Chi lo ha registrato e quando, chi lo governa oggi, se può essere impersonato nella posta, che cosa dichiara di sé.
Non consuma slot e non ha limiti di utilizzo: è incluso in C.E.R.T.O. Desktop e disponibile a chiunque abbia un account.
Il risultato è sigillato in un reperto con firma Ed25519 e marca temporale RFC 3161, con rapporto in testo e PDF.
Le informazioni di un dominio arrivano da due canali diversi e non intercambiabili. RDAP è dati strutturati, leggibili a macchina e quindi confrontabili. WHOIS è testo libero, con un formato per ogni registro.
Il WHOIS si conserva così come arriva e non viene interpretato: un programma che ne indovinasse i campi produrrebbe un dato che sembra accertato e non lo è. Nel reperto il testo integrale c'è, e chi legge può leggerlo con i propri occhi.
Solo ciò che il programma fa davvero: ogni voce corrisponde a un accertamento che esiste nel codice.
Date di creazione, aggiornamento e scadenza, stati del dominio normalizzati, DNSSEC dichiarato, name server registrati. Dove il registro espone RDAP, tutto questo è dato strutturato.
I name server che il registro dichiara, messi a confronto con quelli che la zona pubblica davvero: due fonti indipendenti sullo stesso fatto. Una divergenza è notevole — un cambio di gestore in corso, o una delega rimasta indietro — e viene annotata, non interpretata.
SPF, DMARC con il significato effettivo della politica, MTA-STS. È l'accertamento più consultato in pratica: un dominio senza SPF né DMARC è impersonabile senza che nulla lo segnali, ed è esattamente ciò che si vuole poter affermare o escludere.
robots.txt, llms.txt e le sitemap dichiarate, seguite fino agli indici figli. Dicono quali parti del sito il gestore chiede di non indicizzare e quante pagine dichiara di avere.
Un limite dichiarato vale più di una completezza affermata — e finisce anche dentro il rapporto, non solo su questa pagina.
Sei fra le estensioni più usate in Italia non espongono RDAP: .it, .eu, .de, .ch, .es e .io. Misurato sul registro IANA il 22 settembre 2026, su 1.202 estensioni. Su quelle l'unica fonte del registro è il WHOIS in testo libero, che viene conservato e non analizzato. Non è un guasto: si sa prima di interrogare, leggendo il registro delle estensioni, e nel rapporto si scrive «il registro .it non espone RDAP».
I dati personali del titolare spesso non ci sono, e non perché non siano stati cercati: per le persone fisiche i registri li oscurano. Il rapporto distingue un dato oscurato da un dato assente.
Il file .htaccess non si scarica. Non è un limite del programma: un server configurato correttamente lo nega, e infatti su tutti i domini provati risponde «accesso negato». Quello che si accerta — ed è un fatto utile — è che sia effettivamente negato.
Le domande che ci arrivano più spesso su questa verifica.
Tutte nella sezione OSINT di C.E.R.T.O. Desktop, tutte con il loro reperto sigillato.
Registrati e scarica C.E.R.T.O. Desktop per Windows e macOS dalla tua area riservata.