Introduce un dominio para comparar ambas formas. Las observaciones ayudan a revisar nombres sospechosos, pero no demuestran que el sitio sea fiable.
Se ejecuta localmente en tu navegador| Etiqueta | ASCII / Punycode | Escrituras | Riesgo |
|---|---|---|---|
| Introduce un dominio para inspeccionar sus etiquetas. | |||
Para recuperación, certificados, allowlists, redirecciones y decisiones de seguridad, normaliza y compara la forma ASCII con IDNA actual.
Escribe o pega un nombre de host —en Unicode o ya codificado— y pulsa Convertir y analizar. La herramienta reduce la entrada a un hostname, pliega mayúsculas y formas de compatibilidad (NFKC y minúsculas), elimina los caracteres que IDNA ignora y codifica en Punycode cada etiqueta no ASCII, de modo que la línea ASCII es la forma que verían un resolutor o una lista de permitidos.
Las etiquetas Punycode también se decodifican y se vuelven a codificar: si una etiqueta no vuelve de forma canónica, se informa como Punycode no válido en lugar de mostrarse como basura. Todo se ejecuta en la página, sin consultas DNS ni peticiones al sitio; un informe limpio significa que no se detectó un riesgo evidente a nivel de carácter, no que el dominio sea confiable.
El campo se trata como un nombre de host, no como una URL: se eliminan el esquema, la ruta, los parámetros y el puerto final, se descarta un punto final y un literal IP como [::1] se rechaza con un mensaje en lugar de convertirse. Un campo vacío también se rechaza.
Antes de codificar, el nombre se lleva a su forma canónica: NFKC pliega los caracteres de ancho completo y de compatibilidad, las etiquetas pasan a minúsculas y se eliminan los puntos de código que IDNA ignora (espacios de ancho cero, guiones suaves, marcas de orden de bytes, selectores de variación, controles bidireccionales). Es el mismo tratamiento que aplica el navegador antes de usar un hostname, así que münchen.de, MÜNCHEN.DE y una grafía con un espacio de ancho cero acaban en la misma salida ASCII.
Cada etiqueta no ASCII se codifica después con Punycode y recibe el prefijo xn--. Las etiquetas Punycode también se decodifican y se vuelven a codificar: cuando una etiqueta no se decodifica a una etiqueta Unicode canónica —xn--a, por ejemplo— la herramienta la marca como Punycode no válido en lugar de mostrar los bytes decodificados.
Un hallazgo rojo señala algo que un navegador o un resolutor rechazaría, o algo que esconde un carácter: una etiqueta que empieza o termina en guion, un carácter que no puede aparecer en una etiqueta de hostname (guion bajo, @, espacios), una etiqueta Punycode no válida o una etiqueta que supera los 63 octetos tras la conversión. El nombre ASCII completo no debería pasar de 253 caracteres.
La mezcla de escrituras en una misma etiqueta, los caracteres invisibles o bidireccionales y los parecidos habituales —informados junto al esqueleto simplificado— son los patrones en los que se apoyan los ataques homógrafos. La insignia de riesgo de la tabla repite ese juicio por etiqueta: Alto cuando la etiqueta no es utilizable o mezcla escrituras, Medio cuando lleva prefijo Punycode o un parecido, Bajo para una etiqueta ASCII normal.
El análisis es solo a nivel de carácter. No se consulta ningún registro DNS, no se descarga ningún certificado y no se acude a fuentes de registro o reputación, así que un nombre puede pasar todas las comprobaciones de esta página y seguir siendo un dominio de phishing registrado que resuelve y sirve contenido.
Usa la forma ASCII como valor de comparación: para listas de permitidos, certificados y reglas de redirección compara el hostname ASCII normalizado —no el nombre Unicode que se muestra— y compáralo con la forma ASCII que produzca el otro sistema. Si la decisión debe ser exacta a nivel de registro, confirma el resultado con una implementación completa de UTS#46/IDNA.