Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
734 artículos
Expediente
Una versión retirada de PyPI no es un veredicto de retiro del paquete
Un yank de PyPI cambia la presentación de una versión ante herramientas de selección. Puede importar mucho, pero no demuestra que el paquete haya sido borrado, comprometido, revocado ni dejado de usar por todas las personas.
Expediente
Una NetworkPolicy de Kubernetes no es el veredicto de un flujo de red
Una `NetworkPolicy` de Kubernetes puede declarar con precisión qué conexiones de capa 3/4 deberían permitirse para Pods seleccionados. No es la transcripción de una conexión concreta. Su existencia no demuestra que una implementación CNI la aplicara en un momento dado, que un…
Expediente
La segunda aprobación podía prepararse antes de firmar la primera
EP-QUORUM 04 corrige un fallo que vale más que cualquier eslogan sobre agentes seguros: la cadena anterior enlazaba contextos calculables antes de que existiera una firma. El nuevo perfil obliga a depender de la prueba previa ya terminada. Así demuestra causalidad entre…
Expediente
Un nombre duradero, una ruta nueva en cada salto: RFC 9758
Dos dominios pueden usar el mismo número privado sin cometer ningún error. El problema empieza cuando una pasarela deja pasar ambos y el exterior los interpreta como una sola identidad. RFC 9758 convierte esa frontera en una condición de corrección, no en una nota administrativa.
Expediente
Un actor con permiso de omitir un ruleset de GitHub no es un evento de omisión
Un repositorio puede señalar de antemano qué personas, roles, equipos, aplicaciones o claves pueden omitir un ruleset de GitHub. Es una decisión de control concreta. No demuestra que alguno de ellos haya omitido una regla en una ref determinada ni sustituye el registro de…
Expediente
Los hashes coincidieron. Eso no demostró que la red estuviera bien
ASH 01 propone abaratar la comparación de bases IS-IS enormes mediante resúmenes por rangos. La coincidencia elimina trabajo, no capas de realidad: no acredita quién originó el estado, si la topología es cierta ni si el tráfico alcanzó su destino.
Expediente
Eliminar a un colaborador de PyPI no revoca un Trusted Publisher
Quitar a una persona de la lista de colaboradores resuelve una decisión de acceso humano. No demuestra que se haya retirado una identidad de publicación automatizada.
Expediente
El reloj ganó la elección; la red aún no sabía si decía la hora correcta: RFC 9760
Dos dominios PTP pueden discrepar sin que ninguno pierda paquetes ni incumpla el perfil. RFC 9760 convierte esa discrepancia en algo observable: el ganador de cada elección es una fuente seleccionada, no una prueba universal de tiempo verdadero.
Expediente
Una vinculación de política de admisión de Kubernetes no es un resultado de aplicación
Una vinculación aclara qué política podría regir una clase de solicitudes. No certifica que una solicitud concreta recorriera esa clase, fuera evaluada y acabara con un resultado determinado.
Expediente
RDAP identifica al evaluador, pero no autentica el resultado
La revisión 02 convierte una puntuación aislada en un conjunto de afirmaciones con emisor, fecha y vías de impugnación. Su límite decisivo sigue intacto: `scoreIssuer` atribuye la evaluación, pero no demuestra que el emisor nombrado la haya firmado o entregado sin intermediarios.
Expediente
Un repositorio archivado en GitHub no es una decisión de retirada
Archivar un repositorio en GitHub cambia un estado de la plataforma: deja sus superficies en solo lectura y muestra que el propietario ya no lo presenta como mantenido activamente. Es una señal útil para abrir una revisión. No decide qué debe hacer otra organización con una…
Expediente
El perfil cambió antes que el cortafuegos: la frontera de evidencia de RFC 9761
Un dispositivo puede hablar un TLS legítimo que el inspector aún no conoce. También puede imitar un perfil permitido mientras ejecuta software hostil. RFC 9761 no elimina esa ambigüedad: la reparte entre la declaración del fabricante, el vocabulario del cortafuegos y la decisión…
Expediente
Un Scorecard de OpenSSF no es una decisión sobre una dependencia
Una puntuación puede ordenar la conversación sobre seguridad. No puede decidir qué versión debe aceptar una organización ni quién responderá si esa elección sale mal.
Expediente
Un archivo CODEOWNERS no es un comprobante de revisión
Un archivo `CODEOWNERS` puede indicar a GitHub a quién debe dirigir una solicitud de revisión cuando cambia una ruta. Esa función es valiosa. No es un registro histórico que demuestre qué regla se resolvió para una pull request, quién tenía entonces la elegibilidad necesaria, si…
Expediente
El verificador dijo «pass». La siguiente frontera no recibió la prueba
El primer borrador para informar resultados de DKIM2 convierte una cadena de firmas en un dato operativo compacto. También prohíbe el atajo más tentador: entregar ese dato a otro dominio como si el informe local estuviera protegido por la criptografía que describe.
Expediente
No apareció la bandera P. Eso no demostró que faltara DHCPv6-PD: RFC 9762
RFC 9762 permite que un router recomiende la delegación de prefijos antes de que el host cree otra dirección del prefijo compartido. La recomendación sólo habla en positivo: recibirla inicia una preferencia; no recibirla no clausura el servicio. En ambos casos, la prueba empieza…
Expediente
Una expresión de licencia SPDX no es un veredicto de cumplimiento
Una expresión SPDX bien formada cabe en una línea, pero la decisión que alguien pretende apoyar con ella rara vez cabe allí. La misma cadena puede aparecer en un archivo, en un inventario de componentes y en una revisión de entrega. Eso permite intercambiar información con menos…
Expediente
Una autorización de marca Rust no es una decisión del Proyecto Rust
Que se pueda usar el nombre o el logotipo de Rust aclara un reclamo limitado sobre identidad pública. No concede pertenencia al Proyecto Rust, no demuestra una revisión técnica, no convierte un repositorio en una publicación oficial ni acredita compatibilidad real o despliegue.…
Expediente
BFD aceptó el paquete grande. La red aún debía demostrar el resto: RFC 9764
Dos equipos podían mirar la misma sesión en estado Up y sostener afirmaciones incompatibles. Uno veía una prueba de MTU extremo a extremo. El otro solo veía llegar un flujo de control acolchado. RFC 9764 hace útil esa segunda observación, siempre que nadie la convierta en la…
Expediente
El paquete pidió una cola. La ruta no dejó recibo
El bit estricto puede convertir una falta de configuración en descarte o en reenvío normal. Esa bifurcación local no demuestra qué hicieron los demás saltos.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC