anwaltskanzlei Briefkopf sendet. Whistleblower-Infrastruktur ist hochriskante operative Sicherheit. Dein Registrar ist ein Single Point of Failure. Wähle falsch und du verbrennst Quellen. Wähle offshore, anonym und zahlungs-agnostisch, und du kaufst Zeit, um die Arbeit zu machen.

Anforderungen

Gerichtsbarkeit außerhalb von Druckzonen

Registriere in Ländern ohne automatische Compliance-Verträge, wo Subpoenas lokale Gerichtsbefehle brauchen, nicht Email-Anfragen. Five-Eyes-Länder sind ausgeschlossen. EU-Registrare befolgen grenzüberschreitende Datenanfragen. Offshore-Jurisdiktionen erzeugen prozeduralen Reibungswiderstand, der operative Kontinuität schützt.

Null-Wissens-Registrierung

Kein KYC, keine ID-Scans, keine Stromrechnungen. Registrar erfährt deine echte Identität nie. WHOIS-Datenschutz ist nicht optional — es ist Standard und kostenlos. Wenn der Registrar nicht weiß, wer du bist, kann er niemandem etwas erzählen, wenn man ihn fragt.

Anonyme Zahlungsmethoden

Nur Kryptowährungen. Keine Kreditkarten, kein PayPal, keine Bankdrahtüberweisungen. Zahlung sollte keine Papierspuren erzeugen, die Domain-Eigentum mit echter Identität verlinken. Monero bevorzugt; Bitcoin akzeptabel mit ordnungsgemäßem Mixing. Zahlungsprotokolle bleiben Off-Chain und unverlinkt.

Nicht-Compliance mit leichtfertigen Takedowns

Registrar überprüft Beschwerden, sperrt nicht automatisch. DMCA-Hinweise, die nicht-verletzende Journalismus anvisieren, werden ignoriert. Markenzeichen-Claims auf Wörterbuch-Wörter werden belacht. Diffamierungsdrohungen ohne Gerichtsbefehle landen im Papierkorb. Du brauchst einen Registrar mit Rückgrat, nicht einen Compliance-Reflex.

Erzwungene No-Logging-Richtlinie

Minimale Protokolle, kurze Aufbewahrung. Zugriffsprotokolle gelöscht. Zahlungshistorie anonymisiert. Email-Kommunikation verschlüsselt oder nicht behalten. Weniger Daten beibehalten bedeutet weniger Daten exponiert, wenn rechtlicher Druck kommt. Registrar-Richtlinie sollte feindselige Audits annehmen, nicht freundschaftliche Zusammenarbeit.

Technische Infrastruktur für Anonymität

Support für Tor-basierte Registrierung und Verwaltung. Kein Browser-Fingerprinting. Kein obligatorisches JavaScript. API-Zugang für Automatisierung ohne Web-Exposition. Infrastruktur entwickelt für Benutzer, die ihre IP-Adresse nicht protokolliert oder ihre Browser-Details geerntet haben wollen.

Warum bunker passt

Auswahl der Offshore-Gerichtsbarkeit

Wir operieren durch Jurisdiktionen mit starkem Domain-Inhaber-Schutz und keiner automatischen MLAT-Compliance. Rechtliche Anfragen erfordern lokale Gerichtsverfahren, nicht Emails von ausländischen Regierungen. Dieser prozedurale Reibungswiderstand kauft dir operative Zeit.

Anonyme Registrierung ohne KYC

Wir fragen nie nach ID. Jemals. Benutze eine Wegwerf-Email, zahle Krypto, wähle eine Domain. WHOIS-Datenschutz ist kostenlos und obligatorisch. Wir wissen echt nicht, wer du bist, also können wir niemandem etwas erzählen, wenn sie fragen. Null-Wissen ist nicht Marketing — es ist operatives Design.

Nur-Krypto-Zahlung

Bitcoin, Monero, Altcoins. Keine Karten, keine Banken, keine finanzielle Überwachung. Deine Zahlungshistorie verlinkt deinen echten Namen nicht mit deiner Domain. Wir akzeptieren Krypto, das Datenschutz-fokussierte Operateure wirklich nutzen, nicht nur Bitcoin für die Pressemitteilung.

Nicht-automatisierte Missbrauch-Reaktion

Wir lesen Takedown-Anfragen. DMCA-Hinweise für Journalismus werden ignoriert. Markenzeichen-Drohungen ohne Verdienste werden ignoriert. Wir sperren nicht automatisch, weil jemand ein Anwalts-Briefkopf emailed. Wenn eine Beschwerde keine Gerichtsbasis hat oder auf geschützte Rede abzielt, folgen wir nicht. Einfach.

Minimale Logging-Infrastruktur

Wir protokollieren, was für den Service-Betrieb notwendig ist, löschen den Rest. Keine langfristigen Zugriffsprotokolle. Keine Zahlungshistorie, die mit Domains verlinkt ist. Email flüchtig oder verschlüsselt. Unsere Infrastruktur nimmt an, dass deine Gegner irgendwann Fragen stellen werden — wir entwickeln, um keine Antworten zu haben.

Empfohlene TLDs

..isIsland-Registry. Starke Pressefreiheits-Schutzbestimmungen, Gerichtsbarkeit, die freie Rede ernst nimmt. Von WikiLeaks und anderen hochkarätige Leak-Plattformen genutzt. Offshore-europäischer Ort ohne EU-Überwachungs-Zusammenarbeit. Bunker bietet kostenlosen WHOIS-Datenschutz, Krypto-Zahlung akzeptiert...chSchweizer Registry. Neutrale Gerichtsbarkeit mit starken Datenschutzgesetzen, keine automatischen Daten-Sharing-Verträge. Respektierte TLD für ernsthafte Operationen. Kein EU-Mitglied, kein Five Eyes. Guter Ruf für sicherheitsbewusste Projekte. Anonyme Registrierung via bunkerdomains, kein KYC erforderlich...seSchwedische Registry via IIS. Skandinavische Gerichtsbarkeit mit robusten Redefreiheits-Traditionen. Von Transparenz-Projekten und Pressefreiheits-Tools genutzt. Starke Domain-Inhaber-Schutzbestimmungen. Bunker umgeht schwedische KYC-Anforderungen durch Offshore-Struktur, nur Krypto-Zahlung...nlNiederländische Registry SIDN. EU-Ort mit historisch starker Internet-Freiheits-Position. Viele Datenschutz- und Journalismus-Projekte nutzen .nl. Prozedurale Schutzbestimmungen für Domain-Inhaber. Bunker bietet anonyme Registrierung außerhalb niederländischer KYC-Regeln, WHOIS-Datenschutz standardmäßig enthalten...orgPublic Interest Registry. Trotz US-basierter Operation noch Standard für Gemeinnützige und Transparenz-Organisationen. Breite Anerkennung, vertrautes Aussehen. Bunker entfernt das US-Registrar-Risiko: Wir befolgen nicht DMCA-Auto-Pilot und reagieren nicht auf casual Subpoenas. Krypto-Zahlung, keine ID erforderlich...imIsle-of-Man-Registry. Kronabhängigkeit, separate Gerichtsbarkeit von UK. Offshore-Banking-Infrastruktur übersetzt auf Datenschutz-respektierende digitale Ops. Niedrigeres Profil als .is aber ähnliche Jurisdiktions-Isolierung. Bunker-Registrierung anonym, keine Identitätsverifikation, Krypto-Zahlung akzeptiert...liLiechtenstein-Registry. Microstaat-Gerichtsbarkeit, starke finanzielle Datenschutz-Traditionen. EU-Nachbar ohne EU-Mitgliedschafts-Verpflichtungen. Low-Volume-TLD bedeutet weniger automatisierte Prüfung. Bunker handhabt Registrierung anonym, kostenloser WHOIS-Datenschutz, keine Bank-Spur erforderlich für Zahlung...toTonga-Registry. Pazifische Insel-Gerichtsbarkeit, maximale Distanz von westlichem rechtlichem Druck. Historisch tolerant gegenüber kontroversen Inhalten. Registrar-Compliance im Wesentlichen freiwillig. Bunker bietet .to mit voller Anonymität, Krypto-Zahlung, und keine Vortäuschung, auf Takedown-Forderungen ohne Tongan-Gerichtsbefehle zu reagieren.

Beispielszenarien

Composites — not actual customers. Illustrative only.

Hypothetical

Hypothetisch: Corporate-Fraud-Dokumenten-Repository

Finanzdienstleistungs-Whistleblower-Plattform registriert .is-Domain via bunkerdomains mit Monero. Hosting in separater Gerichtsbarkeit, Inhalte gespiegelt über CDN. Zielunternehmen sendet DMCA-Behauptung, dass durchgesickerte interne Memos urheberrechtlich geschützte Werke sind. Bunkerdomains überprüft, stellt fest, dass Journalismus-Ausnahme gilt, ignoriert Hinweis. Unternehmen eskaliert mit isländischer Rechtsdrohung. Bunker leitet an Domain-Inhaber weiter, unternimmt nichts ohne tatsächliche Gerichtsanmeldung. Domain bleibt live während ganzes Verfahren. Drei-Monats-Stillstand endet mit Unternehmen, das Rechts-Strategie aufgibt. Site veröffentlicht vollständiges Leak-Archiv, Quellen bleiben anonym.

Hypothetical

Hypothetisch: Regierungs-Überwachungs-Leak-Plattform

Anonymes Kollektiv registriert .ch-Domain für Geheimdienstdokument-Drops. Benutzt Wegwerf-Email, zahlt Bitcoin durch Mixer, null Identitäts-Offenlegung. Regierung sendet Geheimdienstdokument-Takedown an bunkerdomains. Wir antworten, dass Schweizer Gerichtsbarkeit Schweizer Gerichtbefehl und Beweis der Schweizer Gesetzsverletzung verlangt. Keine Antwort erhalten. Domain-Inhaber bewegt Hosting zweimal während Operation, aktualisiert DNS via Tor-Browser mit bunker-Panel. Sechs Monats kontinuierliche Operation, keine Unterbrechung. Domain schließlich aufgelassen, wenn Projekt endete; keine operative Sicherheits-Brechen der Registrar aufzuspüren.

Hypothetical

Hypothetisch: Journalist-Tipplattform unter Rechtsdrohung

Investigativer Reporter, der organisierte Kriminalität abdeckt, registriert .se-Domain für anonyme Quellen-Einreichungen. Benutzt bunkerdomains, zahlt Monero, WHOIS-Datenschutz automatisch. Kriminelle Organisation identifiziert Domain via öffentliche Berichterstattung, sendet Drohungs-Rechts-Claims plus private Einschüchterung. Registrar-Rolle: keine. Wir wussten nie Reporters Identität, hatten keine Zahlungs-Spur, behielten keine Protokolle, die Registrierung mit Person verbinden. Rechts-Drohungen kommen an bunker — wir speichern sie unter „fehlende Gerichtsbarkeit". Domain bleibt operational. Reporter bewegt sich schließlich auf Tor-only-Zugang, behält aber Clearnet-Domain als Honig-Topf. Registrar-Anonymität bedeutet, dass sogar Domain-Kompromiss Operator-Identität nicht exponiert.

FAQ

Verwandt