01Punycode, l'ASCII des noms accentués
Le DNS ne connaît que l'ASCII : pas d'accents, pas de cyrillique, pas d'idéogrammes. Les domaines internationalisés (IDN) contournent la limite via le punycode (RFC 3492) : café.fr est réellement enregistré et résolu sous xn--caf-dma.fr. Votre navigateur convertit dans les deux sens — et c'est ce que fait cet outil, dans les deux directions.
Le revers de la médaille : des alphabets entiers imitent visuellement le latin. Un а cyrillique (U+0430) est indiscernable d'un a latin — c'est l'attaque par homographe, utilisée pour du phishing avec de faux domaines parfaitement ressemblants. L'analyse ci-dessus détecte les écritures mélangées, les caractères imitants et les invisibles. Croisez avec notre whois (date de création récente = suspect) et notre test DNS.
02Comprendre l'analyse
- xn--
- Le préfixe qui signale un label punycode dans le DNS. Tout label non ASCII y est converti : un domaine peut mélanger labels ASCII et labels xn--.
- Écritures
- Les systèmes d'écriture Unicode présents dans le label (latin, cyrillique, grec…). Un label légitime n'en mélange en principe qu'un — le japonais (han + kana) est l'exception classique.
- Imitations
- Caractères non latins visuellement identiques à des lettres latines (а→a, о→o, р→p…). Quelques-uns dans un mot cyrillique normal : rien d'anormal. Tous les caractères d'un label : usurpation.
- Invisibles
- Caractères de largeur nulle (U+200B…) insérés pour distinguer un faux domaine du vrai à l'œil nu. Toujours malveillant dans ce contexte.
- 63 / 253
- Les limites du DNS : 63 caractères par label (en ASCII, après conversion punycode — un IDN « court » peut les dépasser), 253 pour le nom complet.
03Comment les navigateurs se protègent
Face aux homographes, les navigateurs ont une parade : quand un domaine mélange les écritures ou imite une marque connue, ils affichent la forme xn-- brute dans la barre d'adresse au lieu de la forme Unicode — le faux аррӏе.com apparaît comme xn--80ak6aa92e.com, nettement moins convaincant.
Les registres ont aussi leurs règles : la plupart interdisent les labels mélangeant les écritures à l'enregistrement. Mais les politiques varient selon les TLD, et les caractères d'une même écriture imitant le latin (le fameux tout-cyrillique) passent parfois entre les mailles — d'où l'intérêt de vérifier un lien douteux ici avant de cliquer.
04Questions fréquentes
Pourquoi mon domaine accentué dépasse-t-il 63 caractères ?
La limite DNS de 63 caractères s'applique à la forme ASCII, après conversion punycode — qui allonge sensiblement : chaque caractère non ASCII coûte plusieurs caractères d'encodage, plus le préfixe xn--. Un label Unicode d'apparence raisonnable peut donc être refusé à l'enregistrement. Cet outil affiche la longueur réelle des deux formes.
Un domaine xn-- dans un email est-il forcément suspect ?
Non : c'est la forme légitime de tout domaine internationalisé — xn--caf-dma.fr, c'est simplement café.fr. En revanche, un domaine qui s'affiche comme une marque connue mais dont la forme xn-- révèle des caractères cyrilliques ou grecs est un signal d'alarme majeur. Collez-le ici : l'analyse vous dit précisément quels caractères imitent quoi.
Les emojis sont-ils autorisés dans les domaines ?
Le standard IDNA 2008 les interdit, mais quelques registres les acceptent quand même (le .ws notamment, historiquement). Les navigateurs les affichent de façon incohérente et beaucoup de logiciels les cassent : c'est une curiosité marketing plus qu'une pratique recommandable. L'outil les convertit correctement si vous en croisez un.
Mon nom de marque est-il exposé aux homographes ?
Si votre marque contient les lettres a, c, e, i, j, o, p, s, x ou y, des jumeaux cyrilliques quasi parfaits existent. Testez les variantes ici pour voir ce qu'un attaquant pourrait enregistrer, et envisagez d'enregistrer défensivement les plus crédibles. Une surveillance des dépôts de domaines proches (via les journaux Certificate Transparency, voir notre outil TLS) complète bien le dispositif.
La conversion utilise-t-elle exactement le même algorithme que mon navigateur ?
Oui pour le sens Unicode → ASCII : l'outil s'appuie sur l'implémentation IDNA (UTS 46) native de la plateforme, celle-là même qu'utilisent les navigateurs — minuscules, normalisation et punycode compris. Le sens inverse (xn-- → Unicode) est décodé selon la RFC 3492. Les cas pathologiques (séquences invalides) sont signalés plutôt que devinés.
05Autres outils
DNS & domaines
Test DNSInterroger les enregistrements DNS d'un domaine (A, MX, TXT…) Propagation DNSComparer la réponse de cinq résolveurs DNS publics WhoisRegistrar et expiration d'un domaine, titulaire d'une IP ou d'un ASMon IP & réseau — BGP / RPKI · Sous-réseau · Test de port
Email — Score email · Test email · En-têtes d'email · Liste noire · Générateur DMARC · Clé DKIM
Web & SEO — Audit de page · En-têtes HTTP · En-têtes sécurité · Aperçu de partage · Test robots.txt · Certificats TLS · Redirections · Site en panne ? · User-Agent
Confidentialité & mots de passe — Fuite WebRTC · Mots de passe · Fuite de mot de passe
Dev & encodage — Décodeur JWT · Timestamp Unix · Expressions cron · Base64 · Empreintes MD5/SHA · Générateur UUID