Transparência também faz parte da resposta.

Toda consulta acontece no momento da busca, direto nas fontes públicas. Não guardamos uma cópia intermediária do resultado.

De onde cada dado vem.

Seis fontes independentes formam a leitura técnica do domínio.

RDAP

Sucessor oficial do WHOIS. Responde se o domínio existe, quem é o registrador, as datas de registro e vencimento, os status e os nameservers delegados. O servidor de cada extensão vem do mapa publicado pela IANA, e domínios .br vão direto ao rdap.registro.br.

WHOIS

O servidor de cada extensão é descoberto perguntando à IANA, e a consulta vai direto a ele pela porta 43. É indispensável em dois casos: nas extensões sem RDAP, como .co, .io, .me e .sh, e nos domínios .br, onde o Registro.br publica titular, CNPJ ou CPF, responsável e contatos que o RDAP dele não devolve. Para os gTLDs a consulta é feita em dois passos, seguindo até o servidor do registrador, que é onde ficam os dados de contato.

DNS over HTTPS

Registros A, AAAA, MX, NS, TXT, CNAME e SOA resolvidos pela Cloudflare, com o Google DNS como alternativa. O sinal de validação DNSSEC vem do próprio resolvedor.

RIPEstat

Sistema autônomo, prefixo anunciado, organização responsável e DNS reverso do IP. É o serviço público do RIPE NCC, um dos cinco registros regionais de internet.

O próprio servidor do domínio

Cabeçalhos HTTP, HTML da página inicial e certificado TLS lido em um handshake real na porta 443. Nada disso passa por intermediário.

mshots do WordPress.com

Captura da página inicial. Serviço público e gratuito que renderiza o site de verdade, em vez de simular uma tela.

Onde a leitura termina.

O que não pode ser confirmado aparece como limite, nunca como chute.

Histórico de DNS não está disponível

Saber para onde um domínio apontava no ano passado exige uma base histórica coletada continuamente. Isso não existe em fonte pública gratuita, só em serviços pagos como SecurityTrails ou WhoisXML. Preferimos não mostrar a seção a preenchê-la com dados inventados.

O alerta de vencimento não chega por e-mail

A lista de vencimentos fica salva no seu navegador. Enviar aviso por e-mail exigiria cadastro, banco de dados e tarefa agendada, coisas que o Achedominio não tem hoje. O alerta aparece quando você abre a página de vencimentos.

Em .com e outros gTLDs, o titular é oculto por exigência da ICANN

Desde 2018, a Especificação Temporária da ICANN obriga todos os registradores a ocultar nome, endereço, telefone e e-mail do titular nas respostas públicas de .com, .net, .org e da maioria das extensões internacionais. Esses dados não são obtidos por nenhuma consulta pública, paga ou gratuita. O que existe é um endereço de encaminhamento anônimo, criado pelo registrador justamente para permitir contato sem expor o titular, e é ele que usamos no botão de negociação.

Em .br o titular é público, com regras de uso

O Registro.br publica nome, documento, responsável e contatos dos domínios .br. A política de uso do serviço proíbe redistribuir, comercializar ou usar esses dados para publicidade e fins similares. Por isso a consulta é limitada por origem: pesquisar domínios um a um funciona normalmente, varrer milhares para extrair contatos não.

Nem toda extensão publica RDAP

Extensões muito usadas, como .co, .io, .me e .sh, não mantêm servidor RDAP. Nelas caímos no WHOIS, que confirma se o domínio está registrado mas não devolve registrador nem data de vencimento. Por isso esses campos aparecem vazios em alguns resultados: o dado não existe na fonte, não é falha da consulta.

A captura de tela pode não ficar pronta

A imagem é gerada sob demanda por um serviço externo, e a primeira captura de um site desconhecido leva alguns segundos. Esperamos por ela até um limite razoável. Passando disso, o resultado mostra um aviso e um botão de nova tentativa, em vez de deixar um espaço quebrado.

A checagem de DKIM não é conclusiva

DKIM guarda a chave num seletor escolhido por quem configurou, e não existe forma de listar os seletores de um domínio. Testamos os oito mais usados pelos grandes provedores. Não encontrar nenhum significa que nenhum seletor comum respondeu, nunca que o domínio está sem DKIM.

SPF e DMARC são lidos, não testados na prática

A análise interpreta os registros publicados no DNS, que é o que determina o comportamento dos servidores receptores. Não enviamos mensagem de teste, então falhas de alinhamento que só aparecem no envio real ficam fora do alcance.

A detecção de tecnologia vê só a página inicial

Ferramentas carregadas depois da interação do usuário, ou presentes apenas em páginas internas, não aparecem. É uma leitura do que o site entrega na primeira resposta, não uma auditoria completa.

A localização do IP é aproximada

Geolocalização por IP indica onde a rede está registrada, que muitas vezes não é onde a máquina fica. Trate como indício, não como endereço.