Conversor de Punycode e IDN

Introduce un dominio para comparar ambas formas. Las observaciones ayudan a revisar nombres sospechosos, pero no demuestran que el sitio sea fiable.

Se ejecuta localmente en tu navegador
El dominio se analiza localmente; no se consulta DNS ni el sitio. Un resultado limpio no demuestra que sea confiable.
Dominio Unicode o PunycodeSolo hostname; se eliminan ruta y consulta
Análisis por etiqueta
EtiquetaASCII / PunycodeEscriturasRiesgo
Introduce un dominio para inspeccionar sus etiquetas.
Hallazgos
  • Se informarán escrituras mezcladas, caracteres invisibles, controles bidi y letras parecidas.

Trata los nombres Unicode como entrada no confiable

Para recuperación, certificados, allowlists, redirecciones y decisiones de seguridad, normaliza y compara la forma ASCII con IDNA actual.

Cómo convertir un dominio a Punycode y leer los hallazgos

Escribe o pega un nombre de host —en Unicode o ya codificado— y pulsa Convertir y analizar. La herramienta reduce la entrada a un hostname, pliega mayúsculas y formas de compatibilidad (NFKC y minúsculas), elimina los caracteres que IDNA ignora y codifica en Punycode cada etiqueta no ASCII, de modo que la línea ASCII es la forma que verían un resolutor o una lista de permitidos.

Las etiquetas Punycode también se decodifican y se vuelven a codificar: si una etiqueta no vuelve de forma canónica, se informa como Punycode no válido en lugar de mostrarse como basura. Todo se ejecuta en la página, sin consultas DNS ni peticiones al sitio; un informe limpio significa que no se detectó un riesgo evidente a nivel de carácter, no que el dominio sea confiable.

  1. Pega un nombre de host como münchen.de o xn--mnchen-3ya.de en Nombre de dominio. Una URL completa también vale: se quitan esquema, ruta, parámetros y puerto antes de convertir.
  2. Pulsa Convertir y analizar, o pulsa Intro dentro del campo. Cargar ejemplo de seguridad rellena un parecido cirílico de apple.example.
  3. Lee Resultado de conversión: la forma Unicode, la forma ASCII / Punycode y el esqueleto de similitud con el que se construyen los nombres homógrafos.
  4. Revisa la tabla Análisis por etiqueta (etiqueta, forma ASCII, escrituras, riesgo) y después la lista de Hallazgos.
  5. Usa Copiar ASCII para llevarte el hostname ASCII normalizado y Limpiar para vaciar el campo, la tabla y los hallazgos.

Qué hace la conversión y qué no puede demostrar

Entrada y normalización

El campo se trata como un nombre de host, no como una URL: se eliminan el esquema, la ruta, los parámetros y el puerto final, se descarta un punto final y un literal IP como [::1] se rechaza con un mensaje en lugar de convertirse. Un campo vacío también se rechaza.

Antes de codificar, el nombre se lleva a su forma canónica: NFKC pliega los caracteres de ancho completo y de compatibilidad, las etiquetas pasan a minúsculas y se eliminan los puntos de código que IDNA ignora (espacios de ancho cero, guiones suaves, marcas de orden de bytes, selectores de variación, controles bidireccionales). Es el mismo tratamiento que aplica el navegador antes de usar un hostname, así que münchen.de, MÜNCHEN.DE y una grafía con un espacio de ancho cero acaban en la misma salida ASCII.

Cada etiqueta no ASCII se codifica después con Punycode y recibe el prefijo xn--. Las etiquetas Punycode también se decodifican y se vuelven a codificar: cuando una etiqueta no se decodifica a una etiqueta Unicode canónica —xn--a, por ejemplo— la herramienta la marca como Punycode no válido en lugar de mostrar los bytes decodificados.

Cómo leer los hallazgos

Un hallazgo rojo señala algo que un navegador o un resolutor rechazaría, o algo que esconde un carácter: una etiqueta que empieza o termina en guion, un carácter que no puede aparecer en una etiqueta de hostname (guion bajo, @, espacios), una etiqueta Punycode no válida o una etiqueta que supera los 63 octetos tras la conversión. El nombre ASCII completo no debería pasar de 253 caracteres.

La mezcla de escrituras en una misma etiqueta, los caracteres invisibles o bidireccionales y los parecidos habituales —informados junto al esqueleto simplificado— son los patrones en los que se apoyan los ataques homógrafos. La insignia de riesgo de la tabla repite ese juicio por etiqueta: Alto cuando la etiqueta no es utilizable o mezcla escrituras, Medio cuando lleva prefijo Punycode o un parecido, Bajo para una etiqueta ASCII normal.

Qué no demuestra un resultado limpio

El análisis es solo a nivel de carácter. No se consulta ningún registro DNS, no se descarga ningún certificado y no se acude a fuentes de registro o reputación, así que un nombre puede pasar todas las comprobaciones de esta página y seguir siendo un dominio de phishing registrado que resuelve y sirve contenido.

Usa la forma ASCII como valor de comparación: para listas de permitidos, certificados y reglas de redirección compara el hostname ASCII normalizado —no el nombre Unicode que se muestra— y compáralo con la forma ASCII que produzca el otro sistema. Si la decisión debe ser exacta a nivel de registro, confirma el resultado con una implementación completa de UTS#46/IDNA.

Herramientas recientes: