Hoćeš prenijeti domenu s jednog registrara na drugog, otvoriš transfer form i prvo pitanje glasi: "Unesite EPP/Auth code". Što je to, gdje ga dobiti, i zašto se uopće traži? Ovaj post objašnjava sve oko domain auth code-a — kako radi, kako ga dobiti, kako da te netko ne prevari, i koji su tipični problemi.
Što je auth/EPP code
Auth code (također zvani EPP code, transfer code, ili authorization code) je jedinstvena lozinka za tvoju domenu. Bez njega, nitko (čak ni ti) ne može prebaciti domenu na drugog registrara.
Tehnički, to je niz od 6-32 znaka (slova, brojeva, simbola) koji je vezan za određenu domenu i upravlja se kroz EPP (Extensible Provisioning Protocol) — međunarodni standard za komunikaciju između registara i registrara.
Pojavio se kao odgovor na domain hijacking problem 2000-ih — prije EPP-a, transferi su se radili samo s WHOIS contact validation, što je bilo lako lažirati.
Razlika: auth code vs login passwordi
Ljudi se često zbune jer postoje tri različite "lozinke" za domenu:
- Registrar account password — kako se logiraš u admin panel (Namecheap, GoDaddy, CARNet)
- WHOIS contact email password — kako pristupaš mailu na koji idu obavijesti
- Auth/EPP code — specifičan za jednu domenu, samo za transfer
Login password mijenjaš često. Auth code se generira po potrebi (transfer trenutak) i nakon toga se može poništiti.
Gdje naći auth code
Lokacija ovisi o registraru:
Standardni cPanel/WHM registrari
- Login u registrar admin panel
- Domains → My Domains → klikni na domenu
- Tab "Sharing & Transfer" ili "Transfer" ili "Get Authorization Code"
- Klikni gumb "Generate" ili "Send EPP Code"
- Auth code se prikazuje (često) ili šalje na WHOIS contact email
CARNet (.hr domene)
- Login na CARNet portal za .hr domene
- Pristupiti domeni
- Generirati transfer code (kod CARNet-a se zove "lozinka za prijenos")
- Code valjan ograničeno vrijeme (tipično 5-30 dana)
GoDaddy
- My Products → Domains
- Klikni na specifičnu domenu
- Settings → Additional Settings
- "Get authorization code"
- Code se šalje na WHOIS admin email
Namecheap
- Domain List → klikni Manage pored domene
- Sharing & Transfer tab
- "Auth Code" — odmah vidiš code
Google Domains (sada Squarespace)
- My Domains
- Klikni na domenu
- Email Forwarding > Transfer Out
- "Get Authorization Code"
Što ako registrar ne pokazuje auth code
Neki registrari (posebno stariji) ne pokazuju code u panelu, samo ga šalju na email. Razlozi:
- Sigurnosna mjera — ako ti netko hakira panel, nema direktan pristup transfer codu
- Compliance s ICANN regulativom (varira)
- Stari sustav
U tom slučaju:
- Provjeri inbox WHOIS admin contact-a
- Provjeri spam folder
- Provjeri da li je WHOIS contact email još uvijek aktivan
- Ako ne stigne — kontaktiraj registrar support
Kako koristiti auth code (transfer postupak)
Generalan flow:
- Na stari registrar: generiraj auth code
- Na stari registrar: isključi "domain lock" (clientTransferProhibited status)
- Na stari registrar: potvrdi da je WHOIS email valid (transfer confirmation će tu doći)
- Na novi registrar: započni transfer process
- Na novi registrar: unesi domenu + auth code
- Na novi registrar: plati transfer naknadu (obično jedna godina obnove = 10-15 EUR)
- Na stari registrar: dobiješ confirmation email — odobri
- Čekaj 5-7 dana — ICANN obvezuje period za moguć rollback
- Transfer dovršen — domena je sada kod novog registrara
Trajanje auth code-a
Generirani auth code je obično valjan:
- .hr domene (CARNet): 5-30 dana
- .com / .net / .org: dok ne regeneriraš (registrar može imati svoju expiry)
- .eu: 40 dana
- .info / .biz: dok ne regeneriraš
Ako prekorači — generiraj novi.
Sigurnost auth code-a — što treba paziti
Tko god ima auth code može prebaciti tvoju domenu
Tretiraj auth code kao bankovni PIN. Nikada ne šalji preko nesigurnih kanala:
- NE šalji običnim emailom u plain text-u
- NE šalji u WhatsApp / SMS chat-u
- NE objavljuj u public forumima ili ticket-ima
- Koristi end-to-end enkriptiranu komunikaciju (Signal, ProtonMail)
- Pošalji direktno kroz registrar transfer interface (ne kopiraj kroz drugi sustav)
- Nakon uspješnog transfera, regeneriraj auth code da onaj koji je korišten više ne radi
Phishing pokušaji
Klasični phishing scenarij: dobiješ email "vaša domena uskoro istječe, obnovi ovdje" koji vodi na lažni registrar sajt. Uneseš login podatke i auth code, gubi se domena.
Crveni signali:
- URL nije tvoj pravi registrar
- Email šalje s sumnjivih domena (npr. "godaddy-renewals.com" umjesto "godaddy.com")
- Hitnost: "obnovi u 24h ili gubiš domenu"
- Cijena previsoka ili niska
- Traže auth code kao dio "obnove" (obnova ne traži auth code)
Što ako ne dobiješ auth code u 24h
Najčešći problemi i fix-ovi:
1. Domain lock aktivan
Mnogi registrari po defaultu drže domain lock aktivan. Ako je lock aktivan, auth code se ne može generirati. Isključi lock prvo:
- Settings → Domain Lock → Disable
- Pričekaj 1-2 sata da promjena propagira
- Sada generiraj auth code
2. Domena u 60-dan ICANN periodu
ICANN propisuje: domena ne smije biti transferirana 60 dana nakon:
- Registracije
- Prethodnog transfera
- Promjene WHOIS contact-a
Auth code se može generirati, ali transfer neće proći. Treba čekati istek 60-dan perioda.
3. Pending obnova ili sporna pretplata
Ako imaš nedovršeni pending payment ili sporenje s registrarom, transfer je blokiran dok se ne riješi.
4. Registrar zahtjeva potvrdu iz WHOIS contact emaila
Neki registrari (posebno corporate-grade) zahtjevaju da auth code zatraži s emaila navedenog u WHOIS contactu. Ako koristiš drugi email, neće poslati.
Fix: ažuriraj WHOIS contact email, pričekaj 1-2 dana, ponovi zahtjev.
5. Auth code skraćen ili koruptiran
Code može sadržavati znakove koji se često zbunjuju (0 i O, 1 i l, I). Kod copy-paste ga uzmi direktno iz emaila (ne ručno upisuj).
Ako i dalje ne radi — vjerojatno je auth code expired ili ti je registrar dao krivi. Zatraži novi.
Praktični savjeti
Prije nego transferiraš domenu
- Provjeri obnovi domenu prvo (transfer ne dodaje godinu kod nekih TLD-ova)
- Backupaj DNS records prije transfera — novi registrar ne nasljeđuje DNS automatski
- Provjeri da MX records ne propadnu (email outage tijekom transfera)
- Reduciraj DNS TTL na 300s 24h prije transfera
- Obavijesti tim o mogućim email/sajt prekidima
Tijekom transfera
- Drži oba registrara aktivne dok transfer ne završi
- Provjeravaj transfer status u panelu novog registrara dnevno
- Ako se ne pomakne za 5 dana — kontaktiraj support obojice
Nakon transfera
- Verificiraj WHOIS info kod novog registrara
- Aktiviraj auto-renew kod novog registrara
- Aktiviraj domain lock kod novog registrara
- Regeneriraj auth code (stari je "kompromitiran")
- Update credit card / billing kod novog registrara
WMD pristup auth code-u i transferima
Kako radimo transfer kod nas:
- Self-service auth code generation u klijent portalu
- Email s auth code-om samo na verificiranu WHOIS adresu
- 5-dnevni auth code expiry (sigurnost)
- Auto-regeneration nakon transfer-a — stari code prestane raditi
- Domain lock aktivan po defaultu — moraš ručno isključiti za transfer
- Free domain transfer ako prelaziš kod nas — uključujemo godinu obnove
- 24/7/365 hrvatski support — pomažemo s transfer postupkom kod bilo kojeg registrara
Trebaš auth code za domenu kod WMD-a i ne znaš kako ga dobiti? Otvori klijent portal ili pošalji mail s domenom — generiramo i šaljemo na verificiran WHOIS email u 5-15 minuta. Ako prelaziš s drugog registrara kod nas — pomažemo s cijelim procesom transfera.