AuthCode/EPP: come ottenerlo
L'AuthCode (anche detto EPP code, transfer code o auth-info) è il codice segreto che autorizza il trasferimento di un dominio tra registrar. Funziona come password di trasferimento ed è essenziale per qualsiasi cambio gestore. Vediamo dove trovarlo, come richiederlo correttamente, formati standard e cosa fare se il registrar attuale fa difficoltà.
Cosa è l'AuthCode
Codice alfanumerico (tipicamente 8-32 caratteri) generato dal registrar attuale che attesta il consenso al trasferimento del dominio. Senza AuthCode corretto nessun trasferimento può avvenire. È univoco per ogni dominio e periodicamente rinnovabile.
Tecnicamente l'AuthCode è un'attributo del record EPP del dominio nel registry. Il registrar lo memorizza criptato e lo decripta solo su richiesta autenticata del titolare. Una volta usato per un trasferimento viene rigenerato automaticamente dal registry come misura di sicurezza aggiuntiva.
Dove trovarlo
Nel pannello di gestione del registrar attuale, sezione "Trasferimento dominio" o "EPP Code" o "AuthCode". Alcuni registrar lo mostrano direttamente, altri richiedono richiesta esplicita inviata via email. Per .it è spesso chiamato "AuthInfo" e segue formato standardizzato dal Registro.
Per i .com/.net il codice è tipicamente 16 caratteri alfanumerici. Per i .it segue formato specifico del Registro (più caratteri, include caratteri speciali). Per i .eu EURid impone formato standardizzato. Copia sempre esattamente come visualizzato, attenzione a spazi finali invisibili che bloccano il trasferimento.
Tempistiche di rilascio
ICANN impone ai registrar di rilasciare l'AuthCode entro 5 giorni lavorativi dalla richiesta formale. Molti lo forniscono immediatamente nel pannello. Se un registrar tarda oltre 5 giorni puoi reclamare a ICANN Compliance.
ICANN nel suo Inter-Registrar Transfer Policy stabilisce che il registrar deve fornire l'AuthCode entro 5 giorni lavorativi dalla richiesta. Pratiche ostruzionistiche (richieste di pagamento, identificazione eccessiva, ritardi non giustificati) sono violazioni segnalabili a ICANN Compliance che ha potere sanzionatorio.
Procedura passo-passo
- Accedi al pannello del registrar attuale.
- Naviga nella sezione gestione dominio.
- Cerca opzione "AuthCode", "EPP Code", "Transfer Code", "AuthInfo".
- Se visibile, copia il codice in luogo sicuro.
- Se non visibile, clicca "Richiedi AuthCode" e verifica email contatto.
- Disattiva domain lock se non già fatto.
- Verifica formato: rispetto a regole specifiche TLD.
- Usa l'AuthCode sul nuovo registrar entro 30 giorni (può scadere o essere rigenerato).
Ricorda di non condividere l'AuthCode via email non cifrate o messaggi pubblici: è equivalente a una password del dominio. Usa sempre canali sicuri (pannello registrar nuovo con HTTPS) per inserirlo. Conservalo in password manager se devi salvarlo temporaneamente.
AuthCode per .it
Per i .it il codice AuthInfo segue formato specifico del Registro: 8-32 caratteri alfanumerici case-sensitive, generato univocamente per ogni dominio. Diversamente dai gTLD, è gestito direttamente dal Registro e i registrar accreditati lo richiedono via interfaccia EPP. Tempi di rilascio simili (massimo 5 giorni lavorativi).
Sicurezza dell'AuthCode
L'AuthCode è equivalente a una password che permette il trasferimento del dominio. Non condividerlo via email non cifrata o canali pubblici. Usa password manager per memorizzarlo temporaneamente. Una volta usato per il trasferimento viene rigenerato automaticamente per sicurezza. In caso di compromissione sospetta richiedi rigenerazione immediata.
Errori comuni e come risolverli
- Codice non ricevuto: verifica spam folder, contatto amministrativo aggiornato.
- Codice rigetato dal nuovo registrar: potrebbe essere scaduto, richiedi rigenerazione.
- Registrar fa ostruzionismo: dopo 5 giorni puoi reclamare a ICANN Compliance.
- AuthCode in formato strano: alcuni TLD richiedono caratteri speciali, copia esattamente senza modificare.
Procedura passo-passo dettagliata
Procedura completa per ottenere AuthCode su gTLD: accedi al pannello registrar, naviga in gestione dominio, clicca "Richiedi AuthCode" o equivalente, verifica email del contatto admin (potresti dover confermare identità), attendi consegna AuthCode (immediato se visualizzato in pannello, fino a 5 giorni se rilasciato via email), copia AuthCode in luogo sicuro. Per .it il processo è simile ma gestito direttamente con il Registro tramite registrar accreditato. AuthCode è valido per 30-60 giorni di non utilizzo prima di essere rigenerato. Usalo solo quando sei pronto al trasferimento effettivo.
Domande frequenti
D: Devo pagare per l'AuthCode?
R: No, per ICANN è gratuito. Alcuni registrar provano a chiedere fee illegittimi, contesta.
D: L'AuthCode scade?
R: Può scadere dopo 30-60 giorni di non uso. Richiedilo solo quando sei pronto al trasferimento.
D: Posso usare lo stesso AuthCode più volte?
R: Tipicamente no, una volta usato per un trasferimento viene rigenerato.
D: AuthCode è uguale per tutti i TLD?
R: Formato simile ma con specifiche per TLD. .com/.net seguono uno standard, .it ha proprie regole, .eu ha proprie. Il principio (codice di trasferimento) è universale.
D: Posso usare AuthCode su registrar diverso da quello atteso?
R: Sì, AuthCode è valido per qualsiasi registrar accreditato di destinazione. Scegli liberamente dove trasferire il dominio.
D: AuthCode è visibile in WHOIS?
R: No, è informazione protetta non esposta pubblicamente. Solo titolare e registrar attuale possono accedervi tramite autenticazione.
D: Quanto velocemente devo usare l'AuthCode dopo averlo ricevuto?
R: Idealmente entro 7-15 giorni. Alcuni registrar lo rigenerano automaticamente dopo 30-60 giorni di non utilizzo per motivi di sicurezza. Pianifica il trasferimento prima di richiederlo per non doverlo rigenerare. Tieni anche presente che la procedura completa di trasferimento richiede 5-7 giorni una volta avviata.
Hai bisogno di aiuto?
Se vuoi gestione domini affidata a G Tech Group, scrivici tramite il modulo di contatto.