Signale für politische Kontinuität, Legitimität und Rechenschaftspflicht in Internet-Governance-Institutionen.
Governance
Governance
Governance-Analyse verfolgt die Institutionen, politischen Prozesse, Normungsgremien, Registeroperationen, Rechenschaftsstreitigkeiten und Betreibergemeinschaften, die prägen, wie das Internet regiert und betriebsfähig gehalten wird.

RIR-Wächter, Fallakte, NRS, ICANN, IETF, Geschichte des Internets und NOG-Sitzungen
Bei der Abdeckung liegt der Schwerpunkt auf Umsetzungsnachweisen und institutionellem Verhalten statt auf Positionsbekundungen.
Aktuelle Berichterstattung
Aktuelles zu Governance
3.957 Artikel
Fallakte
Der WebAuthn-Chartaentwurf öffnet Raw Signing. Geltungsbereich ist keine Freigabe
Der W3C prüft ein erweitertes Mandat für die Web Authentication Working Group. Der Entwurf würde es der Gruppe erlauben, WebAuthn-vermitteltes Signieren beliebiger Daten zu bearbeiten; als mögliche Kontexte nennt er agentische KI und überprüfbare digitale Nachweise. Damit beginnt…
Berichte
LACNICs FORT-Anleitung endet ohne Build-Beleg
Die Anleitung prüft Version, Bibliotheken und Dienst, nachdem FORT installiert ist. Sie dokumentiert weder die Prüfung des heruntergeladenen Tarballs noch den Übergang von diesem Quellstand zum tatsächlich installierten Binary.
ICANN
ICANNs IRP-Übersetzungsentwurf verlangt schon den Hilfsantrag auf Englisch
Der vorgeschlagene Rule 5B baut die Sprachhilfe hinter der Eingangstür erheblich aus: ICANN soll angeordnete Leistungen bezahlen, Fristen können angepasst werden, und bei Bedarf kommt auch eine Nicht-UN-Sprache infrage. An der Tür selbst gilt jedoch Englisch. Sowohl die…
AUSNOG
Bei AusNOG wird Veranstaltungsteilnahme zu Stimmgewicht
AusNOG belässt wiederholte Teilnahme nicht beim informellen Ansehen. Die veröffentlichten Regeln übersetzen Veranstaltungsbesuche in Mitgliederklassen und diese Klassen in unterschiedlich viele Stimmen.
Berichte
RIPE NCC prüft rund 1.600 vertragslose Legacy-Halter. Der Q3-Plan beschreibt Änderungen noch immer an zwei Stellen
Eine Änderung zweimal von Hand auszuführen, kann ein vernünftiger Migrationsschutz sein. Es ist nur noch kein abgeschlossener Systemzustand. Genau in diesem Zwischenraum liegt das Programm der RIPE NCC: historische Registereinträge bekommen einen modernen Organisationsanker…
IETF
Aaron Parecki und der BFF, der Tokendiebstahl stoppt, aber kein Client-Hijacking
Ein Backend for Frontend kann OAuth-Token vollständig aus dem JavaScript entfernen und trotzdem eine unerwünschte Aktion aus der laufenden Browsersitzung weiterleiten. RFC 10017 beschreibt darin keinen Widerspruch, sondern zwei getrennte Sicherheitsfragen: Kann der Angreifer die…
ICANN
Das vorgeschlagene Root-Server-Modell erlaubt eine Suspendierung, definiert aber keine Rückkehr
Der Abschlussentwurf für eine künftige Governance des Root Server System trennt die akute Sicherheitsreaktion von der dauerhaften Entfernung eines Betreibers. Das ist sachgerecht. Dazwischen bleibt jedoch ein unvollständiger Zustand: Die künftige SIR-Funktion dürfte den Betrieb…
Geschichte
Die Hintertür war keine Route: Wie RFC 831 ein geteiltes SATNET erreichte
Die wichtigste Nachricht des Hilfssystems war eine, die es niemals senden sollte: ein Routing-Update. RFC 831 gab einem mehrfach angebundenen Rechner genügend Logik, um ausgewählte Wartungspakete wie ein Gateway zu bearbeiten. Zugleich durfte er keinem anderen Netz versprechen…
Fallakte
Das WoT-Register des W3C verlangt zwei Prüfungen – aber nicht zwingend zwei Prüfer
Die vorgeschlagene Charta der Web of Things Working Group macht aus Protokoll-Bindings ein fortlaufend gepflegtes W3C-Register. Der Pilotentwurf trennt vor dem Status `Current` zwei Fragen: Bildet das Binding das Zielprotokoll korrekt ab, und hält es das…
Geschichte
Das Gateway trug die Bytes, erfand aber keine Bedeutung: Wie RFC 875 Protokollübersetzung infrage stellte
Ein Puffer kann Daten festhalten. Er kann jedoch nicht entscheiden, ob eine Bestätigung des nahen Netzes dasselbe beweist wie die Annahme durch den fernen Endpunkt. Genau an dieser Lücke setzte RFC 875 an: Wo zwei Protokollwelten unterschiedliche Tatsachen ausdrückten, wurde der…
IETF
Hannes Tschofenig und die Authority-ID, die das Token nicht signiert hatte
Ein gültiger Komponentenschlüssel und eine gültige EAT-Signatur können zu verschiedenen Verantwortlichen gehören. RFC 10013 trennt diese Aussagen ausdrücklich. Wer beide unter „vertrauenswürdige Authority“ zusammenfasst, verliert nicht Kryptografie, sondern Zurechnung.
Berichte
ARINs zwei Prüfungsbefunde klingen gegensätzlich, weil sie andere Kontrollen testen
Im Januar hieß es, kein geprüftes Ticket habe gegen das NRPM verstoßen. Im April wurden Unstimmigkeiten in allen untersuchten Bereichen gemeldet. Darin liegt kein belegter Leistungsumschwung. Es sind Befunde mit unterschiedlichen Auslösern, Maßstäben und Untersuchungseinheiten.
Berichte
LACNIC verweist auf Postman, doch die Website ändert ROAs noch per Seriennummer
Eine API-Tabelle verspricht den Eingriff in einen einzelnen ROA. Die von LACNIC als aktuell bezeichnete Postman-Dokumentation beschreibt dagegen den Austausch der vollständigen Organisationsliste. Beides kann technisch sinnvoll sein. Für den vollständigen Sollzustand fehlt in den…
Fallakte
W3C hat WebAssembly neu mandatiert – das Component Model bleibt dennoch in Community-Group-Phase 1
Am 20. August genehmigte das W3C eine neue Charta für die WebAssembly Working Group. Sie eröffnet dem Component Model einen Weg zur normativen Spezifikation, nimmt es aber nicht vorweg: Zuerst muss der Vorschlag im Verfahren der WebAssembly Community Group Phase 4 erreichen. Das…
ICANN
ICANNs Schwärzungsarchiv reicht bis 2026. Das Register endet mit FY24
Die jährliche Prüfung der ICANN führt weiterhin zu gezielten Freigaben: In einem Beschluss von 2025 ist Sevilla inzwischen genannt, während der Vertragsbetrag geschützt bleibt. Dennoch verweist die Registerseite auf eine Arbeitsmappe, die mit FY24 endet. Das Verfahren…
Geschichte
Die Masterdatei war aktuell, das Netz noch nicht: Wie RFC 849 Push und Abfrage trennte
Ein abgeschalteter Rechner kann eine Aktualisierung verpassen und später mit einer veralteten HOSTS.TXT scheinbar normal weiterlaufen. RFC 849 zerlegte diesen stillen Fehler 1983 in Versionsnachweis, Zustellung, Integritätsprüfung, lokale Übernahme und Wiederanlauf.
IETF
Corey Bonnell und die CRL-Signatur eines nicht befugten Schlüssels
Eine korrekte Signatur beweist, welcher Schlüssel bestimmte Bytes signiert hat. Sie beweist nicht, dass das Zertifikat diesen Schlüssel für jede denkbare Handlung autorisiert. RFC 10007 zieht diese Grenze bei Sperrlisten nach: Für v3-Ausstellerzertifikate müssen `keyUsage` und…
Fallakte
Die Nummer grenzt den Unternehmensraum ab, beglaubigt aber kein Modell: RFC 9997 und private SIDs
Ein SID kann rechnerisch im richtigen Unternehmensblock liegen und trotzdem auf die falsche YANG-Semantik zeigen. Genau das geschieht, wenn der Empfänger einer nicht autorisierten `.sid`-Datei vertraut. RFC 9997 beseitigt für private Blöcke den Zuteilungsdialog mit IANA. Die Norm…
Fallakte
Der Pfad von gestern lieh sein Fenster, nicht die Kapazität von heute: RFC 9959 und die Befugnis zur Wiederverwendung von Stauzustand
Ein schneller Neustart ist erst dann verantwortbar, wenn auch sein Rückweg funktioniert. Wer eine alte Congestion Window für eine neue Verbindung nutzt, kann einen inzwischen belegten Engpass überfahren. RFC 9959 begrenzt deshalb nicht nur den Sprung; es verlangt, dass ein…
Berichte
APNIC nannte RPKI-Spiegelung marginal. Der NNIX-Pilot prüft einen anderen Nutzen
Im Oktober 2025 fragte APNIC, wie lange ein Spiegel einer noch nicht initialisierten Relying Party bei einem ausgedehnten Repository-Ausfall helfen kann. Die Antwort lag unter den gewählten Zertifikatsannahmen bei ungefähr fünf Tagen; der Zusatznutzen galt als sehr gering. Sieben…
Sitzungsplan
Governance-Bereich
RIR-Watchdog
Fünf regionale Sitzungen befassen sich mit Zuteilungspolitik, der Legitimität des Vorstands und der institutionellen Kontinuität.
RIR-Watchdog öffnenFallakte
Langfristige Governance-Dossiers mit rechtlicher, wahlbezogener und institutioneller Belastungsanalyse.
Fallakte öffnenGesellschaft für Nummernressourcen
Mitgliedschaft, Satzung und Analysen zur Ressourcen-Governance aus dem NRS-Ökosystem.
NRS-Sitzung öffnenICANN
DNS-Koordination, Rechenschaftsrahmen und Dynamiken globaler Multi-Stakeholder-Prozesse.
ICANN-Sitzung öffnenIETF
Entwicklung der Protokollstandardisierung und Interoperabilitätsrisiko unter fragmentierten politischen Bedingungen.
IETF-Sitzung öffnenGeschichte des Internets
Langzyklische Infrastrukturgeschichte zur Interpretation von Governance und für Strukturprognosen.
Historische Sitzung öffnenNOGs
Erkenntnisse zur Implementierung auf Betreiberebene von APRICOT sowie aus regionalen und nationalen NOG-Ökosystemen.
NOGS-Sitzung öffnen