Saltar al contenido
Aback Tools Logo

Ofuscador de bloqueo de dominio JavaScript

Genera código JavaScript de bloqueo de dominio que restringe la ejecución de tus scripts solo a dominios aprobados. Añade dominios permitidos a la lista blanca, elige el cifrado (Base64, Reverse, XOR) y decide qué ocurre cuando el dominio no coincide — bloquear, redirigir o avisar. Copia código listo para usar — todo gratis, privado y sin registro.

JavaScript Domain Lock Obfuscator

Generate domain-locking JavaScript code that validates window.location.hostname at runtime. Whitelist allowed domains, choose encryption, and set the block behavior — all client-side, no signup required.

1.
Presets:

Enter valid domain names above to generate your domain lock code.

How Domain Locking Works

The generated code checks window.location.hostname at runtime against your whitelist. If the domain doesn't match, the code blocks access, redirects, or logs a warning depending on your chosen action. Domain encryption (Base64, Reverse, or XOR) makes the whitelist harder to find in your source code. All code generation runs entirely in your browser — no data is ever sent to any server.

Funciones

  • Múltiples acciones de bloqueo: Elige cómo se tratan los dominios no autorizados: bloquear la página con un mensaje personalizado, redirigir a otra URL o registrar silenciosamente un aviso en la consola.
  • Cifrado de dominios: Ofusca tu lista de dominios permitidos con codificación Base64, inversión de cadena o cifrado XOR. Los dominios cifrados se decodifican en tiempo de ejecución, haciendo tu lista blanca más difícil de encontrar y modificar.
  • Configuraciones de dominio predefinidas: Carga rápidamente patrones de dominio comunes — dominio único, multisitio (app + admin + API), grupos de subdominios o configuraciones de desarrollo local que incluyen localhost.
  • Estadísticas y vista previa del código: Consulta el tamaño del código en bytes y el tamaño gzip estimado en tiempo real. Previsualiza el JavaScript generado en un bloque con resaltado de sintaxis y cópialo con un clic.

¿Qué es el bloqueo de dominio?

El bloqueo de dominio (también llamado restricción de dominio o lista blanca de dominios) es una técnica que restringe la ejecución del código JavaScript solo a dominios aprobados. En tiempo de ejecución, el código comprueba window.location.hostname contra una lista blanca incrustada en el script. Si el nombre de host no coincide, el código puede bloquear la página, redirigir a otra URL o registrar un aviso — todo sin infraestructura del lado del servidor.

Cómo funciona el código generado

El ofuscador de bloqueo de dominio genera una IIFE de JavaScript autónoma (expresión de función invocada inmediatamente) que se ejecuta en cuanto se carga el script. La lista blanca de dominios está incrustada en el código, opcionalmente cifrada con Base64, inversión de cadena o codificación XOR. En tiempo de ejecución, el código decodifica la lista blanca, compara el nombre de host actual con ella (incluida la coincidencia de subdominios) y ejecuta la acción de bloqueo elegida si el dominio no está autorizado. El código admite todos los navegadores modernos y no tiene dependencias externas.

Opciones de cifrado y ofuscación

La herramienta ofrece cuatro niveles de protección para la lista de dominios. Sin cifrado mantiene los nombres de dominio como cadenas simples — lo más sencillo pero lo más fácil de encontrar. Base64 codifica los dominios y requiere atob() para decodificarlos en tiempo de ejecución. Reverse almacena cada dominio al revés y lo invierte en memoria. XOR aplica una operación XOR bit a bit con una clave aleatoria, produciendo códigos de caracteres codificados que se decodifican en tiempo de ejecución. Los niveles de cifrado más altos aumentan el tamaño del código pero hacen que la lista blanca sea significativamente más difícil de localizar y modificar.

Privacidad y seguridad

Esta herramienta se ejecuta íntegramente en tu navegador con JavaScript del lado del cliente. Tus dominios, opciones de configuración y el código generado nunca salen de tu dispositivo. No hay llamadas a API, procesamiento del lado del servidor, almacenamiento de datos ni seguimiento de ningún tipo. La generación de código es puramente algorítmica — todo es local y privado. El código de bloqueo de dominio generado también es completamente autónomo y no requiere dependencias externas ni peticiones de red para funcionar.

Preguntas frecuentes

El bloqueo de dominio en JavaScript es una técnica que restringe tu código para que solo se ejecute en dominios específicos. El código generado comprueba window.location.hostname en tiempo de ejecución contra una lista blanca incrustada. Si el dominio no está autorizado, el código puede bloquear la página, redirigir a otra URL o registrar un aviso en la consola. Se usa habitualmente para proteger widgets de JavaScript con licencia, contenido premium y aplicaciones de marca blanca.

El bloqueo de dominio es un eficaz elemento disuasorio contra la copia casual y el uso no autorizado, pero no es infalible. Un atacante decidido puede usar las herramientas de desarrollo del navegador para encontrar y eliminar la comprobación, o usar un proxy inverso para modificar el nombre de host. Para una protección más fuerte, combina el bloqueo de dominio con otras técnicas como minificación de código, renombrado de variables, codificación de cadenas y autenticación del lado del servidor.

El impacto en el rendimiento es insignificante. El código generado es una pequeña IIFE (normalmente menos de 1 KB) que se ejecuta de forma síncrona cuando se carga el script. La comprobación del nombre de host se completa en microsegundos y la coincidencia de subdominios usa comparación de cadenas eficiente.

Para la mayoría de los casos, el cifrado Base64 o Reverse ofrece un buen equilibrio entre protección y tamaño del código. El cifrado XOR es la opción más fuerte pero añade más tamaño de código (aproximadamente 2-3 veces según la longitud del dominio). Si el tamaño del código es crítico, la opción sin cifrado mantiene el código generado más pequeño pero no ofrece protección para la lista blanca.

Sí. El código generado admite automáticamente la coincidencia de subdominios. Si añades «ejemplo.com» a la lista blanca, el código también permitirá «app.ejemplo.com», «admin.ejemplo.com» y cualquier otro subdominio. También puedes añadir subdominios específicos individualmente para un control más granular.

Por supuesto. El ajuste predefinido «Desarrollo local» añade localhost y 127.0.0.1 junto a tu dominio de producción. Esto garantiza que tu código con bloqueo de dominio funcione durante el desarrollo local mientras protege tu despliegue de producción.

El código de bloqueo de dominio generado funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. También funciona en Electron y otros entornos basados en Chromium. El código usa APIs estándar de JavaScript compatibles desde Internet Explorer 9 o superior. No se necesitan polyfills ni bibliotecas externas.

Simplemente copia el código JavaScript generado y pégalo en tu proyecto. Puedes incluirlo como etiqueta <script> independiente, incrustarlo en tu paquete principal de JavaScript o añadirlo a tu pipeline de compilación. El código es autónomo y no tiene dependencias externas. Para obtener mejores resultados, recomendamos minificar el código antes de desplegarlo en producción para ocultar aún más la lógica de comprobación del dominio.

Sí — 100 % gratis, sin registro, sin cuenta y sin límites de uso. Genera tantos fragmentos de código de bloqueo de dominio como necesites, tantas veces como quieras. No hay niveles premium, cargos ocultos ni límites de velocidad. La herramienta se ejecuta íntegramente en tu navegador: tus dominios y configuración nunca salen de tu dispositivo.