El código EPP o Auth-Code, también denominado AuthInfo, código de autorización o código de transferencia, es una credencial asociada a un dominio. Se utiliza para identificar al titular durante una transferencia entre registradores y reducir el riesgo de movimientos no autorizados.
Este artículo explica qué es y cómo funciona. Si ya decidiste transferir y necesitás solicitarlo, consultá la guía práctica para obtener el código EPP desde el Área de Cliente.
Qué significa EPP
EPP proviene de Extensible Provisioning Protocol, un protocolo utilizado por registros y registradores para administrar objetos como dominios y contactos. El AuthInfo es una credencial vinculada al dominio dentro de ese sistema.
En la práctica, los paneles pueden mostrar nombres diferentes:
- EPP Code.
- Auth Code.
- AuthInfo o Auth-Info.
- Authorization Code.
- Transfer Code o código de transferencia.
Estos términos suelen referirse a la misma función, aunque cada extensión puede tener reglas propias.
Para qué sirve
Cuando solicitás mover un dominio genérico a otro registrador, el nuevo proveedor envía el código al registro. Si coincide con el valor vigente, la solicitud puede continuar. Luego todavía pueden existir avisos, autorizaciones y controles adicionales.
El código no reemplaza todos los requisitos de la transferencia. Un dominio bloqueado, recién registrado o sujeto a una disputa puede no transferirse aunque el AuthInfo sea correcto.
El AuthInfo no es un estado EPP
No debe confundirse con los estados EPP que aparecen en una consulta de registro. Valores como clientTransferProhibited, pendingTransfer o redemptionPeriod describen la situación del dominio.
El AuthInfo es una credencial secreta; los estados son indicadores operativos que pueden ser públicos.
Quién genera el código
El registrador actual permite obtenerlo o generarlo. En algunos paneles aparece directamente dentro de la administración del dominio. En otros casos se envía por correo o debe solicitarse a soporte.
ICANN no conoce ni entrega los Auth-Codes. Si no sabés quién administra el dominio, podés identificar al registrador mediante ICANN Lookup.
El código debe ser único por dominio
Para los dominios sujetos a la política de transferencia de ICANN, el código generado por el registrador debe ser único para ese dominio. No debería reutilizarse una misma clave genérica en toda una cartera.
El registrador puede permitir regenerarlo. Si sospechás que fue expuesto o compartido con una persona equivocada, reemplazalo antes de iniciar una nueva transferencia.
Cómo protegerlo
- No lo publiques en capturas, tickets abiertos o documentos compartidos.
- Entregalo únicamente al registrador receptor legítimo.
- No lo envíes por mensajería a personas que no participan en el trámite.
- Verificá la dirección del sitio antes de ingresarlo.
- Regeneralo si creés que fue comprometido.
Tratalo como una contraseña temporal de transferencia. La cuenta del registrador también debe estar protegida con autenticación de dos factores.
¿Todos los dominios utilizan AuthInfo?
No. Es habitual en .com, .net, .org y muchos otros gTLD, pero las extensiones nacionales o especiales pueden usar procedimientos diferentes. Los dominios .ar, por ejemplo, se administran de acuerdo con el sistema y las reglas de NIC Argentina.
Si la opción no aparece, revisá la documentación de la extensión antes de asumir que falta una función.
Qué otros requisitos acompañan al código
Una transferencia normalmente exige:
- Control de la cuenta y del correo de contacto.
- Dominio activo y en un estado transferible.
- Desactivar el bloqueo
clientTransferProhibited. - No estar dentro de un período de 60 días aplicable.
- Completar las autorizaciones del registrador receptor y del actual.
Encontrarás el proceso completo en requisitos para transferir un dominio a otro registrador.
Código correcto pero transferencia rechazada
Un AuthInfo válido no garantiza la aprobación. Revisá:
- Si el dominio continúa bloqueado.
- Si se registró o transfirió hace menos de 60 días.
- Si un cambio reciente de registrante activó otra restricción.
- Si el código contiene espacios al copiarlo.
- Si fue regenerado después de iniciar la solicitud.
- Si el dominio está vencido, en recuperación o sujeto a una disputa.
El registrador que rechaza el trámite debería informar el motivo correspondiente.
¿El código EPP modifica el DNS?
No. Obtener o regenerar el código no cambia nameservers, registros DNS, sitio web ni correo. Incluso una transferencia de registrador normalmente conserva los nameservers, aunque conviene guardar una copia de la zona.
Tampoco copia archivos o bases de datos. Transferir el dominio y migrar el hosting son operaciones distintas.
Cuánto tiempo es válido
La vigencia depende del registrador y de la extensión. Algunos códigos permanecen válidos hasta que se regeneran; otros pueden tener una duración limitada. Si una solicitud falla después de varios días, obtené un valor nuevo y confirmá las condiciones actuales.
No solicites múltiples códigos sin necesidad mientras una transferencia está en curso, porque el último puede invalidar al anterior.
Plazo para recibirlo
En los gTLD sujetos a la política de ICANN, el registrador debe permitir que el titular genere y administre el código o proporcionarlo dentro de cinco días calendario desde la solicitud. Esa obligación no significa que todas las extensiones nacionales sigan el mismo plazo.
Qué hacer después de obtenerlo
- Comprobá que el dominio esté desbloqueado.
- Iniciá la transferencia en el registrador receptor.
- Ingresá el código exactamente como fue entregado.
- Revisá los correos y confirmaciones.
- No modifiques contactos ni DNS sin necesidad.
- Al finalizar, activá nuevamente el bloqueo de transferencia.
Qué hacer si no lo pediste
Si recibís un AuthInfo o una notificación de transferencia que no solicitaste, cambiá la contraseña de la cuenta, revisá sesiones y usuarios, activá dos factores y asegurate de que el dominio permanezca bloqueado. Contactá inmediatamente al registrador.
El código EPP es una pieza importante del proceso, pero funciona junto con el bloqueo, las confirmaciones y los datos del registrante. Proteger todo el acceso al dominio es más efectivo que cuidar solamente esa credencial.