Informe um domínio para comparar as duas formas. Os avisos ajudam a examinar nomes suspeitos, mas não comprovam a confiabilidade do site.
Funciona localmente no seu navegador| Rótulo | ASCII / Punycode | Escritas | Risco |
|---|---|---|---|
| Digite um domínio para inspecionar os rótulos. | |||
Para recuperação, certificados, allowlists, redirecionamentos e segurança, normalize e compare a forma ASCII com IDNA atual.
Digite ou cole um hostname — em Unicode ou já codificado — e pressione Converter e analisar. A ferramenta reduz a entrada a um hostname, dobra maiúsculas e formas de compatibilidade (NFKC e minúsculas), remove os caracteres que a IDNA ignora e codifica em Punycode cada rótulo não ASCII, de modo que a linha ASCII é a forma que um resolvedor ou uma lista de permissões veria.
Os rótulos Punycode também são decodificados e recodificados: um rótulo que não volta à forma canônica é informado como Punycode inválido em vez de ser exibido como lixo. Tudo roda na página, sem consulta DNS e sem requisição ao site; um relatório limpo significa que nenhum risco óbvio no nível do caractere foi encontrado, não que o domínio seja confiável.
O campo é tratado como hostname, não como URL: esquema, caminho, consulta e porta final são removidos, um ponto final é descartado e um literal de IP como [::1] é recusado com uma mensagem em vez de convertido. Um campo vazio também é recusado.
Antes de codificar, o nome é levado à forma canônica: o NFKC dobra caracteres de largura total e de compatibilidade, os rótulos passam para minúsculas e os pontos de código que a IDNA ignora são removidos (espaços de largura zero, hifens suaves, marcas de ordem de bytes, seletores de variação, controles bidirecionais). É o mesmo tratamento que o navegador aplica antes de usar um hostname, então münchen.de, MÜNCHEN.DE e uma grafia com espaço de largura zero terminam na mesma saída ASCII.
Cada rótulo não ASCII é então codificado em Punycode e recebe o prefixo xn--. Rótulos Punycode também são decodificados e recodificados: quando um rótulo não decodifica para um rótulo Unicode canônico — xn--a, por exemplo — a ferramenta o marca como Punycode inválido em vez de mostrar os bytes decodificados.
Um achado vermelho aponta algo que um navegador ou resolvedor recusaria, ou algo que esconde um caractere: rótulo que começa ou termina com hífen, caractere que não pode aparecer em um rótulo de hostname (sublinhado, @, espaços), rótulo Punycode inválido ou rótulo que passa de 63 octetos após a conversão. O nome ASCII completo não deve passar de 253 caracteres.
Mistura de escritas em um mesmo rótulo, caracteres invisíveis ou bidirecionais e sósias comuns — informados junto com o esqueleto simplificado — são os padrões em que ataques homógrafos se apoiam. O selo de risco da tabela repete esse julgamento por rótulo: Alto quando o rótulo não é utilizável ou mistura escritas, Médio quando carrega prefixo Punycode ou um sósia, Baixo para um rótulo ASCII comum.
A análise é apenas no nível do caractere. Nenhum registro DNS é consultado, nenhum certificado é baixado e nenhuma fonte de registro ou reputação é usada, então um nome pode passar em todas as verificações desta página e ainda ser um domínio de phishing registrado que resolve e serve conteúdo.
Use a forma ASCII como valor de comparação: em listas de permissões, certificados e regras de redirecionamento compare o hostname ASCII normalizado — não o nome Unicode exibido — e compare com a forma ASCII que o outro sistema produzir. Se a decisão precisar ser exata no nível do registro, confirme o resultado com uma implementação completa de UTS#46/IDNA.