Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
734 artículos
Expediente
El token nunca llegó a JavaScript. La orden sí pasó: RFC 10017 y la autoridad OAuth en el navegador
Una aplicación puede superar la revisión de custodia de tokens y fallar la revisión de autoridad. RFC 10017 explica por qué: un Backend for Frontend reduce radicalmente lo que el código del navegador puede robar, pero sigue ofreciendo a ese código un camino autenticado para pedir…
Expediente
Los cuatro lotes encajaban; el buzón ya había cambiado: RFC 10022 y el límite de UIDBATCHES
Un intervalo de UID puede seguir siendo correcto aunque haya perdido mensajes, sus extremos no existan y aparezcan mensajes nuevos por encima. Esa aparente paradoja es el centro operativo de RFC 10022. UIDBATCHES ayuda a repartir trabajo sobre buzones grandes, pero no captura una…
Expediente
La tarjeta salió del chasis; la intención siguió dentro: RFC 10016 y el poder de aplicar
Preconfigurar una interfaz antes de instalar su tarjeta es útil. Retirar la tarjeta sin perder esa intención también lo es. El peligro aparece cuando una plataforma convierte «la configuración sigue guardada» en «la red sigue configurada». RFC 10016 separa esas frases y sitúa…
Expediente
El árbol estaba activo; la hoja doce seguía a oscuras: RFC 10018 y el cierre real de una entrega P2MP
Una red punto a multipunto puede declarar éxito con once destinos sanos y ocultar el único que importa en el promedio. RFC 10018 ordena la relación entre MVPN o EVPN, los anuncios A-D y los árboles P2MP de Segment Routing. No convierte el PMSI Tunnel Attribute, el estado del…
Expediente
El certificado era válido; el intercambio ya no: RFC 10015 y la retirada selectiva dentro de TLS 1.2
Cuando un equipo heredado deja de conectar tras un endurecimiento, el certificado suele recibir la culpa. RFC 10015 obliga a mirar otra capa: TLS 1.2 puede seguir permitido y el certificado puede seguir vigente, mientras la forma de acordar el secreto —FFDHE o RSA en esa versión…
Expediente
W3C decidió cambiar WCAG 3, pero no congeló el texto
Tres resoluciones adoptadas el 25 de agosto de 2026 dieron a los editores de WCAG 3 una instrucción concreta sobre la sección de conformidad. Las tres contenían el mismo límite: usar el texto de un documento enlazado después de resolver sus comentarios. La decisión era auténtica…
Expediente
El incidente empezó en un generador que los dos algoritmos compartían
RFC 10024 permite que TLS 1.3 combine una clave tradicional y otra poscuántica con reglas exactas. La investigación de un fallo, sin embargo, debe seguir la entropía, el proceso y el punto de terminación: el nombre híbrido no convierte una dependencia común en dos defensas.
Expediente
Dos claves compartían nombre; solo una podía revocar: RFC 10007 y la prueba `cRLSign`
En una auditoría de certificados, dos cadenas pueden terminar en la misma ancla y dos certificados pueden nombrar al mismo sujeto. La pregunta decisiva no es si ambos nombres coinciden, sino cuál de las dos claves recibió autorización expresa para firmar el estado de revocación.
Expediente
El token abrió el documento, no la red: RFC 10006 y la autoridad para aplicar un trunk SIP
Un `200 OK` puede demostrar que el SBC presentó un token aceptado y recibió el recurso correcto. No demuestra que un cambio de registrar, códec o seguridad esté autorizado en producción.
Expediente
El componente pasó la prueba. El equipo aún no tenía permiso
RFC 10013 permite describir de forma interoperable qué componente se midió y qué valor produjo. La prueba puede ser auténtica y reciente sin responder quién confía en ella, con qué política y para autorizar exactamente qué acción.
Expediente
El operador anunció cero. El tráfico no recibió la orden: RFC 10005 y el falso drenaje BGP
Durante una ventana de mantenimiento, un vecino anuncia Link Bandwidth igual a cero para dejar de atraer tráfico. El valor es válido, pero no es una orden universal: el receptor puede excluir esa ruta, volver al reparto igual o aplicar otra política. RFC 10005 separa…
Expediente
El DNS abrió la negociación, pero no podía firmar la venta
RFC 10023 permite anunciar que un dominio registrado está disponible sin apagarlo. La señal reduce el coste de encontrar a un posible vendedor; no demuestra quién puede obligarlo, qué se vende ni si la operación llegó a buen término.
Expediente
La resolución 2026-13 de Internet Society apunta a dos políticas distintas
Un número de resolución debería llevar al lector desde una norma hasta la decisión que la autorizó. En la documentación pública de Internet Society, el 2026-13 se bifurca: encabeza las reglas de selección de trustees y, al mismo tiempo, identifica la reforma de la política de…
Expediente
El dominio no había caído; la ruta de autoridad sí: RFC 10001 y el diagnóstico DNS por familia
Dos equipos miran el mismo incidente. El primero consulta desde una red de doble pila y obtiene respuesta. El segundo reproduce el fallo desde una red sólo IPv6 y no llega al servidor autoritativo. Ambos dicen que comprobaron “el DNS”. RFC 10001 demuestra por qué esa frase borra…
Expediente
El árbol conservó cada destino visible. Nunca autorizó el desvío
History-Info permite reconstruir cómo cambió el objetivo de una petición SIP. Precisamente por ser una prueba útil conviene no convertirla en algo que no es: una autorización, una firma de todos los intermediarios o la confirmación de que el servicio llegó.
Expediente
Llegó una sola respuesta, pero faltaba un tipo: RFC 10029 y la autoridad de la evidencia DNS
Una aplicación móvil celebra haber reducido tres consultas a un paquete. Recibe A y AAAA, no ve HTTPS y continúa como si el conjunto estuviera completo. RFC 10029 obliga a leer otro dato antes de actuar: la lista de tipos terminados. La eficiencia sólo es correcta cuando la…
Expediente
El diálogo está localizado; la transferencia, todavía no autorizada: el límite de SIP Replaces
Una transferencia telefónica puede figurar como completada en el CRM, rechazada en el terminal de destino y aún activa en la línea original. Las tres observaciones pueden proceder de hechos reales. El error aparece cuando una empresa permite que la primera respuesta positiva…
Expediente
La MFA funcionó y el atacante recibió el token: RFC 10027 ante el contexto que nadie autenticó
El incidente puede empezar con una llamada convincente y terminar con todos los controles en verde. La persona entra en el dominio legítimo, supera una MFA resistente al phishing y acepta una solicitud real. El fallo está antes de ese momento: nadie demostró que la pantalla que…
Expediente
La llamada se refrescó; la conversación quizá no: temporizadores SIP y autoridad para declarar una sesión viva
En un centro de operaciones aparecen dos señales opuestas: UPDATE terminó con 200 OK, pero el contador RTP dejó de moverse. Si el tablero obliga a elegir una sola verdad, el error no está en los datos; está en haberles quitado la capa a la que pertenecen.
Expediente
El identificador era válido; la convivencia, no: RFC 10028 y la migración del multicast IPv6
Una auditoría puede encontrar un identificador dentro de la nueva franja correcta y aun así pasar por alto el riesgo decisivo: otro asignador sigue usando el mapa anterior. RFC 10028 separa el espacio dinámico de multicast IPv6. No actualiza el firmware, no identifica al…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC