30herramientas
Tu agente de IA entra en tu zona DNS, no en tu factura.
Descubre la MCP Suite

Guardián de dominios

Los dominios perdidos casi nunca se roban.

Lo habitual es que caiga un bloqueo de transferencia que ya nadie revisa, o que el aviso de renovación llegue al buzón de alguien que se marchó hace tiempo. El guardián revisa una vez al día qué se ha movido en tus dominios y retiene los cambios críticos hasta que una segunda persona da su visto bueno.

Crear una cuentaVer los planes

En el plan Pro, 9,00 € al mes con IVA, para toda la cuenta.

La pérdida empieza en silencio.

Un dominio rara vez desaparece porque alguien lo ataque. Desaparece porque el bloqueo de transferencia cayó durante una migración y nadie se dio cuenta. Porque el código de autorización está en un ticket que ahora pueden leer cuarenta personas. Porque el aviso de renovación fue a una dirección que nadie abre desde hace dos años.

Quien se entera cuando la web ya no está deja de tener un problema de DNS: pasa a tener uno de plazos, de registro y, en el peor caso, de titular ajeno.

Por qué sale caro

Recuperarlo es un trámite, no un clic
En la mayoría de extensiones empieza un periodo de redención tras la caducidad; en .de se aplica el procedimiento de DENIC. El registro fija la tarifa que nos cuesta. Lo que pagas está en tu lista de precios, y está muy por encima del precio de renovación.
El correo se va con el dominio
El registro MX cuelga del mismo nombre. En cuanto el dominio es ajeno, los restablecimientos de contraseña de cada servicio conectado pasan por el nuevo titular.
Después nadie sabe quién fue
Sin un registro con cuenta, vía de acceso y momento exacto, tras un incidente solo queda la sospecha, y la sospecha no sostiene nada.

Cómo trabaja

Comparar, avisar, retener.

La comparación se hace una vez al día. Las reglas de protección, en cambio, actúan en el momento en que alguien lanza el cambio.

  1. 1

    Recuerda el último estado

    Para cada dominio recuerda el último estado del bloqueo de transferencia, la renovación y el código de autorización. Esos tres, no más: los servidores de nombres y DNSSEC tienen sus propias comprobaciones.

  2. 2

    Avisa de la desviación

    Si cae el bloqueo, cambia la renovación o hay un código de autorización en circulación, a la mañana siguiente sale un aviso a la dirección de tu cuenta.

  3. 3

    Retiene los cambios críticos

    Siete clases de reglas, tres niveles cada una: desactivada, doble factor obligatorio o aprobación de una segunda persona. Por dominio o para toda la cuenta.

  4. 4

    Cada entrega queda en el registro

    Quien solicita un código de autorización queda después en el registro: con el momento, el login que actuó y la vía de acceso. Por la API, además con el número de la clave usada.

Tres vías, una regla

El agente no puede rodear la aprobación.

Las reglas de protección no valen solo en el navegador. Cubren cada vía por la que un cambio puede llegar a tu dominio.

Interfaz
dash.regfish.de/my/guardian

Dominios vigilados, riesgos detectados y los eventos de la vigilancia en una sola página.

API
403 Blocked by the Domain-Guardian

Hoy las reglas se configuran en la interfaz; no hay endpoint para eso. Pero actúan en cualquier vía: una llamada que una regla detiene recibe un 403, y el rechazo queda en el registro con su vía de acceso.

Agente
MCP: request_auth_code

Un agente de IA también choca con la regla de cuatro ojos. Registro, transferencia y cancelación no están disponibles por MCP a propósito.

Sin omisiones

Qué se vigila exactamente.

Para que quede claro de antemano qué hace el guardián y qué no hace.

Clases de reglas
Cambio de zona, borrado de registros, cambio de servidores de nombres, AuthInfo y transferencia, cancelación, DNSSEC, cambio de titular.
Niveles por regla
Desactivada, doble factor obligatorio o aprobación a cuatro ojos. Configurable por dominio o para toda la cuenta.
Excepciones
Se pueden eximir claves de API concretas y DynDNS para que la automatización no se quede esperando una aprobación. La exención vale entonces para todas las reglas de ese ámbito, no para una sola.
Plazo de aprobación
60 minutos. Después la solicitud caduca y hay que repetirla. Quien la solicita no puede aprobarla.
Registro de auditoría
Para toda la cuenta, con el login que actuó, vía de acceso (interfaz, API o DynDNS), acción, resultado y detalle en texto claro. Filtrable por dominio y resultado.
Cada cuánto compara
Una vez al día. Entre el cambio y el aviso puede pasar hasta un día. Las reglas de protección son independientes de eso y actúan al instante, porque retienen la propia acción.
Aviso de caducidad
90, 30, 7 y 1 día antes del vencimiento, por correo. Gratis para cualquier cuenta, incluso sin plan.
Si termina el plan
Las reglas ya establecidas siguen actuando. Pro hace falta para editarlas y para la vigilancia de desviaciones.
.de y el resto de extensiones
Al guardián le da igual la extensión. Funciona con cualquier dominio de la cuenta, .de incluido.
Límite
El guardián solo actúa sobre dominios de tu cuenta de regfish. Para nombres ajenos está la vigilancia de certificados sobre los registros CT.

Datos a 22 de septiembre de 2026. El registro fija la tarifa que nos cuesta; nuestro precio está en tu lista de precios.

Pro

Un plan por cuenta, no por dominio.

Cuatro dominios cuestan lo mismo que cuatrocientos. El guardián los cubre todos, sin contador y sin factura adicional.

También incluido en Pro

  • Reglas de protección y doble factor obligatorio
  • Alertas de cambios y auditoría por zona
  • Doctor DNS con explicación en lenguaje claro
  • Vigilancia de certificados en los registros CT
  • Equipo de hasta cinco personas
  • Suite de SEO y visibilidad
9,00 € / mes

IVA alemán del 19 % incluido, 7,56 € sin IVA. 90,00 € en pago anual, 108,00 € al año en pago mensual.

Contratar Pro¿Ya eres cliente? Actívalo en el dashComparar todos los planes

Antes de preguntar

Lo que los clientes quieren saber aquí.

No. La vigilancia de desviaciones compara el estado actual de tus dominios con el del día anterior, así que el dominio tiene que estar en tu cuenta. Lo que sí funciona con nombres ajenos es la vigilancia de certificados: lee los registros de Certificate Transparency y avisa de cada certificado nuevo, se gestione donde se gestione el nombre.

Configurarlo lleva diez minutos. El incidente cuesta más.

Abrir una cuenta es gratis, solo pagas los dominios. El guardián lo añades cuando lo necesites.