Conversor de Punycode e IDN

Informe um domínio para comparar as duas formas. Os avisos ajudam a examinar nomes suspeitos, mas não comprovam a confiabilidade do site.

Funciona localmente no seu navegador
O domínio é analisado localmente; DNS e site não são consultados. Um resultado limpo não prova confiança.
Domínio Unicode ou PunycodeSomente hostname; caminho e query são removidos
Análise por rótulo
RótuloASCII / PunycodeEscritasRisco
Digite um domínio para inspecionar os rótulos.
Achados
  • O analisador informa escritas misturadas, invisíveis, controles bidi e letras semelhantes.

Trate nomes Unicode como entrada não confiável

Para recuperação, certificados, allowlists, redirecionamentos e segurança, normalize e compare a forma ASCII com IDNA atual.

Como converter um domínio para Punycode e ler os achados

Digite ou cole um hostname — em Unicode ou já codificado — e pressione Converter e analisar. A ferramenta reduz a entrada a um hostname, dobra maiúsculas e formas de compatibilidade (NFKC e minúsculas), remove os caracteres que a IDNA ignora e codifica em Punycode cada rótulo não ASCII, de modo que a linha ASCII é a forma que um resolvedor ou uma lista de permissões veria.

Os rótulos Punycode também são decodificados e recodificados: um rótulo que não volta à forma canônica é informado como Punycode inválido em vez de ser exibido como lixo. Tudo roda na página, sem consulta DNS e sem requisição ao site; um relatório limpo significa que nenhum risco óbvio no nível do caractere foi encontrado, não que o domínio seja confiável.

  1. Cole um hostname como münchen.de ou xn--mnchen-3ya.de em Nome de domínio. Uma URL completa também serve: esquema, caminho, consulta e porta são removidos antes da conversão.
  2. Pressione Converter e analisar, ou pressione Enter dentro do campo. Carregar exemplo de segurança preenche um sósia cirílico de apple.example.
  3. Leia Resultado da conversão: a forma Unicode, a forma ASCII / Punycode e o esqueleto confundível com que nomes homógrafos são construídos.
  4. Confira a tabela Análise por rótulo (rótulo, forma ASCII, escritas, risco) e depois a lista de Achados.
  5. Use Copiar ASCII para levar o hostname ASCII normalizado e Limpar para esvaziar o campo, a tabela e os achados.

O que a conversão faz e o que ela não pode provar

Entrada e normalização

O campo é tratado como hostname, não como URL: esquema, caminho, consulta e porta final são removidos, um ponto final é descartado e um literal de IP como [::1] é recusado com uma mensagem em vez de convertido. Um campo vazio também é recusado.

Antes de codificar, o nome é levado à forma canônica: o NFKC dobra caracteres de largura total e de compatibilidade, os rótulos passam para minúsculas e os pontos de código que a IDNA ignora são removidos (espaços de largura zero, hifens suaves, marcas de ordem de bytes, seletores de variação, controles bidirecionais). É o mesmo tratamento que o navegador aplica antes de usar um hostname, então münchen.de, MÜNCHEN.DE e uma grafia com espaço de largura zero terminam na mesma saída ASCII.

Cada rótulo não ASCII é então codificado em Punycode e recebe o prefixo xn--. Rótulos Punycode também são decodificados e recodificados: quando um rótulo não decodifica para um rótulo Unicode canônico — xn--a, por exemplo — a ferramenta o marca como Punycode inválido em vez de mostrar os bytes decodificados.

Como ler os achados

Um achado vermelho aponta algo que um navegador ou resolvedor recusaria, ou algo que esconde um caractere: rótulo que começa ou termina com hífen, caractere que não pode aparecer em um rótulo de hostname (sublinhado, @, espaços), rótulo Punycode inválido ou rótulo que passa de 63 octetos após a conversão. O nome ASCII completo não deve passar de 253 caracteres.

Mistura de escritas em um mesmo rótulo, caracteres invisíveis ou bidirecionais e sósias comuns — informados junto com o esqueleto simplificado — são os padrões em que ataques homógrafos se apoiam. O selo de risco da tabela repete esse julgamento por rótulo: Alto quando o rótulo não é utilizável ou mistura escritas, Médio quando carrega prefixo Punycode ou um sósia, Baixo para um rótulo ASCII comum.

O que um resultado limpo não prova

A análise é apenas no nível do caractere. Nenhum registro DNS é consultado, nenhum certificado é baixado e nenhuma fonte de registro ou reputação é usada, então um nome pode passar em todas as verificações desta página e ainda ser um domínio de phishing registrado que resolve e serve conteúdo.

Use a forma ASCII como valor de comparação: em listas de permissões, certificados e regras de redirecionamento compare o hostname ASCII normalizado — não o nome Unicode exibido — e compare com a forma ASCII que o outro sistema produzir. Se a decisão precisar ser exata no nível do registro, confirme o resultado com uma implementação completa de UTS#46/IDNA.

Ferramentas recentes: