Auth-Info, chiamato anche Auth-Code, authorization code o codice di trasferimento, è un codice usato in alcune procedure per autorizzare il trasferimento di un dominio da un registrar a un altro. Nel contesto dei gTLD disciplinati da ICANN, il codice è creato dal registrar e serve a proteggere la richiesta di trasferimento da operazioni non autorizzate. Non è la password dell’account del registrar, non sostituisce l’autenticazione dell’utente e non dimostra da solo chi sia il titolare. È un’informazione sensibile perché chi la possiede potrebbe tentare di avviare una procedura di trasferimento, secondo le regole applicabili al TLD e allo stato del dominio.
Le procedure variano per estensione e registrar. Alcuni sistemi consentono al titolare di generare o visualizzare il codice dal pannello; altri richiedono una richiesta al registrar. Per certi gTLD, la policy ICANN prevede obblighi specifici del registrar nel fornire il codice quando richiesto dal registrante. Le estensioni nazionali possono seguire regole proprie e non adottare esattamente lo stesso flusso. Per questo motivo un utente dovrebbe consultare la documentazione del registrar e del registro competente invece di affidarsi a istruzioni generiche trovate online. Un campo chiamato Auth-Info può inoltre riferirsi a vecchi dati di sistema, non necessariamente a un codice attivo.
Quando serve
Il codice viene normalmente richiesto durante un trasferimento inter-registrar. Il nuovo registrar può chiedere di inserirlo per dimostrare che la richiesta proviene da chi controlla il dominio o l’account legittimato. Prima di avviare la procedura è opportuno verificare che il dominio sia trasferibile, che non ci siano blocchi o periodi di attesa e che i dati del registrante siano accessibili. In alcuni casi occorre disattivare un registrar lock o completare una conferma via email; in altri il trasferimento può essere bloccato da limiti specifici dell’estensione. Il codice è una parte del processo, non un via libera automatico.
Trasmettere Auth-Info attraverso un canale non protetto o a una persona non verificata può esporre il dominio a rischio. Il titolare dovrebbe generarlo quando necessario, condividerlo soltanto con il nuovo registrar previsto e non pubblicarlo in ticket aperti, email inoltrate a più destinatari o documenti condivisi senza controllo. Se il codice viene esposto, contattare subito il registrar per revocarlo o rigenerarlo, controllare lo stato del dominio e attivare i blocchi disponibili. Cambiare la password dell’account può essere una misura utile in presenza di compromissione, ma non sostituisce il controllo della procedura di trasferimento.
Passaggi consigliati
Un trasferimento ordinato inizia con la verifica del dominio e delle istruzioni del nuovo provider. Annotare il registrar attuale, la data di scadenza, i nameserver, gli eventuali record DNS e i servizi email collegati. Poi richiedere il codice con l’account corretto, conservarlo temporaneamente in modo sicuro e inserirlo esclusivamente nell’interfaccia ufficiale del nuovo registrar. Non inviarlo a un intermediario solo perché dichiara di occuparsi della vendita: l’autorizzazione deve essere coerente con i termini contrattuali e con il soggetto che effettuerà la registrazione. Se il dominio appartiene a un’organizzazione, la richiesta dovrebbe seguire una procedura interna approvata.
Dopo l’invio, controllare le notifiche e lo stato del trasferimento direttamente presso i registrar coinvolti. Conservare ricevute e conferme, ma evitare di archiviare il codice in chiaro più a lungo del necessario. Quando la procedura termina, verificare chi controlla il dominio, quale registrar risulta associato e se i nameserver sono rimasti corretti. Il trasferimento della registrazione non implica sempre il trasferimento di hosting, posta, certificati o zona DNS: questi servizi possono dipendere da fornitori e account separati. Un piano di continuità aiuta a evitare interruzioni.
In sintesi, Auth-Info è una credenziale di autorizzazione limitata a una procedura di trasferimento, con regole diverse secondo il TLD. Va trattata come un segreto operativo temporaneo: richiederla al registrar ufficiale, non divulgarla, e verificare l’intero flusso prima e dopo l’operazione. Per i requisiti dei gTLD è utile consultare la guida ufficiale ICANN sull’Auth-Code.
← Tutto il glossario