Zusammenfassung

  • draft-jacobs-web4-federation-policy-00 schlägt maschinenlesbare Richtlinienanzeigen mit Autorität, Version, Geltungszeit, Status, Zulassung, Aufbewahrung, Anfechtung, Berufung und Widerruf vor.
  • Der Text sagt ausdrücklich, dass Veröffentlichung kein Betreiberverhalten beweist und Integritäts- oder Evidenzzusagen weder Wahrheit noch Vollständigkeit, Rechtmäßigkeit, Herkunft oder Eignung belegen.
  • Version 00 ist ein individueller Internet-Draft mit angestrebtem Experimental-Status, kein RFC, keine IETF-Arbeitsgruppenannahme, Zertifizierung oder Einsatzstudie.

Ein Prüfprogramm kann alles richtig machen und dennoch die falsche Schlussfolgerung liefern. Es authentifiziert den Herausgeber, prüft den Nachweis, bestätigt die Wirksamkeit und erhält vom Statusdienst ein „aktiv“. Damit kennt es die veröffentlichte Erklärung. Ob der Betreiber eine zugesagte Berufung tatsächlich bearbeitete, bleibt unbeantwortet.

Der am 12. September 2026 veröffentlichte Entwurf zieht diese Grenze selbst. Eine nach seinem Vorschlag konforme Föderation veröffentlicht wahrheitsgemäße, versionierte und integritätsgeschützte Erklärungen. Die Veröffentlichung allein beweist jedoch kein Betreiberverhalten. Das Objekt dokumentiert eine zurechenbare Zusage, nicht deren unabhängige Kontrolle.

Die Anzeige nennt Richtlinie, Version, verantwortliche Autorität, Wirksamkeitszeitpunkt, unterstützte Profile, erkannte Formate, Statusmechanismus und Integritätsnachweis. Die Richtlinie beschreibt Kategorien von Zulassungskriterien, Sicherungsprofile, Evidenzaufbewahrung, Anfechtungs- und Berufungsverfahren, Aussetzung und Widerruf, Offenlegung und Minimierung, Gerichtsbarkeit und unterstützte Versionen.

Diese Oberfläche beseitigt praktische Unsicherheit. Teilnehmende müssen Autorität nicht aus Domain oder Marke ableiten. Ein Client kann aktiv, ersetzt, zurückgezogen und nicht verfügbar unterscheiden. Eine spätere Prüfung kann die damals geltende Fassung einer Entscheidung zuordnen.

Drei Prüfziele

Authentizität fragt, ob der benannte Herausgeber genau dieses Objekt erzeugt hat und die Bytes unverändert sind. Anwendbarkeit fragt, welche Version zum Entscheidungszeitpunkt galt und welchen Status sie hat. Erfüllung fragt, ob der Betreiber die erklärten Regeln tatsächlich befolgte.

Integrität behandelt das erste Ziel. Version, Zeit, stabile Auffindbarkeit, Status und Historie behandeln das zweite. Für das dritte braucht es Entscheidungsprotokolle, Berufungsergebnisse, Beobachtung oder Audit. Eine gültige Signatur ordnet eine Aussage zu; sie beobachtet keine Handlung.

Der Entwurf verlangt Herausgeberauthentifizierung, Prüfung von Integrität und Zweck, zeitliche Gültigkeit und aktuellen Status. Jede Vertrauensentscheidung wird an genaue Richtlinienkennung und Version gebunden. Genannte Risiken sind Wiederholung, veralteter Status, unbefugte Ersetzung, Kennungs- und Richtlinienverwechslung, Schlüsselkompromittierung, Algorithmus-Abstufung und Fail-open bei unbestimmtem Ergebnis.

Materielle Bedeutungsänderungen erzeugen eine neue Version. Genügend Historie muss erhalten bleiben, um die für frühere Entscheidungen maßgebliche Richtlinie zu erkennen. Ein stilles Überschreiben unter derselben Adresse lässt die Gegenwart funktionieren und macht die Vergangenheit unprüfbar.

Die internen Grenzen bleiben geschützt

Für Konformität müssen Eignungswerte, Zulassungsrangfolgen, private Risikokennzahlen, interne Graphbeziehungen, Optimierung, Beratungen sowie Routing- oder Control-Plane-Daten nicht veröffentlicht werden. Sichtbar wird die Richtliniengrenze, nicht der vollständige Entscheidungsapparat.

Das schützt Privatsphäre, Sicherheit und Betriebsgeheimnisse. Es begrenzt zugleich die Aussage des Formats: Wer Kategorien und Verfahren sieht, sieht nicht automatisch die Faktoren, die in einem Einzelfall angewendet wurden.

Auch Prüfung erzeugt Datenschutzrisiken. Dauerhafte Kennungen, Statusabfragen, Nachweise und verknüpfte Belege können Vorgänge korrelieren. Der Text fordert Minimierung und empfiehlt, soweit geeignet, nicht verknüpfbare oder paarweise Kennungen. Private Evidenz kann als Commitment verborgen bleiben; Aufbewahrung und Löschung müssen trotzdem geregelt sein.

Ein Commitment belegt die Übereinstimmung mit zugesagten Bytes, nicht Wahrheit, Vollständigkeit, Rechtmäßigkeit, Herkunft oder Zweckmäßigkeit. Eine Berufungs-URI belegt entsprechend einen erklärten Zugang, nicht Unabhängigkeit, Schnelligkeit oder Abhilfe.

Institutioneller Status

Version 00 ist ein fünfseitiger individueller Internet-Draft von Tim Jacobs, als Experimental vorgesehen und im Zustand I-D Exists. Ohne Aktualisierung läuft er am 16. März 2027 ab. Er ist weder Arbeitsgruppendokument noch RFC und kein Beleg, dass die IETF „Web4“ als neue Internetschicht anerkennt. IANA-Aktionen werden nicht verlangt.

Benachbarte Web4-Entwürfe liefern Begriffe und Architekturkontext, übertragen aber keine Annahme. BCP-14-Schlüsselwörter formulieren die Anforderungen des Autors; Großschreibung ist kein IETF-Konsens.

Quellen