Auth code AFNIC (authinfo): recuperar, transferir y proteger su nombre de dominio .fr
Desea transferir su nombre de dominio .fr de un registrador a otro: por ejemplo porque cambia de proveedor de alojamiento, porque concentra sus nombres de dominio en un único operador, o porque acaba de comprar un dominio y quiere tomar el control. La pieza clave de todo este procedimiento se resume en ocho letras: authinfo, más comúnmente llamado "auth code" o "código de autenticación". Sin él, ninguna transferencia es posible. Con él (y en malas manos), su dominio puede escapársele en unos pocos minutos. He aquí exactamente cómo funciona este código, cómo obtenerlo, cómo usarlo correctamente y cómo evitar que se lo roben.
¿Qué es el auth code (authinfo) en .fr?
El authinfo es una contraseña técnica única asociada a cada nombre de dominio .fr. Sirve como única prueba de propiedad en una operación de transferencia entre dos registradores. La regla es sencilla: si posee el authinfo, puede transferir el dominio a otro lugar. Si no lo tiene, no puede. Es así de sencillo: y así de crítico: como suena.
Este mecanismo fue estandarizado por la IETF en el RFC 5731 (extensiones EPP para los nombres de dominio), y AFNIC lo aplica con algunas reglas específicas. En concreto, en cada creación de un nombre de dominio .fr, el registrador genera un authinfo y lo almacena en el lado de AFNIC en la ficha técnica del dominio. El titular puede en cualquier momento pedir a su registrador que recupere este authinfo, de forma gratuita.
Las reglas de AFNIC para el authinfo
AFNIC impone varias restricciones documentadas en la Guía de procedimientos de AFNIC:
- Longitud mínima: 12 caracteres. Ni uno menos, ya que de lo contrario la operación se rechaza del lado de AFNIC.
- Longitud máxima: 32 caracteres.
- Composición obligatoria: al menos una letra minúscula, una letra mayúscula y una cifra. Nada de authinfo solo con letras.
- Caracteres permitidos: letras latinas, cifras y algunos caracteres especiales limitados. Ni espacios ni emojis.
Un punto fundamental, a menudo olvidado: el registrador está obligado a facilitar el authinfo de forma gratuita al titular en cualquier momento, con la simple solicitud. Esta obligación figura en el contrato marco de AFNIC que vincula al registro y a todos los registradores acreditados. Un registrador que se negara a transmitir el authinfo o que lo cobrara se expondría a sanciones por parte de AFNIC. Si se encuentra en esta situación, puede comunicar la incidencia directamente al servicio de atención al cliente de AFNIC.
Cómo recuperar el authinfo de su nombre de dominio .fr
El procedimiento a seguir depende de su registrador. Estos son los patrones más habituales:
En los grandes registradores de gran público
En OVH, Gandi, Ionos, Infomaniak, Scaleway y la mayoría de los grandes actores, el authinfo es accesible directamente desde su área de cliente. Suela buscar:
- Una sección "Dominio" o "Mis nombres de dominio"
- Seleccione el dominio en cuestión
- Busque una pestaña "Seguridad", "Transferencia" o "Códigos de autorización"
- El authinfo se muestra directamente o se envía por correo electrónico tras la confirmación de su identidad
Si no lo encuentra, no dude en contactar con el soporte de su registrador. Mencione explícitamente "authinfo", "auth code" o "código de autorización para transferencia saliente".
En los registradores profesionales
Si su nombre de dominio está gestionado por un registrador profesional (revendedor de agencia web, proveedor informático, etc.), puede que tenga que pasar por un correo electrónico o un ticket de soporte. La regla sigue siendo la misma: el registrador debe transmitirle el authinfo de forma gratuita, en un plazo razonable (generalmente 24-72 h).
Si su registrador no responde
Primera etapa: insistir por escrito, recordando la obligación contractual de transmisión del authinfo. Segunda etapa: comunicarlo al servicio de atención al cliente de AFNIC en [email protected], indicando el nombre de dominio, el registrador implicado y las fechas de sus solicitudes que han quedado sin respuesta. AFNIC puede entonces intervenir ante el registrador.
Cómo usar el authinfo para transferir su dominio
Una vez tenga el authinfo en la mano, la transferencia hacia un nuevo registrador se realiza en 4 pasos:
- Abrir una cuenta en el nuevo registrador (el "registrador entrante"). Si transfiere hacia OVH, Gandi u otro, cree la cuenta si aún no tiene una.
- Iniciar la transferencia entrante. El registrador entrante le pedirá: el nombre de dominio, el authinfo y, en ocasiones, su número NIC-handle (identificador del titular en AFNIC).
- Pagar la transferencia. La mayoría de los registradores facturan la transferencia entrante entre 5 y 15 euros sin IVA (equivalente a un año de renovación). Es por lo general la fórmula más barata para cambiar de operador.
- Esperar la validación. La transferencia tarda en general entre unas horas y unos días. AFNIC envía una notificación automática al registrador saliente, que no puede negarse (salvo casos específicos como un dominio en litigio SYRELI). Una vez validada, su dominio aparece en su nueva cuenta y sigue funcionando sin interrupción (DNS, correos electrónicos y sitio permanecen activos).
Trampas y riesgos vinculados al authinfo
Robo de authinfo y transferencia fraudulenta
El mayor riesgo para un titular: que alguien se haga con su authinfo y lo utilice para transferir su dominio sin su consentimiento. Casos típicos:
- Correo electrónico hackeado: el atacante lee su buzón y encuentra un intercambio con su registrador que contiene el authinfo
- Área de cliente comprometida: si alguien tiene sus credenciales del registrador, puede recuperar el authinfo y lanzar una transferencia
- Phishing: un correo trampa que le pide "verificar" su authinfo
- Documento compartido en claro: authinfo encontrado en un archivo mal protegido
Una vez efectuada la transferencia, recuperar el dominio es muy complejo: hay que pasar por procedimientos jurídicos pesados (SYRELI, justicia civil) que llevan meses.
La opción clientTransferProhibited
Para los dominios críticos (marcas, sitios de comercio electrónico, servicios de negocio), AFNIC ofrece una protección técnica sencilla y gratuita: el estado clientTransferProhibited. Cuando este estado está activado en su dominio, ninguna transferencia saliente es técnicamente posible, aunque alguien posea el authinfo. Para transferir hay que pedir primero a su registrador que retire este bloqueo: una operación que añade una capa adicional de control y bloquea los intentos de transferencia fraudulenta.
La activación de clientTransferProhibited se realiza a través del área de cliente de su registrador (en general una simple casilla a marcar) o por solicitud a su soporte. Es gratuita y altamente recomendada para cualquier dominio profesional.
Cambio del authinfo en caso de duda
Si sospecha que su authinfo ha sido filtrado (correo electrónico hackeado, documento compartido por error, etc.), pida inmediatamente a su registrador que lo regenere. La operación es gratuita e instantánea. El nuevo authinfo invalida el anterior: aunque alguien lo hubiera recuperado, ya no podrá utilizarlo.
Caso particular: authinfo tras un snap (compra de un dominio caducado)
Si compra un nombre de dominio .fr mediante un servicio de drop-catching (como Milodomain) o a través de un bróker, el authinfo se le transmite en cuanto se finaliza la transacción. Puede de inmediato efectuar una transferencia hacia el registrador de su elección. Nuestro consejo: inicie la transferencia saliente rápidamente tras la compra y active clientTransferProhibited en su nuevo registrador para asegurar el dominio.
En el plano técnico, AFNIC obliga al registrador vendedor a regenerar un authinfo aleatorio robusto en el momento de la transferencia de propiedad: se trata de una protección contra predicciones de authinfo basadas en patrones. Si su vendedor le transmite un authinfo que se parece a una palabra del diccionario o a una fecha previsible, es mala señal: pida un cambio inmediato antes de cerrar la compra.
Authinfo y registry lock (FR Lock)
Para los nombres de dominio ultracríticos (bancos, medios de comunicación, sitios institucionales), AFNIC propone una protección aún más estricta: el servicio FR Lock (290 euros sin IVA al mes en la oferta FR Performance Platinium). Con FR Lock, ninguna operación sensible (transferencia, supresión, cambio de nameservers) es posible sin un procedimiento manual fuera de banda con validación por teléfono o presencialmente. Es el nivel de seguridad reservado a entidades muy expuestas (ciberseguridad de nivel bancario).
Para la gran mayoría de titulares, el clientTransferProhibited gratuito es ampliamente suficiente.
Verificar el estado de transferencia de su dominio
Para comprobar si el estado clientTransferProhibited está activado en su dominio, consulte la ficha RDAP pública:
https://rdap.nic.fr/domain/sudominio.fr
Busque en el campo status valores como client transfer prohibited o server transfer prohibited. Si están ausentes, su dominio no está protegido contra las transferencias. Si están presentes, deberán desactivarse explícitamente antes de cualquier transferencia legítima.
Resumen: las buenas prácticas con authinfo
- Authinfo = contraseña crítica: solo compártalo en caso de transferencia efectiva, y únicamente con su nuevo registrador.
- Conservación: guárdelo en un gestor de contraseñas (Bitwarden, 1Password, KeePass), no en un correo electrónico ni en un documento de texto.
- Cámbielo tras cada compra de dominio o a la más mínima sospecha de fuga.
- Active
clientTransferProhibiteden sus dominios importantes (gratuito). - Vigile sus accesos al área de cliente del registrador: active la autenticación de dos factores (2FA) si se ofrece.
- Desconfíe de los correos electrónicos no solicitados que le pidan su authinfo: casi siempre se trata de phishing.
Si necesita ayuda para transferir un nombre de dominio .fr hacia Milodomain (registrador acreditado por AFNIC desde hace 20 años), o para asegurar sus nombres de dominio premium, contacte con nuestro equipo. Acompañamos tanto a particulares como a empresas en todos los aspectos administrativos y técnicos de los nombres de dominio .fr.