Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

734 artículos

Expediente

Lo que realmente sabe un informe agregado: RFC 9990 y el límite antes de ejecutar

Un dominio puede publicar una dirección `rua` y un procesador externo puede confirmar que acepta los informes. Eso abre una ruta de entrega de datos agregados; no convierte al procesador en quien decide qué política de correo debe imponer otro operador. RFC 9990 hace…

1 sept 2026

Expediente

El parche WebRTC del W3C dice que SFrame solo cubre parte del trabajo de identidad retirado

Una corrección abierta de la próxima carta WebRTC del W3C separa por fin tres decisiones que el borrador había comprimido: dejar de avanzar WebRTC Identity por falta de interés, reconocer los usos que SFrame sí comparte y explicar qué ocurre con las propiedades que no migran. El…

31 ago 2026

Expediente

La preferencia se publicó. No era control de IA: RFC 9969

RFC 9969 documenta una discusión sobre preferencias de uso de contenidos por IA sin convertirlas en una orden ejecutable. Una señal publicada puede orientar la conducta de otro actor; por sí sola no identifica al recolector, no demuestra qué ocurrió con los datos, no acredita…

31 ago 2026

Expediente

El borrador del Security IG del W3C excluye el trabajo normativo pero conserva roles de edición de especificaciones

El W3C abrió el 19 de agosto el refinamiento de una nueva carta para su Security Interest Group. El borrador fija un límite claro: el grupo puede asesorar, revisar y publicar materiales dentro de su ámbito, pero una oportunidad destinada a la vía de Recomendación debe pasar a un…

31 ago 2026

Expediente

El identificador de aprovisionamiento no era acceso a la red: RFC 9965

RFC 9965 permite que un par EAP sin credenciales solicite un camino de aprovisionamiento limitado. El identificador en `eap.arpa` expresa una petición; no autentica al par, no emite una credencial ni demuestra una admisión general.

31 ago 2026

Expediente

Un nombre de método no prueba una sesión híbrida: RFC 10042

RFC 10042 registra métodos SSH que combinan ML-KEM con ECDH y especifica cómo derivar un secreto de sesión. Ver el nombre en una configuración o en una lista de capacidades no demuestra que se negociara una sesión, que se verificara la clave de host ni que un usuario obtuviera…

31 ago 2026

Expediente

La carta de Web Performance del W3C separa el interés de los implementadores de la interoperabilidad

El W3C renovó el mandato del Web Performance Working Group hasta agosto de 2028 y dejó escrita una diferencia que suele perderse cuando una tecnología se resume como “respaldada”. Dos implementadores pueden mostrar interés antes de que una función entre en una especificación…

31 ago 2026

Expediente

Un contador TACACS+ no certifica una decisión: RFC 9950

RFC 9950 incorpora contadores de conexión, mensajes, sesiones y errores a la relación configurada entre un cliente TACACS+ y un servidor. Esos datos pueden orientar una investigación; no certifican quién fue autorizado, qué política se aplicó ni qué acción se completó.

31 ago 2026

Expediente

La congestión inducida no es un veredicto sobre la red: RFC 9946

UDPSTP puede provocar brevemente congestión para aprender sobre una medición de capacidad. RFC 9946 exige limitar ese efecto; no permite convertirlo en una conclusión sobre culpabilidad, calidad o derecho de servicio.

31 ago 2026

Expediente

Un objeto CMC puede cruzar cuatro transportes. Ninguno le concede autoridad de certificación: RFC 10003

El mismo objeto CMC puede viajar como archivo, correo, solicitud HTTP o mensaje TCP. RFC 10003 estandariza ese movimiento, pero deja la autoridad, la política y la emisión donde pertenecen: en decisiones locales comprobables.

31 ago 2026

Expediente

La clave ya era portable. La custodia no lo era: RFC 9964

RFC 9964 resuelve una cuestión de representación para ML-DSA en JOSE y COSE. AKP expresa una pareja de clave con algoritmo y material público obligatorios, separa lo privado de una clave pública y permite calcular huellas sobre parámetros públicos. El estándar escoge además una…

31 ago 2026

Expediente

Una solicitud SCIM completada no decide entre dominios: RFC 9967

Una respuesta 202 puede parecer el cierre de un cambio de identidad. Si más tarde llega un Security Event Token con el mismo valor de transacción, la apariencia se vuelve aún más convincente. RFC 9967 ofrece precisamente esa correlación. No ofrece algo distinto: la autoridad para…

31 ago 2026

Expediente

La nota del W3C sobre derechos humanos propuso un grupo creado seis días antes

La palabra decisiva en la nota del Advisory Board no es «derechos», sino el tiempo verbal. El 4 de agosto, el documento decía que podría ser oportuno crear un Threats and Harms Community Group. El registro comunitario del propio W3C muestra que el grupo ya había superado el…

31 ago 2026

Expediente

El código heredado llegó al cliente. No volvió a autorizar al servidor: RFC 9963

Un valor nuevo en un registro puede parecer una autorización amplia cuando una organización revisa una migración. RFC 9963 dibuja una frontera mucho más estrecha. Sus tres valores RSASSA-PKCS1-v1_5 heredados sólo sirven para que un cliente TLS 1.3 firme `CertificateVerify`…

31 ago 2026

Expediente

Llegó la conexión inversa. La identidad del equipo seguía por probar: RFC 10011

El puerto de escucha recibió justo la conexión que el diseño esperaba. Eso no convierte al remoto en el equipo que dice ser. Tampoco demuestra una sesión RESTCONF utilizable ni autoriza una orden de cambio. RFC 10011 ayuda a describir la relación de clientes, servidores y Call…

31 ago 2026

Expediente

El borrador de carta de WebAppSec del W3C deja 16 de 17 entregables sin fecha de término

La cifra llamativa del nuevo borrador de WebAppSec no es un plazo, sino su ausencia: dieciséis especificaciones normativas declaran que su finalización está por determinar y la restante apunta a WHATWG Fetch sin calendario. El dato no permite afirmar que exista retraso. Sí…

31 ago 2026

Expediente

Se añadió la clave poscuántica. El destinatario clásico aún podía abrir el correo: RFC 9980

RFC 9980 incorpora criptografía poscuántica a OpenPGP con claves compuestas que unen ML-KEM y X25519 o X448. La mejora es real, pero no convierte por sí sola cada mensaje en confidencial frente a un adversario cuántico futuro. Durante la transición, el mismo mensaje puede incluir…

31 ago 2026

Expediente

El modelo podía explicar la red. No podía autorizar el cambio: NEMOPS y el límite entre visibilidad y control

Un mapa de servicio, una notificación y una API pueden reducir incertidumbre técnica. No convierten por sí mismos una observación en permiso para alterar una red de producción. Ese límite, más que la elección de un protocolo, es la cuestión operativa que deja abierta NEMOPS.

31 ago 2026

Expediente

El paquete rápido mantuvo la sesión activa. No autorizó el cambio: RFC 9985

RFC 9985 no intenta convertir cada paquete BFD en una ceremonia costosa. Distingue el momento en que una sesión cambia de significado del largo período en que conserva un estado `Up` sin cambios. Para el primer caso reserva autenticación más costosa para la implementación; para…

31 ago 2026

Expediente

Las propuestas comunes de APT para PP-26 pueden avanzar sin unanimidad regional

La última reunión preparatoria de Asia-Pacífico antes de PP-26 terminó en Brisbane, pero el trabajo que convierte un borrador en propuesta multinacional apenas entra en su fase decisiva. Las reglas de la Asia-Pacific Telecommunity permiten adoptar una propuesta preliminar y…

31 ago 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC