Pular para o conteúdo
16 min de leitura

Registro e Transferência de Domínio: Como Proteger o Ativo Mais Importante do Seu Site

Por Equipe Cloudoo ·

Como o registro de domínio funciona de verdade, o que você realmente possui, e como transferir entre registrars sem downtime nem risco de perder o nome.

Neste artigo

O domínio é a única coisa do seu projeto na internet que não dá para reconstruir. Se o servidor cai, você sobe outro. Se o site quebra, você restaura um backup. Se a hospedagem some, você contrata outra em uma tarde. Mas se você perde o domínio — porque esqueceu de renovar, porque o e-mail de aviso caiu no spam, porque a transferência deu errado no meio do caminho — você perde o endereço que todo mundo digita, todos os links que apontam para você, a autoridade que o Google acumulou naquele nome e, com sorte, um concorrente ou um especulador compra o domínio no dia seguinte e o vende de volta por um valor absurdo. Não existe botão de "restaurar" para um domínio expirado que outra pessoa já registrou.

O problema é que quase ninguém trata o domínio com o cuidado que ele merece. As pessoas gastam horas escolhendo tema de WordPress e minutos configurando o registro do nome — e depois esquecem que aquilo existe até o dia em que o site cai e a mensagem no navegador diz que o domínio não resolve. Este guia é sobre entender o que você realmente contratou quando "comprou" um domínio, quais são os mecanismos que protegem (ou ameaçam) essa posse, e como fazer a operação mais temida da área — transferir um domínio entre empresas — sem tirar o site do ar por um segundo. É um texto sobre proteger o ativo mais importante que você tem online, e sobre parar de tratá-lo como um detalhe administrativo.

O que é registrar um domínio (e quem é quem nessa história)#

Registrar um domínio não é comprar nada no sentido comum da palavra. Você não vira dono de um bem permanente; você adquire o direito exclusivo de usar aquele nome por um período, normalmente de um a dez anos, com a obrigação de renovar para continuar usando. Se você para de renovar, o direito volta ao mercado. É mais parecido com um aluguel de longo prazo do que com uma escritura de imóvel, e entender isso muda completamente a forma como você cuida do domínio.

Por trás de cada nome que você digita existe uma cadeia de responsáveis, e vale conhecê-la porque cada elo tem um papel diferente quando algo dá errado.

  • ICANN. É a organização internacional que coordena o sistema global de nomes e define as regras que valem para os domínios genéricos (como .com, .net, .org). Ela não vende domínios para você; ela estabelece as políticas — inclusive as regras de transferência que vamos ver adiante.
  • Registro (registry). É a entidade que opera um TLD específico e mantém a base de dados oficial daquele final. Quem opera o .com é uma empresa; o .br é operado pelo Registro.br, ligado ao NIC.br. O registry é a fonte da verdade sobre quem detém cada nome naquele TLD.
  • Registrar. É a empresa credenciada onde você efetivamente registra e paga pelo domínio — a loja onde você faz a compra e administra o nome pelo painel. Existem centenas de registrars, e você pode trocar de registrar mantendo o mesmo domínio (é exatamente disso que trata a transferência).
  • Registrant (titular). É você, a pessoa ou empresa em cujo nome o domínio está registrado. Esse dado importa muito: o titular é quem tem direito ao domínio, e um erro aqui — registrar em nome da agência que fez seu site, por exemplo — é uma das formas mais comuns de perder o controle do próprio nome.

O TLD é o final do domínio, e a escolha dele tem consequências práticas. O .com é o mais universal e reconhecido; o .com.br transmite presença nacional e é operado sob regras próprias do Registro.br; finais como .io, .app ou .dev viraram populares em nichos de tecnologia. Cada TLD tem seu próprio preço de renovação, suas próprias regras e, em alguns casos, exigências de elegibilidade — o que significa que o domínio "barato" no primeiro ano pode renovar caro nos anos seguintes. Ler o preço de renovação, e não só o de registro, é a primeira precaução de quem não quer surpresa.

O que você realmente "possui" — e o whois#

Como o domínio é um direito de uso por período, a posse depende de duas coisas: manter a renovação em dia e manter os dados de titularidade corretos. O registro de quem é o titular de cada domínio fica numa base pública consultável, historicamente chamada de whois (hoje muitas vezes acessada por protocolos mais novos, mas o nome pegou). Qualquer pessoa pode consultar um domínio e ver informações sobre ele: quando foi registrado, quando expira, qual o registrar e, dependendo das regras, dados de contato do titular.

Essa transparência tem um lado bom e um lado incômodo. O lado bom é que ela permite verificar a idoneidade de um domínio e saber com quem falar. O lado incômodo é a exposição de dados pessoais — e é aí que entra a privacidade de whois.

  • Proteção de privacidade (whois privacy). Muitos registrars oferecem, de graça ou por um valor pequeno, a substituição dos seus dados pessoais por dados de um serviço de proxy na consulta pública. Seu nome e contato continuam registrados internamente, mas não aparecem para qualquer curioso. Para pessoa física, é quase sempre recomendável ligar.
  • Dados sempre atualizados. Mesmo com privacidade ligada, os dados reais precisam estar corretos no registrar, porque é para o e-mail do titular que vão os avisos de expiração e as validações de transferência. Um e-mail desatualizado no cadastro é a causa silenciosa de metade dos domínios perdidos.
  • O caso .br. No Registro.br, o titular é vinculado a um CPF ou CNPJ, e a consulta pública mostra o titular de forma diferente dos genéricos. A identidade do titular é amarrada ao documento, o que traz proteções próprias e também um cuidado próprio na hora de transferir a titularidade.

A regra prática aqui é simples e vale ouro: o domínio precisa estar registrado no seu nome ou no da sua empresa, com um e-mail de contato que você controla e checa. Se um terceiro registrou para você — uma agência, um freelancer, um "amigo que entende de site" — você não é dono de nada; você depende da boa vontade de quem tem o acesso. Recuperar um domínio registrado no nome de outra pessoa é uma dor de cabeça jurídica que se evita apenas fazendo certo desde o começo.

A renovação e os estágios do abismo: como se perde um domínio#

A forma mais comum de perder um domínio não é hacker nem golpe: é esquecimento. O ciclo de expiração de um domínio tem estágios, e cada um deles é mais caro e mais arriscado que o anterior. Conhecer essa escada é o que separa quem perde o sono de quem dorme tranquilo.

  • Ativo e renovável. Enquanto o domínio está válido, você renova a qualquer momento pelo preço normal. A defesa aqui é uma só: auto-renovação ligada e um cartão válido no cadastro. Auto-renovação é a apólice de seguro mais barata da internet, e desligá-la para "economizar" é como cancelar o seguro do carro para poupar no mês do acidente.
  • Expirado, em período de graça. Passou da data e você não renovou: na maioria dos TLDs há um período de graça em que o domínio já parou de funcionar (o site sai do ar), mas você ainda pode reativá-lo pagando a renovação normal. É o susto barato — se você agir rápido.
  • Redemption (resgate). Se o período de graça passa, o domínio entra numa fase de resgate em que ainda dá para recuperá-lo, mas com uma taxa de resgate que costuma ser muito mais alta que a renovação. O nome ainda é tecnicamente seu, porém o preço para trazê-lo de volta pune o esquecimento.
  • Pending delete e liberação. Terminado o resgate, o domínio entra numa fila curta para ser deletado e, ao fim dela, volta ao mercado, disponível para qualquer um registrar. A partir desse ponto, você não tem mais direito nenhum — e domínios com histórico e tráfego são caçados por serviços automáticos que os registram no exato segundo em que ficam livres.

A lição é que a linha entre "meu domínio" e "domínio de outra pessoa" é uma data no calendário que a maioria ignora. Duas medidas eliminam quase todo o risco: manter a auto-renovação ligada com forma de pagamento válida, e registrar por múltiplos anos os domínios que realmente importam, para que o intervalo entre os vencimentos seja grande e um único deslize não seja fatal. Um domínio central de um negócio não deveria ter vencimento de um ano; deveria ter cinco ou dez, e ser tratado como o que é — a fundação de tudo.

Transferir entre registrars: o vocabulário da operação#

Chega o dia em que você quer sair de um registrar para outro: preço melhor, painel decente, suporte que responde, ou simplesmente consolidar todos os seus domínios em um lugar só. Transferir um domínio entre registrars é uma operação normal e segura quando feita com método — e um pesadelo quando feita no susto. Antes do passo a passo, é preciso dominar quatro termos, porque é neles que as transferências travam.

  • EPP / authcode (código de autorização). É uma senha única que o registrar atual fornece e que autoriza a transferência do domínio para outro registrar. Sem esse código, ninguém transfere seu domínio — o que é uma proteção contra sequestro. Você solicita o authcode no painel do registrar de origem e o informa no registrar de destino para iniciar o processo.
  • Lock / unlock (trava de transferência). Todo domínio tem uma trava (transfer lock) que, quando ativa, impede transferências. Ela existe para segurança: um domínio travado não pode ser movido nem por engano nem por golpe. Para transferir, você precisa destravar o domínio no registrar de origem antes de iniciar; depois de concluída, o destino volta a travar. Esquecer de destravar é o motivo número um de transferência que "não anda".
  • Trava de 60 dias. Pelas regras da ICANN para domínios genéricos, após uma transferência entre registrars (e, em muitos casos, após uma mudança de titularidade), o domínio fica bloqueado para nova transferência por 60 dias. Não é defeito; é política. Significa que você não pode transferir um domínio que acabou de transferir, e precisa planejar em torno disso.
  • Nameservers (DNS). São os servidores que dizem ao mundo para onde o domínio aponta — onde está o site, o e-mail, tudo. Aqui está o detalhe crítico: transferir o registro entre registrars não muda os nameservers automaticamente. Se você mantém os mesmos nameservers durante a transferência, o site nem pisca. É essa separação que permite transferir sem downtime.

Entender que registro e DNS são coisas independentes é a chave de toda a operação. Você pode trocar o registrar (onde o nome está registrado e é pago) sem tocar em para onde ele aponta, e pode trocar para onde ele aponta sem trocar de registrar. Quem confunde as duas coisas é quem derruba o site na hora de transferir.

Transferir sem downtime: o roteiro seguro#

Com o vocabulário na mão, a transferência vira uma sequência calma. O princípio que atravessa tudo é um só: não deixar o domínio expirar durante a transferência e não mexer nos nameservers no meio do caminho. Siga a ordem e o site não sai do ar.

  1. Confira a data de expiração antes de começar. Nunca inicie uma transferência com o domínio perto de vencer. Se estiver perto, renove primeiro no registrar atual e só depois transfira — um domínio expirado no meio da transferência é um problema que combina os dois piores cenários. Idealmente, transfira com meses de folga.
  2. Anote os nameservers atuais. Antes de qualquer coisa, registre exatamente para onde o domínio aponta hoje. Você vai querer manter esses mesmos nameservers no registrar de destino, para que nada mude. Esse é o passo que garante o zero downtime.
  3. Destrave o domínio e desligue a privacidade se necessário. No registrar de origem, remova a trava de transferência. Alguns registrars exigem desligar temporariamente a proteção de whois para que o e-mail de validação chegue — reative depois.
  4. Solicite o authcode. Ainda no registrar de origem, peça o código de autorização (EPP/authcode). Ele costuma vir por e-mail ou aparecer no painel. Guarde-o com cuidado; é a chave da operação.
  5. Inicie a transferência no registrar de destino. No novo registrar, comece a transferência informando o domínio e o authcode, e configure os mesmos nameservers que você anotou já nesse momento. Assim, quando a transferência concluir, o apontamento continua idêntico.
  6. Aprove a transferência e aguarde. Você receberá um e-mail de confirmação (no endereço do titular — por isso ele precisa estar correto). Aprovado, o processo pode levar de alguns dias até o limite da política. Durante esse tempo, o site continua no ar normalmente, porque o DNS não mudou.
  7. Confirme e retrave. Concluída a transferência, verifique no novo registrar se o domínio chegou com a data de expiração correta (transferências normalmente somam um ano ao prazo) e se os nameservers estão certos. Reative a trava de transferência e a privacidade de whois.

Repare que em nenhum momento o site precisou sair do ar. O segredo é que a transferência move o registro de uma empresa para outra, enquanto o DNS — que decide para onde o tráfego vai — permanece intocado o tempo todo. Downtime na transferência quase sempre vem de alguém que, por confusão, trocou os nameservers no meio do processo ou deixou o domínio expirar. Mantendo esses dois pontos sob controle, a operação é entediante, e entediante é exatamente o que você quer.

O caso .com.br: o Registro.br joga por regras próprias#

Domínios sob .br não seguem o mesmo roteiro dos genéricos, e tratar um .com.br como se fosse um .com é receita para frustração. O Registro.br opera com um modelo próprio, e há diferenças que precisam estar claras.

  • Titularidade por CPF ou CNPJ. O domínio .br é vinculado a um documento brasileiro. Isso amarra a identidade do titular de forma forte — o que é uma proteção — mas também significa que registrar em nome do documento certo, desde o início, é ainda mais importante. Um .com.br no CPF do freelancer é um problema real.
  • Sem authcode nos moldes da ICANN. O processo de mudança no ambiente .br não usa o mesmo código EPP dos genéricos. Transferências de titularidade e mudanças de responsável seguem um fluxo próprio do Registro.br, com validações ligadas ao documento e ao contato do titular. É diferente, não pior — só exige seguir o procedimento específico deles.
  • Gestão de DNS flexível. Você pode usar os nameservers que quiser, apontando o .com.br para a hospedagem que preferir, exatamente como faz com um genérico. A separação entre registro e DNS vale aqui também.
  • Renovação igualmente crítica. As mesmas regras de ouro se aplicam: mantenha o cadastro e o e-mail do titular atualizados, e a renovação em dia. O .br tem seus próprios prazos de expiração e liberação, e perder um .com.br é tão definitivo quanto perder um .com.

Na prática, se o seu público é brasileiro, ter o .com.br além do .com é uma decisão de marca e de proteção — evita que outro registre a versão nacional do seu nome. E administrar o .br pelo painel do próprio Registro.br costuma ser a forma mais direta, sem intermediários, de manter o controle sobre esse ativo.

Registrar e hospedar no mesmo lugar? Por que separar pode ser bom#

Muita gente contrata o domínio junto com a hospedagem, no mesmo pacote, e nunca mais pensa nisso. É conveniente — um boleto, um painel — e para projetos pequenos funciona bem. Mas vale entender por que separar as duas coisas é uma estratégia deliberada de quem já se queimou.

  • Independência em caso de briga. Se você tem um problema com a hospedagem e o domínio está registrado por ela, você fica refém. Precisa migrar o site com pressa e, ao mesmo tempo, tirar o domínio das mãos de quem você quer deixar. Domínio em um registrar separado, hospedagem em outra empresa: um problema não contamina o outro, e trocar de hospedagem vira só uma mudança de nameservers.
  • Especialização. Registrars focados fazem uma coisa bem: gerenciar domínios, com painel bom, privacidade inclusa e preço de renovação honesto. Hospedagens às vezes tratam o domínio como brinde e cobram caro na renovação ou dificultam a transferência.
  • Concentração dos ativos. Manter todos os seus domínios em um único registrar especializado dá visão de tudo o que vence e quando, reduz a chance de esquecer uma renovação e simplifica a segurança da conta que guarda o que você tem de mais valioso.
  • A hospedagem é trocável; o domínio, não. Essa é a razão de fundo. Você vai trocar de hospedagem algumas vezes ao longo da vida de um site. O domínio, você quer manter para sempre. Faz sentido guardar o ativo permanente longe do serviço descartável.

Nada disso é obrigatório, e um domínio registrado junto da hospedagem não é um erro. Mas se o seu projeto cresceu, se o domínio vale dinheiro e reputação, separar registro de hospedagem é o tipo de decisão barata que só se mostra genial no dia em que algo dá errado com uma das duas pontas — e você agradece por elas serem independentes.

O que levar disso#

O domínio é o único componente insubstituível do seu site: hospedagem se troca, código se restaura, mas um nome perdido raramente volta. Você não compra um domínio, você adquire o direito de usá-lo por um período — e manter esse direito depende de duas disciplinas simples: renovação em dia (auto-renovação ligada, cartão válido, prazos longos nos domínios que importam) e titularidade correta (registrado no seu nome, com e-mail que você controla e whois privado). Ignorar qualquer uma delas é como deixar a porta da casa destrancada por economia.

Transferir entre registrars é seguro quando você trata registro e DNS como coisas separadas: destrave, pegue o authcode, inicie no destino já com os mesmos nameservers, aprove e retrave — e o site não pisca. Respeite a trava de 60 dias, nunca transfira um domínio perto de vencer, e lembre que o .com.br tem regras próprias amarradas ao seu CPF ou CNPJ. No fim, proteger o domínio é proteger tudo o que você construiu em cima dele. É o ativo mais barato de manter e o mais caro de perder — trate-o à altura.

Leituras relacionadas

Nenhum comentário ainda

Seja o primeiro a comentar.

Deixe seu comentário

Entre com sua conta Canverly para comentar. Você pode usar a mesma conta em qualquer site da rede.

Entrar com Canverly