30strumenti
Il tuo agente IA entra nella tua zona DNS, non nella tua fattura.
Scopri la MCP Suite

Guardiano dei domini

I domini persi quasi mai vengono rubati.

Di solito cade un blocco di trasferimento che nessuno controlla più, oppure l’avviso di rinnovo finisce nella casella di una persona che se n’è andata da tempo. Il guardiano guarda una volta al giorno che cosa si è mosso sui tuoi domini e trattiene le modifiche critiche finché una seconda persona non dà il proprio assenso.

Apri un accountVedi i piani

Nel piano Pro, 9,00 € al mese IVA inclusa, per tutto l’account.

La perdita comincia in silenzio.

Un dominio raramente sparisce perché qualcuno lo attacca. Sparisce perché il blocco di trasferimento è caduto durante una migrazione e nessuno se n’è accorto. Perché il codice di autorizzazione sta in un ticket che ormai leggono in quaranta. Perché l’avviso di rinnovo è andato a un indirizzo che nessuno apre da due anni.

Chi lo scopre solo quando il sito non c’è più non ha più un problema di DNS, ma di scadenze, di registro e, nel caso peggiore, di intestatario estraneo.

Perché costa caro

Recuperarlo è una procedura, non un clic
Per la maggior parte delle estensioni dopo la scadenza inizia un periodo di riscatto; per .de vale invece la procedura della DENIC. La tariffa che sosteniamo noi la fissa il registro. Quello che paghi sta nel tuo listino, ed è nettamente superiore al prezzo di rinnovo.
Con il dominio se ne va la posta
Il record MX dipende dallo stesso nome. Appena il dominio è altrui, i reimpostamenti di password di ogni servizio collegato passano dal nuovo intestatario.
Dopo nessuno sa chi è stato
Senza un registro con account, via di accesso e momento esatto, dopo un incidente resta solo un sospetto, e un sospetto non regge davanti a nessuno.

Come lavora

Confrontare, segnalare, trattenere.

Il confronto avviene una volta al giorno. Le regole di protezione, invece, agiscono nel momento in cui qualcuno avvia la modifica.

  1. 1

    Ricorda l’ultimo stato

    Per ogni dominio ricorda l’ultimo stato di blocco di trasferimento, rinnovo e codice di autorizzazione. Questi tre, non di più: name server e DNSSEC hanno controlli propri.

  2. 2

    Segnala lo scostamento

    Se il blocco cade, cambia il rinnovo o c’è un codice di autorizzazione in circolazione, la mattina dopo parte un avviso all’indirizzo del tuo account.

  3. 3

    Trattiene le modifiche critiche

    Sette classi di regole, tre livelli ciascuna: disattivata, doppio fattore obbligatorio o approvazione di una seconda persona. Per dominio o per l’intero account.

  4. 4

    Ogni rilascio finisce nel registro

    Chi richiede un codice di autorizzazione finisce poi nel registro: con orario, login che ha agito e via di accesso. Via API anche con il numero della chiave usata.

Tre vie, una regola

L’agente non aggira l’approvazione.

Le regole di protezione non valgono solo nel browser. Coprono ogni via per cui una modifica arriva al tuo dominio.

Interfaccia
dash.regfish.de/my/guardian

Domini sorvegliati, rischi rilevati ed eventi della sorveglianza in una sola pagina.

API
403 Blocked by the Domain-Guardian

Le regole oggi si impostano nell’interfaccia; un endpoint per questo non c’è. Restano però efficaci su ogni via: una chiamata trattenuta da una regola riceve un 403, e il rifiuto finisce nel registro con la sua via di accesso.

Agente
MCP: request_auth_code

Anche un agente di IA incontra la regola dei quattro occhi. Registrazione, trasferimento e disdetta non sono comunque disponibili via MCP, per scelta.

Senza omissioni

Che cosa viene sorvegliato, esattamente.

Così è chiaro in anticipo che cosa fa il guardiano e che cosa non fa.

Classi di regole
Modifica di zona, cancellazione di record, cambio di name server, AuthInfo e trasferimento, disdetta, DNSSEC, cambio di intestatario.
Livelli per regola
Disattivata, doppio fattore obbligatorio o approvazione a quattro occhi. Impostabile per dominio o per tutto l’account.
Eccezioni
Singole chiavi API e DynDNS possono essere esentate, così l’automazione non resta ferma in attesa di un’approvazione. L’esenzione vale allora per tutte le regole di quell’ambito, non per una sola.
Termine di approvazione
60 minuti. Poi la richiesta decade e va ripresentata. Chi la presenta non può approvarla.
Registro di controllo
Per tutto l’account, con il login che ha agito, la via di accesso (interfaccia, API o DynDNS), azione, esito e dettaglio in chiaro. Filtrabile per dominio ed esito.
Ogni quanto confronta
Una volta al giorno. Tra la modifica e l’avviso può passare fino a un giorno. Le regole di protezione sono indipendenti da questo e agiscono subito, perché trattengono l’azione stessa.
Avviso di scadenza
90, 30, 7 e 1 giorno prima della scadenza, via e-mail. Gratuito per ogni account, anche senza alcun piano.
Quando il piano finisce
Le regole già impostate continuano a valere. Pro serve per modificarle e per la sorveglianza degli scostamenti.
Limite
Il guardiano agisce solo sui domini nel tuo account regfish. Per i nomi altrui c’è invece la sorveglianza dei certificati sui registri CT.

Dati al 22 settembre 2026. Il registro fissa la tariffa che sosteniamo noi; il nostro prezzo sta nel tuo listino.

Pro

Un piano per account, non per dominio.

Quattro domini costano quanto quattrocento. Il guardiano li copre tutti, senza contatore e senza fatture aggiuntive.

In Pro anche

  • Regole di protezione e doppio fattore obbligatorio
  • Avvisi di modifica e traccia di controllo per zona
  • Dottore DNS con spiegazione in chiaro
  • Sorveglianza dei certificati sui registri CT
  • Team fino a cinque persone
  • Suite SEO e visibilità
9,00 € / mese

IVA tedesca del 19 % inclusa, 7,56 € netti. 90,00 € con pagamento annuale, 108,00 € all’anno con pagamento mensile.

Attiva ProGià cliente? Attivalo nel dashConfronta tutti i piani

Prima che tu chieda

Che cosa vogliono sapere qui i clienti.

No. La sorveglianza degli scostamenti confronta lo stato odierno dei tuoi domini con quello di ieri, quindi il dominio deve stare nel tuo account. Con i nomi altrui funziona invece la sorveglianza dei certificati: legge i registri Certificate Transparency e segnala ogni certificato di nuova emissione, ovunque il nome sia gestito.

Configurarlo richiede dieci minuti. L’incidente costa di più.

Aprire un account è gratis, paghi solo i domini. Il guardiano lo aggiungi quando ti serve.