Encodage
Punycode encode/decode
Encodage de noms de domaine contenant des caractères Unicode (IDN) au format ASCII compatible Punycode (xn--) et inversement.
The DNS system historically only supports ASCII characters, so domain names with Cyrillic, CJK, or other non-ASCII characters (IDN) are encoded as Punycode — an ASCII-compatible form prefixed with xn--. This tool encodes and decodes such domains.
How to use it
- Encode: enter a domain with Cyrillic or other Unicode characters (e.g. пример.рф) to get its ASCII form as xn--....
- Decode: paste a domain in xn--... form to see the original characters.
- Works on both a single domain label and a full multi-level domain name.
Common uses
- Checking what real domain is hiding behind a confusing xn--... string in an email or link.
- Registering or setting up DNS for a domain with national characters when the registrar requires an ASCII form.
- Spotting a homograph attack — a domain visually mimicking a known brand using characters from a different script.
Things to keep in mind
Visually similar characters from different scripts (like Cyrillic "а" and Latin "a") can form a domain that looks identical to a known brand — this is the basis of homograph phishing.
Not every browser shows decoded Unicode the same way: when a domain label mixes scripts, browsers often deliberately show the raw xn-- form as a warning sign.
Article sur cet outil: Punycode : comment les domaines internationalisés fonctionnent dans le DNS
Questions fréquentes
À quoi sert le Punycode ?
Le Punycode transforme un nom de domaine internationalisé (IDN) contenant des caractères Unicode, comme münchen.de, en une représentation ASCII compatible avec le DNS, préfixée par xn--. C'est ce que le navigateur résout réellement en coulisses.
Pourquoi le préfixe xn-- peut-il être un signal d'alerte ?
Des caractères Unicode visuellement identiques à des lettres latines (attaque homographe) peuvent servir à créer de faux domaines qui ressemblent à un site connu. Voir apparaître xn-- dans une URL est souvent le signe qu'il s'agit d'un domaine internationalisé, à vérifier avant de faire confiance au lien.
Mes données sont-elles envoyées sur un serveur ?
Non, la conversion Punycode s'effectue entièrement dans le navigateur. Aucun nom de domaine n'est transmis à un serveur.
Comment reconnaître qu'un lien utilise le Punycode ?
Un domaine encodé porte toujours le préfixe xn-- devant chaque étiquette contenant des caractères non-ASCII. Si vous voyez dans la barre d'adresse ou un e-mail un domaine qui commence par xn--, c'est le signe d'un IDN — mieux vaut vérifier quel texte se cache derrière l'encodage.
Tous les navigateurs affichent-ils le cyrillique de la même façon dans la barre d'adresse ?
Non. Certains navigateurs n'affichent l'Unicode décodé que si tous les caractères du domaine appartiennent au même alphabet, et en cas de mélange d'alphabets (signe d'une attaque homographe), ils affichent volontairement la forme brute xn-- au lieu des caractères d'origine.