Resumen
- Cualquier transición de emergencia de AFRINIC debe preservar un estado autoritativo único para cada recurso numérico. NRS puede defender la elección del operador y la evidencia portátil, pero el sucesor legal o el proveedor de servicios de emergencia debe ser reconocido por los procesos corporativos, judiciales, de IANA y de coordinación de registros competentes.
- La unidad de migración no es una fila en WHOIS o RDAP. Es un sobre de continuidad firmado que contiene la autoridad del titular, el estado del recurso, contactos, historial de transferencias, solicitudes pendientes, disputas, restricciones judiciales, estado de DNS inverso, estado de seguridad de enrutamiento, credenciales, historial de cambios y la evidencia necesaria para reproducir cada conclusión.
- La migración debe proceder a través de preparación, replicación protegida, conciliación independiente, operación dual voluntaria, migración limitada de servicios, expansión auditada y solo entonces cualquier sucesión a largo plazo reconocida. El estado en vivo existente sigue siendo autoritativo hasta que un evento de activación publicado indique lo contrario.
- Number Resource Society tiene una dirección de promoción útil centrada en el operador, pero su estatuto público no la convierte en un registro de producción, en la Number Resource Organization, en un sucesor reconocido, en un operador de RPKI o en un sistema de remedio independiente. Su papel positivo es publicar el caso de los derechos de los miembros, probar la evidencia pública y presionar a las instituciones autorizadas para que construyan esas restricciones.
- El éxito se mide por la continuidad y la reversibilidad: sin autoridad duplicada, sin disputa perdida, sin cambio inexplicable de registro, sin interrupción evitable de RPKI o DNS inverso, sin exigencia de que los operadores reconstruyan su historial, y una ruta clara para regresar o moverse nuevamente.
El fallo del registro no es permiso para bifurcar la verdad
La crisis de AFRINIC ha hecho más fácil ver una proposición institucional difícil. Un registro regional puede continuar sirviendo registros mientras su gobierno corporativo está deteriorado, su liderazgo está en disputa, sus finanzas están bajo presión o su autoridad está siendo probada en los tribunales. La continuidad técnica y la legitimidad institucional pueden divergir durante mucho tiempo.
Esa observación crea una tentación. Si la institución es el problema, construye otro registro, copia los registros e invita a los operadores a irse. La propuesta suena como una competencia ordinaria de proveedores. No lo es. Dos bases de datos de clientes pueden coexistir. Dos servicios no pueden reclamar de manera segura la autoridad final sobre el mismo estado de recursos sin reglas sobre cuál de las partes confiables debe creer.
Un prefijo IPv4, una asignación IPv6 o un ASN pueden aparecer en muchos sistemas, pero la capa de registro público no debe producir respuestas incompatibles sobre titular, contacto, transferencia o delegación. El DNS inverso requiere una delegación coherente. Los certificados de seguridad de enrutamiento y las autorizaciones de origen de ruta dependen de una cadena de confianza reconocible. Las transferencias entre RIR necesitan un estado de finalización. Los registros de nivel superior de IANA identifican bloques administrados a través de los RIR.
Una transición que crea dos verdades plausibles convertiría la reforma institucional en incertidumbre técnica.
Por lo tanto, el caso positivo de NRS comienza con moderación. Number Resource Society no debe afirmar que un registro se vuelve autoritativo porque un operador se ha unido a él, porque un titular ha fallado políticamente o porque una nueva base de datos parece más precisa. Puede definir y promover los requisitos por los cuales la evidencia, el servicio y el reconocimiento deben moverse juntos, mientras que el corte real sigue siendo responsabilidad de AFRINIC, un operador de emergencia o sucesor designado legalmente, los tribunales y las autoridades de coordinación global.
Esta es una arquitectura de continuidad, no una declaración de independencia. Trata el fallo de AFRINIC como una razón para hacer que la función de registro sea portátil mientras se niega a hacer que la unicidad sea opcional.
El servicio debe separarse de la empresa
El movimiento conceptual es distinguir la función de registro del proveedor corporativo. AFRINIC Ltd es una empresa mauriciana con miembros, directores, empleados, contratos, activos, pasivos y procedimientos legales. La función de registro es un conjunto de servicios y obligaciones: mantener registros precisos de recursos numéricos, autenticar cambios autorizados, publicar datos de registro, admitir DNS inverso, operar servicios de seguridad de enrutamiento, registrar transferencias, procesar solicitudes válidas y preservar evidencia.
Actualmente, la empresa proporciona la función en la región de servicio africana. Esa historia y reconocimiento importan. No hacen que la función sea físicamente inseparable de la persona jurídica. Otras transiciones de registro han requerido que los datos, la responsabilidad y el servicio se muevan. El material de reconocimiento de IANA de 2005 para la propia AFRINIC describió una transición desde acuerdos predecesores y examinó la capacidad de AFRINIC para mantener registros, personal y servicios.
La existencia de una transición reconocida hacia AFRINIC es evidencia de que la administración del registro puede moverse cuando se definen las condiciones.
La separación no significa despojar a AFRINIC de autoridad mientras sigue siendo capaz y reconocido. Significa prepararse para tres estados diferentes. En el primero, AFRINIC opera normalmente mientras NRS documenta las preocupaciones de continuidad de los miembros sin publicar autoridad rival. En el segundo, AFRINIC sigue siendo el registro legal mientras un custodio técnico calificado designado por AFRINIC, un tribunal u otra autoridad competente proporciona servicios específicos. En el tercero, una sucesión formalmente reconocida transfiere la responsabilidad duradera a otro acuerdo de registro.
NRS puede promover y observar cada estado; la custodia y la sucesión siguen siendo funciones del registro reconocido y de los actores técnicos y legales debidamente autorizados, no de NRS.
Estos estados necesitan diferentes desencadenantes e instrumentos. La preparación voluntaria del operador no es una activación de emergencia. La asistencia técnica no es una transferencia de contrato. El reconocimiento de un sucesor no es lo mismo que copiar datos. Un diseño ordenado nombra el estado en lugar de permitir que el lenguaje político lo difumine.
El resultado es una afirmación más pequeña pero más sólida: el servicio de registro debe sobrevivir a la empresa de registro, y cada transferencia de servicio debe ser más estrecha que una transferencia de soberanía.
NRS es una dirección de promoción, no un registro de producción
La Carta pública de NRS argumenta que los organismos de recursos numéricos deben comportarse como tenedores de libros precisos, respetar los límites de las instituciones de derecho privado, evitar interferencias innecesarias con los operadores y apoyar la transparencia, la rendición de cuentas y una Internet sin restricciones. Esa es una dirección de promoción útil para la continuidad porque coloca el registro y el operador por encima del prestigio institucional.
La carta no establece, por sí misma, un registro sucesor funcional. No muestra un acuerdo de datos autoritativo con AFRINIC, reconocimiento de IANA, ceremonias de clave de RPKI de producción, delegación de DNS inverso, un protocolo de transferencia probado, custodios acreditados, roles de protección de datos, un tribunal independiente o fondos suficientes para operar durante una crisis. La promoción de la portabilidad no es prueba de que la portabilidad haya sido diseñada.
Esta limitación debe establecerse de manera positiva. NRS es una organización global sin fines de lucro de membresía y promoción. Es distinta de la Number Resource Organization, que coordina el sistema RIR reconocido, y de AFRINIC, que sigue siendo el registro africano reconocido. NRS puede construir legitimidad a través de una propuesta de continuidad respaldada por fuentes que los operadores, el registro titular, los tribunales, los auditores y las partes confiables puedan inspeccionar; no publica ni mantiene el registro autoritativo.
El estándar debe aplicarse a la promoción de NRS tan estrictamente como se aplica a las operaciones de AFRINIC. NRS no puede presentar la simpatía con un miembro como autoridad para alterar un titular, ocultar una disputa porque el titular es impopular o fusionar la membresía de promoción con la autoridad del registro. Cualquier custodio técnico debe ser designado, auditado y reemplazable por separado bajo el marco de registro o legal vigente.
Así es como la reforma de la continuidad evita convertirse en una campaña para sustituir un guardián por otro. NRS gana un papel al hacer el caso público por una custodia portátil, limitada y reversible, mientras se niega a reclamar la custodia misma.
El sobre de continuidad es la unidad de migración
Un volcado de base de datos no es suficiente. Los datos de registro públicos pueden mostrar un recurso, organización y contacto, pero omiten la evidencia que hizo que esos campos fueran autoritativos. Un sucesor que recibe solo la fila visible puede conocer la respuesta actual y no saber por qué es la respuesta, si está en disputa o qué acto pendiente podría cambiarla.
La unidad de migración debe ser un sobre de continuidad para cada relación de recurso. Como mínimo debe contener:
- el rango de recurso o ASN y su estado de registro;
- el identificador estable del titular legal u operativo;
- la evidencia y decisión que establece la autoridad actual;
- contactos administrativos, técnicos y de abuso actuales con fechas de verificación;
- estado de acuerdo, membresía y servicio cuando corresponda;
- historial de asignación, transferencia, fusión y cambio de nombre;
- solicitudes pendientes, retenciones, investigaciones y plazos de revisión;
- órdenes judiciales, restricciones contractuales y metadatos de disputas;
- estado de delegación de DNS inverso y autoridad de cambio;
- estado de cuenta RPKI, certificado, publicación y autorización de ruta;
- credenciales, métodos de recuperación e historial de acceso privilegiado en forma protegida;
- facturas, créditos y hechos de pago de servicios que afectan el acceso actual;
- cada cambio material después de la instantánea verificada; y
- firmas o atestaciones que identifiquen la fuente, el validador y la hora.
No todos los destinatarios deben ver cada documento. Los archivos de identidad, contratos y material legal pueden requerir acceso restringido. Portabilidad significa que el custodio receptor puede verificar que la evidencia existe, quién la verificó, qué conclusión respalda y cómo obtener una divulgación específica si se impugna. No significa publicar el archivo confidencial de un miembro.
El sobre hace de la migración un acto probatorio. Si un campo no puede reproducirse, se marca como incierto en lugar de aceptarse silenciosamente. Si dos fuentes entran en conflicto, ambas viajan con la disputa. Si la fila pública es incorrecta, la corrección ocurre a través de una decisión registrada, no a través de una limpieza inexplicada antes de la exportación.
Una transición necesita una máquina de estados
Cada sobre debe ocupar un estado de migración definido. Una etiqueta simple como copiado o movido es demasiado vaga. La siguiente secuencia de estados es más defendible:
| Estado | Autoridad y acción permitida |
|---|---|
| Fuente autoritativa | AFRINIC sigue siendo la única autoridad; NRS puede analizar evidencia pública pero no puede validar ni publicar cambios de registro como definitivos. |
| Conciliación pendiente | Existe una réplica, las diferencias se clasifican y los cambios destructivos siguen sujetos a un registro mejorado. |
| Operación dual, fuente final | Ambos sistemas procesan operaciones de prueba o reflejadas; el estado firmado de AFRINIC sigue siendo el definitivo. |
| Servicio de emergencia limitado | Un operador técnico calificado realiza funciones designadas bajo un mandato válido de AFRINIC, tribunal u otra autoridad competente, mientras que los actos que alteran derechos permanecen con AFRINIC o un tomador de decisiones independiente. |
| Servicio sucesor reconocido | Un instrumento formal de reconocimiento y activación asigna la finalidad de servicios específicos a un sucesor designado, con un canal de cambio y un registro de auditoría. NRS no crea ni mantiene este estado de registro. |
| Sucesión reconocida completa | La autoridad, los contratos, los datos y el reconocimiento externo se han trasladado bajo un instrumento adoptado. |
| Retorno o traslado posterior | Todos los cambios se concilian y el próximo custodio recibe el sobre completo. |
El estado pertenece a la relación de recurso, no solo a las instituciones. Diferentes funciones pueden moverse en diferentes momentos. La consulta pública podría servirse desde una réplica verificada antes de que se muevan las decisiones de transferencia impugnadas. Los datos de DNS inverso existentes podrían mantenerse antes de que se acepten nuevas delegaciones. Las correcciones de contacto rutinarias podrían moverse antes que las disputas de titulares de recursos.
La máquina de estados evita que los anuncios políticos superen la autoridad técnica. Un comunicado de prensa no puede mover un sobre. Una elección no puede revertirlo. Una orden judicial afecta solo al estado y las funciones dentro de su alcance. Las partes confiables pueden determinar qué servicio es autoritativo en un momento dado.
Lo más importante es que nunca hay una etapa indefinida de autoridad dual. La operación dual está permitida para comparación y resiliencia, pero la finalidad sigue siendo singular.
La preparación viene antes de la activación
La primera fase debe operar mientras los servicios de AFRINIC estén disponibles. Esperar el colapso forzaría una reconstrucción apresurada a partir de registros públicos y archivos privados de operadores. La preparación debe ser una obligación ordinaria, no un acto hostil.
AFRINIC y un custodio designado independientemente podrían definir el esquema del sobre, generar exportaciones protegidas y probar la restauración sin cambiar la autoridad pública. NRS puede aportar los requisitos de los miembros, publicar un modelo y observar ejercicios consentidos. Los operadores recibirían una declaración firmada del registro autoritativo o custodio designado y una ruta para informar discrepancias.
La preparación también requiere materiales institucionales: cronogramas de autoridad, dependencias de proveedores, controles de dominio, inventarios de certificados, continuidad bancaria y de pagos, roles del personal, árboles de contacto, procedimientos de incidentes y los instrumentos legales necesarios para el servicio temporal. Una réplica técnicamente completa aún puede ser inutilizable si nadie tiene autoridad para activarla o pagar a las personas que la operan.
La correspondencia de ICANN de 2025 sobre AFRINIC enfatizó la preservación y copia de seguridad de los registros públicos y no públicos del registro. Esa preocupación identifica un mínimo, no un diseño completo. Las copias de seguridad deben ser actuales, recuperables, interpretables y vinculadas a la autoridad. Un archivo que puede restaurarse pero no puede respaldar una actualización legal del titular es almacenamiento, no continuidad.
Las pruebas de preparación deben publicar fechas, alcance, objetivos de recuperación, brechas no resueltas y conclusiones independientes. Los detalles de seguridad y los datos personales permanecen protegidos. La evidencia pública debe ser suficiente para mostrar que la capacidad existe sin exponer cómo atacarla.
Esta fase beneficia a AFRINIC incluso si no ocurre ninguna transición. Mejores exportaciones, registros de autoridad más limpios y recuperación probada reducen el riesgo actual. Una opción de continuidad debe mejorar al titular antes de competir con él.
La conciliación debe preservar los hechos incómodos
Los programas de migración a menudo recompensan un destino limpio. Los equipos se sienten tentados a resolver nombres duplicados, documentos faltantes y contactos desactualizados antes del corte para que el sistema receptor se vea ordenado. Eso puede destruir evidencia.
Los registros históricos de AFRINIC incluyen recursos heredados de acuerdos predecesores, asignaciones posteriores, transferencias, cambios de membresía, sucesiones corporativas y asuntos en disputa. Algunos archivos pueden estar completos; otros pueden depender de formatos antiguos, conocimiento del personal o documentos externos. La conciliación debe clasificar estas diferencias en lugar de forzar un nivel de confianza.
Una clasificación útil tiene al menos cinco estados. Verificado significa que la evidencia y el estado actual coinciden. Verificado con brecha histórica significa que la autoridad actual es sólida pero parte de la cadena anterior está incompleta. Disputado significa que otra parte tiene un reclamo documentado en competencia o una revisión activa. Restringido significa que una orden legal impide un cambio designado. Evidencia pendiente significa que la conclusión actual aún no se puede reproducir de forma independiente.
Cada clase tiene un tratamiento de continuidad. Los registros verificados pueden proceder a través de la migración ordinaria. Las brechas históricas viajan con una advertencia pero no detienen necesariamente el servicio. Los registros en disputa preservan el último estado verificado y pasan a revisión independiente. Los registros restringidos llevan la restricción exacta al custodio receptor. Los archivos pendientes pueden recibir servicios rutinarios no destructivos mientras los cambios que alteran derechos esperan.
El revisor de conciliación no debe ser la persona que tomó la decisión de origen ni el proveedor receptor que busca expandir su base de clientes. Los operadores deben recibir su resultado y una ventana de corrección. Los informes agregados deben mostrar denominadores, clases de excepción, tasas de corrección y casos no resueltos.
Una migración exitosa no produce un pasado mágicamente limpio. Produce un destino en el que la incertidumbre es explícita y no se puede explotar en silencio.
La elección del operador necesita coordinación, no escape unilateral
El modelo de continuidad promovido por NRS debe dar a los operadores opciones significativas y legalmente reconocidas para el servicio de registro. La elección disciplina al titular porque un mal servicio ya no conlleva la misma prima de cautiverio, pero solo el marco de registro reconocido, la coordinación de IANA y la autoridad legal competente pueden evitar la autoridad duplicada y conferir finalidad.
Un operador debería poder solicitar un traslado de servicio autenticando su autoridad, seleccionando un custodio calificado y aceptando los términos comunes de continuidad. El custodio de origen recibe aviso y puede plantear una objeción definida: incertidumbre de identidad, reclamo en competencia, restricción judicial, evidencia incompleta o compromiso de seguridad. No puede rechazar un traslado simplemente porque no le gusta la competencia o el modelo de negocio del operador.
Si no existe una objeción material, los custodios acuerdan un momento de corte, congelan brevemente el canal de cambio relevante, concilian el sobre, rotan credenciales, publican el estado del proveedor autoritativo y reabren el servicio. La fuente se vuelve de solo lectura para la relación o reenvía solicitudes. El destino reconoce el estado completo y cada advertencia.
Si existe una objeción, el operador no debe perder todo el servicio. El registro entra en custodia neutral o permanece en el último estado verificado mientras un revisor independiente decide el punto en disputa. Las funciones no afectadas continúan. Una disputa sobre el pago, por ejemplo, no debería convertirse automáticamente en una disputa sobre la identidad del titular o la autorización de ruta.
El derecho es un derecho a un traslado coordinado, no a autodeclarar una nueva verdad. Los operadores aceptan autenticación común, preservación de evidencia, transporte de disputas y restricciones legales. Los proveedores aceptan exportación, auditoría, no represalias y el deber de irse cuando sean reemplazados.
Esta reciprocidad convierte la portabilidad de retórica en infraestructura.
La operación dual debe comparar decisiones, no publicar dos respuestas
Antes de que cualquier operador de emergencia o sucesor se vuelva autoritativo para una función de producción, un período de operación dual debe comparar cómo ambos entornos interpretan los mismos casos. La fuente sigue siendo la final. El destino procesa una copia protegida y registra el resultado que habría producido. NRS puede informar el diseño y los resultados de la prueba, pero no se vuelve autoritativo a través de la participación.
Los casos rutinarios prueban la compatibilidad semántica: actualizaciones de contacto, cambios de nombre corporativo, nuevos factores de autenticación, solicitudes de DNS inverso, cambios de RPKI y estado de transferencia. Los casos históricos prueban si el destino puede reconstruir por qué existe el estado actual. Los casos adversos prueban autoridad disputada, protección urgente de seguridad, lenguaje judicial ambiguo y registros incompletos.
Las diferencias deben clasificarse. Una diferencia de software puede requerir mapeo. Una diferencia de política puede requerir que el destino aplique la regla existente de AFRINIC durante el servicio temporal. Una diferencia de evidencia puede revelar que la conclusión de origen no puede reproducirse. Una diferencia legal puede requerir un instrumento específico. Ninguna debe resolverse haciendo que el destino se comporte silenciosamente como se prefiera.
La operación dual también mide el rendimiento operativo: orden de eventos, latencia de actualización, éxito de autenticación, integridad del registro, entrega de notificaciones y restauración después de una falla. Un destino que copia la base de datos final pero pierde solicitudes pendientes o historial de avisos no es compatible.
El período de comparación debe tener una condición de finalización. Ninguna organización de promoción u operador espejo obtiene autoridad simplemente ejecutando una réplica durante el tiempo suficiente. Auditores independientes evalúan capacidades definidas; AFRINIC, los tribunales, IANA y otras partes autorizadas deciden si una función designada puede moverse.
La operación dual es costosa, pero compra evidencia antes de que los operadores asuman el riesgo. Es lo opuesto a una bifurcación de la noche a la mañana.
RDAP y WHOIS son la superficie visible, no todo el registro
Los servicios de consulta pública son las funciones más fáciles de replicar. Los datos de los RIR ya se consultan a través de WHOIS y RDAP, y los registros públicos pueden reflejarse para mayor resiliencia. Esto hace que los espejos de continuidad de solo lectura sean un servicio temprano sensato para un operador técnico autorizado, siempre que cada respuesta identifique claramente la autoridad y la actualidad. NRS puede promover el estándar de divulgación sin presentar su sitio web como RDAP autoritativo.
Una réplica debe publicar el serial de origen, la hora de la instantánea, el custodio autoritativo y cualquier retraso. No debe implicar que NRS ha validado los campos del registro: solo el registro reconocido o su operador debidamente designado puede validar y publicar el estado autoritativo. Durante etapas autorizadas posteriores, las respuestas deben mostrar el proveedor activo y el estado de disputa limitado sin exponer reclamos confidenciales.
El desafío es la autoridad de actualización. Una consulta pública puede leerse desde cualquiera de los dos extremos mientras solo un canal acepta cambios finales. Si un servicio designado acepta solicitudes de corrección, el sobre debe mostrar quién autenticó la solicitud, qué evidencia se verificó, si AFRINIC o un sucesor legal aprobó o delegó la función y cuándo el estado público se volvió definitivo. NRS puede ayudar a los miembros a documentar solicitudes pero no opera un canal de corrección de registro.
La disponibilidad también necesita medición independiente. La resolución de DNS, HTTPS, respuesta de RDAP, respuesta de WHOIS, actualización de datos y consistencia deben probarse desde múltiples redes. Un proveedor no puede reclamar continuidad simplemente porque su propio monitor ve el servicio.
La consulta pública es valiosa porque le da a la transición un borde observable. Los operadores y las partes confiables pueden comparar respuestas e identificar estado obsoleto o dividido. Es insuficiente porque el poder duro está detrás de la respuesta: decidir quién puede cambiarlo.
NRS debe usar la investigación pública y la evidencia de consulta monitoreada para promover la transparencia, mientras se niega a confundir visibilidad con autoridad.
El DNS inverso requiere una ceremonia de delegación
El DNS inverso a menudo se trata como un servicio de registro secundario, pero los operadores dependen de él para correo, registro, controles de seguridad, solución de problemas y sistemas de clientes. Su continuidad no puede inferirse de una base de datos copiada.
La transición debe identificar las delegaciones principales, los servidores de nombres autoritativos, el estado de DNSSEC cuando corresponda, los sistemas de generación de zonas, la autoridad de la cuenta, los cambios pendientes y la reversión de emergencia. Un proveedor receptor debe primero servir una zona idéntica en la sombra y probar respuestas consistentes. Los cambios de delegación deben usar una superposición planificada para que las cachés y los resolutores no encuentren una brecha evitable.
Durante el servicio de emergencia limitado, un operador de DNS autorizado puede mantener la delegación existente mientras que los cambios de alto impacto permanecen con AFRINIC o una autoridad independiente. Más tarde, las actualizaciones rutinarias pueden moverse bajo aprobación dual. NRS puede defender esta regla de continuidad, pero no puede hacer ni autenticar la delegación misma.
Cada corte debe registrar el estado de la zona antes y después del cambio, firmas, actualización principal, observaciones de propagación y autoridad de reversión. Los operadores deben recibir aviso y una ventana de prueba. Los monitores externos deben verificar la continuidad en la región y más allá.
La ceremonia importa porque el DNS inverso muestra cómo la autoridad legal llega a los sistemas en ejecución. Una orden para preservar un recurso puede o no requerir congelar su delegación. Una transferencia puede requerir movimiento coordinado. Un cambio de servicio de registro no debe alterar la configuración de DNS elegida por el operador simplemente porque el proveedor cambió.
El sistema de registro reconocido demuestra su disciplina de tenedor de libros cuando los nombres siguen resolviéndose mientras el custodio técnico se vuelve reemplazable; el papel de NRS es documentar si esa promesa se cumple.
RPKI es el servicio más difícil de mover de manera segura
La infraestructura de seguridad de enrutamiento hace que la transición sea especialmente sensible. La descripción general de servicios comparativos de NRO mostró que AFRINIC ofrece RPKI alojado mientras que el servicio delegado no estaba disponible de la misma manera que en varios registros pares. Eso significa que muchos operadores afectados dependen directamente de las funciones de certificado y publicación operadas por el registro, en lugar de controlar una autoridad de certificación delegada que podría moverse de manera más independiente.
Una transición debe preservar la validez del certificado, las autorizaciones de origen de ruta, la disponibilidad de publicación, la autoridad de la cuenta y la aceptación de las partes confiables. Debe evitar dos cadenas de certificados incompatibles y evitar un evento de ruptura antes de la creación que convierta rutas válidas en inválidas. La custodia de claves, la autoridad de activación y el poder de revocación requieren ceremonias formales con múltiples participantes independientes.
La primera fase debe replicar repositorios y estado de validación sin emitir nuevos objetos. La segunda debe demostrar que el destino puede recrear la publicación a partir del estado de origen firmado en un entorno aislado. La tercera debe establecer una ruta de creación antes de ruptura reconocida por las partes confiables, con una hora de corte precisa y reversión. Las autorizaciones de ruta existentes deben persistir a menos que el titular solicite un cambio o una razón de seguridad separada y probada requiera acción.
NRS debe promover RPKI delegado o portátil como un objetivo de diseño a largo plazo porque la sustitución del proveedor es más fácil cuando los operadores controlan más de su propia función de firma. El RIR principal reconocido, las autoridades de certificación, los operadores de repositorio y las redes confiables deben implementarlo. NRS no es un ancla de confianza, autoridad de certificación o repositorio de RPKI.
RPKI también necesita aislamiento de remedios. Una disputa de membresía, facturación o política no debe revocar automáticamente el estado de seguridad de enrutamiento. El compromiso de seguridad puede justificar una acción protectora inmediata, pero debe preservar la evidencia, notificar al operador y recibir una revisión independiente rápida.
Cualquier transición que no pueda explicar su cadena de certificados y revocación no está lista, por más completa que parezca su base de datos pública.
Las transferencias y nuevas asignaciones deben moverse después
La continuidad del estado existente es más segura que crear nuevos derechos o reconocer cambios permanentes. Por lo tanto, cualquier operador de emergencia autorizado debe comenzar con consulta, soporte de autenticación y mantenimiento no destructivo antes de transferencias, sucesiones en disputa o nuevas asignaciones. NRS debe promover ese orden, no ejecutarlo.
Una transferencia cambia la relación que el registro debe reconocer. Requiere que se verifiquen la autoridad del vendedor, la autoridad del comprador, el recurso y cualquier condición aplicable; las disputas pendientes y las restricciones judiciales deben viajar; los dos custodios deben acordar cuándo termina el estado anterior y comienza el nuevo. Las transferencias entre RIR agregan otro registro e interfaz de políticas.
Durante la operación dual, AFRINIC debe seguir siendo la final para las transferencias mientras que un candidato técnico sucesor designado procesa la misma evidencia en la sombra. Las diferencias revelan si el destino puede aplicar las reglas existentes y preservar la cadena. Cualquier autoridad de transferencia limitada debe provenir de un mandato explícito legal y reconocido emitido a un operador de registro calificado; NRS no recibe ni ejerce autoridad de transferencia.
Las nuevas asignaciones de grupos disponibles de IPv6 o ASN crean una relación adicional con IANA. IANA asigna grupos a los RIR reconocidos bajo políticas globales; ni NRS ni un custodio no reconocido pueden extraer del inventario de AFRINIC simplemente porque pueden operar una base de datos. La autoridad del grupo, los registros de asignación y el reconocimiento necesitan un puente formal. Un operador técnico designado por separado podría implementar una decisión autorizada por AFRINIC, pero esa función de operador no debe inferirse de la promoción de NRS.
Este orden protege la reforma de la continuidad de la inflación de la misión. NRS puede insistir en que las relaciones existentes precisas sigan siendo utilizables, mientras que la política de distribución y la reasignación permanente permanecen con IANA, los RIR reconocidos y sus sucesores legales.
Los contratos, tarifas y responsabilidad deben viajar explícitamente
Los operadores no se relacionan con un registro solo a través de registros públicos. Tienen acuerdos, estado de membresía, facturas, expectativas de servicio, derechos de protección de datos y posibles reclamos. Un traslado técnico que deja estas relaciones ambiguas generará disputas en el primer evento adverso.
Durante el servicio temporal, el instrumento debe identificar al operador real y decir si actúa para AFRINIC, como subcontratista, como proveedor de emergencia independiente o bajo una orden judicial. NRS puede comentar, publicar investigaciones y representar a miembros autorizados por PoA. No es el operador de registro, sucesor o custodio técnico; esas funciones pertenecen a organismos técnicos designados por separado y asegurados independientemente bajo el marco legal y de registro competente.
El modelo de servicio limitado más seguro es específico de la función. La relación subyacente del operador con AFRINIC permanece a menos que sea legalmente cedida o novada. El proveedor técnico designado recibe solo la autoridad necesaria para los servicios designados, mantiene los fondos y datos segregados y no puede expandir la relación a través de términos no relacionados. La membresía de NRS nunca debe tratarse como consentimiento de registro o fuente de autoridad técnica.
La sucesión a largo plazo puede requerir la transferencia del contrato o un nuevo acuerdo. El consentimiento debe ser significativo en lugar de fabricado mediante la amenaza de pérdida de registros. El operador debe poder revisar los términos, preservar los derechos existentes e impugnar un sobre incorrecto antes de que el traslado se vuelva definitivo.
La responsabilidad debe seguir al control. Un custodio que autentica y ejecuta un cambio debe asumir las consecuencias por no cumplir con los controles definidos. Un titular que proporciona estado incompleto o falso debe seguir siendo responsable de esa contribución. Un operador que presenta evidencia falsificada debe asumir la responsabilidad correspondiente. La revisión independiente puede asignar fallas sin usar la interrupción del servicio como palanca.
NRS no puede defender la libertad del operador mientras exagera la capacidad operativa de un proveedor preferido. El operador real debe asumir una responsabilidad proporcionada a su autoridad técnica; NRS sigue siendo responsable de la precisión y los conflictos de sus afirmaciones de promoción.
Los tribunales y las restricciones legales deben volverse portátiles
La crisis de AFRINIC se desarrolló bajo la ley ordinaria de Mauricio. La administración judicial, la membresía de la empresa, la autoridad de la junta, las cuentas bancarias y los litigios no desaparecieron porque la empresa opera infraestructura de Internet. Cualquier transición promovida por NRS debe funcionar a través de la autoridad legal en lugar de reclamar excepcionalismo técnico.
Al mismo tiempo, una orden judicial debe traducirse con precisión. ¿Restringe la disposición de un recurso, el cambio de titular, el pago de fondos, la acción de un director designado o el acceso a un sistema? ¿Requiere preservación, divulgación o administración temporal? Una respuesta institucional amplia puede dañar a operadores no relacionados incluso cuando la orden es válida.
El sobre de continuidad debe llevar la restricción operativa, el foro emisor, la fecha efectiva, el estado de vencimiento o revisión, las partes y las funciones exactas afectadas. El material confidencial puede permanecer sellado mientras los custodios autorizados reciben las instrucciones necesarias para cumplir. Un proveedor técnico receptor acepta la restricción como parte del traslado. NRS puede defender esta disciplina de datos pero no debe recibir material sellado simplemente porque representa a miembros.
Las órdenes conflictivas o ambiguas requieren preservación neutral. El destino no debe elegir la interpretación legal que expande su propia autoridad. Preserva el último estado verificado, busca direcciones a través de las partes adecuadas y protege los servicios no afectados. Un asesor independiente puede asesorar, pero la acción técnica final y su fuente deben registrarse.
Los tribunales se benefician de la arquitectura porque reciben un mapa. Pueden distinguir la consulta de registro, el cambio de titular, RPKI, DNS inverso, facturación y control corporativo en lugar de ordenar a un registro de Internet vagamente definido que haga todo o nada.
El marco de continuidad promovido por NRS apoya el estado de derecho cuando las instituciones autorizadas hacen que la intervención sea más estrecha, más efectiva y menos propensa a alistar redes en funcionamiento en un caso corporativo.
La protección de datos no debe convertirse en una excusa para el cautiverio institucional
El sobre contiene material sensible: documentos de identidad, autoridad corporativa, contactos, contratos, estado de seguridad, pagos y disputas. Un sistema portátil podría crear un nuevo riesgo de concentración si cada proveedor recibe archivos completos.
AFRINIC, cualquier sucesor legal y los custodios designados deben separar los datos públicos de coordinación, los datos operativos restringidos y la evidencia confidencial. NRS debe basarse en material público o consentido para la investigación y la representación de miembros, en lugar de convertirse en el repositorio de evidencia protegida del registro.
Los compromisos criptográficos y las atestaciones firmadas pueden demostrar que un documento existió y fue validado sin copiar el documento completo a cada nodo. Un proveedor receptor puede solicitar acceso específico cuando un cambio lo requiera. Los registros de acceso deben ser visibles para el operador y el auditor independiente. La retención debe seguir el propósito y la retención legal, no el apetito institucional indefinido.
Los roles de controlador y procesador de datos deben ser explícitos en cada estado. Un espejo utilizado solo para recuperación tiene un propósito diferente al de un servicio autoritativo. Los operadores deben saber dónde se almacenan los datos, qué ley se aplica, cómo corregirlos y qué sucede después del retorno. Un custodio que pierde su mandato debe eliminar o archivar el material según la regla de retención acordada y producir evidencia de finalización.
La privacidad no puede justificar una transición opaca. Los resultados de conciliación agregados, el rendimiento del servicio, las razones de las decisiones y las fallas del proveedor pueden publicarse sin exponer registros personales. Tampoco la portabilidad puede justificar la copia descontrolada. El diseño debe recopilar la evidencia mínima necesaria para reproducir la autoridad y divulgar el mínimo necesario para decidir un caso.
Este equilibrio hace que el registro sea móvil sin hacer que el operador sea transparente para cada institución.
La auditoría independiente es una condición de corte, no una ceremonia anual
La auditoría debe acompañar cada expansión de la autoridad de un operador de emergencia o sucesor. NRS puede examinar y publicar los informes de aseguramiento resultantes, pero su propio respaldo no es una auditoría ni una decisión de reconocimiento.
Antes de la replicación protegida, los auditores prueban la integridad, las firmas, el acceso y la restauración. Antes de la operación dual, prueban el mapeo semántico y el orden de eventos. Antes del corte limitado, prueban el mandato, la notificación, las credenciales, la reversión y la finalidad de una sola fuente. Antes de la sucesión completa, prueban el tratamiento del contrato, el reconocimiento externo, la capacidad financiera, la seguridad, las excepciones no resueltas y la salida del proveedor.
Los auditores deben muestrear registros difíciles, no solo los limpios. Las brechas históricas, las fusiones, los recursos heredados, las restricciones judiciales, las cuentas suspendidas, los contactos en disputa y las transferencias pendientes revelan si el sistema preserva la incertidumbre. Los operadores deben poder nombrar casos sin darle al auditor un mandato político.
El informe de aseguramiento debe indicar qué se probó, qué no, tasas de error, gravedad no resuelta, acciones correctivas y vencimiento. Una aprobación no debe ser permanente. Los cambios materiales de software, política, clave o proveedor requieren pruebas renovadas.
La independencia del auditor incluye la independencia económica. El proveedor receptor no debe elegir y controlar al único evaluador. Los informes deben estar disponibles en niveles apropiados para AFRINIC, los operadores, los organismos de reconocimiento relevantes y los tribunales competentes; NRS puede usar hallazgos públicos o consentidos por los miembros para la promoción, pero no recibe material de registro privilegiado a través de ese rol.
La auditoría se vuelve útil cuando puede detener un corte. Si solo describe fallas después de que la autoridad se ha movido, es historia en lugar de control.
La activación debe ser en capas y reversible
Un plan de continuidad necesita desencadenantes objetivos. La crítica institucional, la mala reputación, el desacuerdo político o una campaña de NRS no deberían ser suficientes para activar la autoridad de emergencia. Tampoco el plan debe esperar una interrupción total.
Los desencadenantes pueden ser en capas. La pérdida de un punto final público activa una réplica de solo lectura. La pérdida de capacidad del personal activa soporte autorizado. La evidencia de compromiso de registro congela los cambios destructivos y comienza la conciliación. La incapacidad de autenticar actualizaciones rutinarias activa mantenimiento verificado limitado. La ausencia de un tomador de decisiones legal preserva el estado en disputa e invoca autoridad independiente. La incapacidad persistente de proporcionar la función puede justificar un sustituto con límite de tiempo. El fallo permanente requiere sucesión reconocida.
Cada desencadenante debe identificar evidencia, tomador de decisiones, alcance, aviso, revisión y vencimiento. El actor que decide la activación no debe ser el proveedor que obtiene ingresos o influencia de ella, y NRS debe divulgar cualquier relación con el proveedor candidato. La acción de emergencia puede preceder a una audiencia completa, pero la revisión sigue rápidamente.
La reversibilidad requiere un estado de reversión, no solo copias de seguridad. Cada cambio realizado por un operador de emergencia autorizado debe exportarse como un delta firmado. AFRINIC u otro sucesor reconocido debe poder reproducir el estado actual completo. NRS puede investigar e informar sobre evidencia pública de reversibilidad, pero la firma de deltas autoritativos sigue siendo una función del registro o del operador técnico debidamente designado y está fuera del rol de promoción de NRS.
El estado temporal debe tener un punto de decisión firme. Antes del vencimiento, las partes autorizadas eligen retorno, extensión justificada o sucesión formal. Las extensiones repetidas no pueden convertirse en autoridad permanente por agotamiento.
Un diseño de activación es creíble cuando el operador técnico designado puede entrar rápidamente e irse por completo, mientras NRS sigue siendo libre de representar a los miembros sin controlar el servicio.
Un camino práctico de continuidad de AFRINIC en seis etapas
La transición puede expresarse como una secuencia concreta.
La etapa uno es la preparación de evidencia. Definir el sobre, mapear los sistemas de AFRINIC, generar declaraciones firmadas de operadores, verificar copias de seguridad, clasificar la autoridad legal y establecer auditoría independiente. Ninguna autoridad pública se mueve.
La etapa dos es la replicación protegida. Los custodios designados independientemente reciben copias con propósito limitado, las restauran en entornos aislados y comparan el estado público y privado. Los operadores corrigen discrepancias a través del canal autoritativo de AFRINIC. NRS puede contribuir con los requisitos de los miembros y observar las pruebas acordadas, pero no recibe copias protegidas del registro como parte de su rol de promoción; cualquier evidencia de miembros que maneje debe ser consentida y con propósito limitado.
La etapa tres es la sombra de decisiones. Ambos sistemas procesan solicitudes seleccionadas, pero AFRINIC sigue siendo el final. Las diferencias en evidencia, reglas, tiempo y resultado se informan y resuelven. El ensayo de RPKI y DNS inverso ocurre sin autoridad de producción.
La etapa cuatro es el servicio limitado voluntario. Los operadores verificados pueden elegir entre proveedores calificados para funciones designadas bajo un mandato acordado y reconocido. Las funciones rutinarias de contacto y soporte se mueven primero. Los derechos en disputa, las nuevas asignaciones y los actos irreversibles permanecen con AFRINIC o una autoridad independiente. NRS puede defender la elección del proveedor sin actuar como proveedor de registro.
La etapa cinco es la portabilidad funcional auditada. Los proveedores calificados pueden recibir relaciones completas; el DNS inverso, RPKI y las transferencias se mueven solo después de un aseguramiento específico del servicio. Los operadores pueden regresar o seleccionar otro custodio. Las disputas y las restricciones legales siguen el registro.
La etapa seis es la arquitectura reconocida a largo plazo. Si AFRINIC sigue siendo capaz, continúa bajo deberes comunes de portabilidad. Si no puede continuar, una decisión formal de reconocimiento y sucesión mueve las funciones restantes. Los estándares abiertos y el aseguramiento independiente gobiernan la capa de servicio; NRS puede participar en la promoción y consulta pero no gobierna el sistema de registro reconocido.
La secuencia permite la mejora sin apostar Internet a un evento irreversible. Cada etapa tiene evidencia y un punto de parada. NRS gana credibilidad mejorando la calidad de la evidencia de los miembros y la promoción pública, no declarando una victoria operativa.
El éxito debe medirse en el límite del operador
Los hitos institucionales son insuficientes. Firmar un acuerdo, lanzar un portal, nombrar una junta o completar una copia de datos dice poco sobre si un operador permaneció protegido.
Las medidas principales deben incluir la integridad del sobre; porcentaje de registros reproducidos independientemente; clases de excepción no resueltas; tiempo para autenticar después del corte; consistencia de datos públicos; tasas de error y propagación de DNS inverso; continuidad de objetos RPKI; número y duración de eventos invalidantes; solicitudes pendientes preservadas; notificaciones entregadas; desafíos resueltos; traslados completados; reversiones; cambios no autorizados; interrupción que afecta al cliente; y tiempo para exportar nuevamente.
Los denominadores importan. Cinco traslados fallidos de diez son diferentes de cinco de diez mil. Un recuento bajo de quejas puede indicar éxito o miedo. Las bandas de tamaño de operador pueden revelar si las redes pequeñas enfrentan cargas de evidencia o demoras desproporcionadas. Los casos en disputa deben informarse por separado de los traslados limpios.
NRS puede investigar la disciplina del proveedor a partir de evidencia auditada y consentida: plazos de exportación incumplidos, registros incompletos, retenciones excesivas, conflictos, incidentes de seguridad, tasas de reversión y fallas para eliminar el acceso obsoleto. La autoridad de acreditación o contratación competente, no NRS, decide si un custodio pierde su estado.
Las medidas financieras deben mostrar el costo de la continuidad mínima, el costo por traslado, la reserva mancomunada, el retiro de emergencia, el costo de auditoría y la compensación por error del proveedor. El sistema no debe financiarse a través de retenciones indefinidas o tarifas obligatorias opacas.
El resultado principal es simple: ¿la red retuvo una relación de registro confiable, singular y correcta mientras la institución cambiaba a su alrededor? Todo lo demás es evidencia de apoyo.
El caso positivo de NRS es la promoción de una administración reemplazable
El argumento más fuerte para NRS no es que tomará mejores decisiones de registro que cualquier RIR. No tiene tal mandato. Su afirmación de promoción más sólida es que ningún proveedor técnico debe ser irremplazable y ninguna emergencia debe usarse para borrar los derechos de los miembros.
La reemplazabilidad cambia los incentivos antes de que ocurra un traslado. AFRINIC sabría que la calidad del registro, el servicio y el remedio afectan la confianza. Los custodios candidatos sabrían que deben exportar el mismo sobre completo que recibieron. Los operadores sabrían que el desacuerdo no necesita amenazar su identidad de red. NRS puede mantener esas expectativas visibles sin controlar el traslado.
Esto no elimina las reglas comunes. La unicidad, la autenticación, la precisión del registro, las afirmaciones de seguridad, los metadatos de disputas y el estado del proveedor autoritativo siguen siendo comunes. Elimina las reglas cuyo efecto principal es el cautiverio institucional. La capa común se vuelve más delgada porque los proveedores pueden competir en servicio mientras comparten los invariantes necesarios para una sola Internet.
NRS puede promover la separación de roles que los RIR a menudo agrupan. Un proceso de estándares abiertos define el sobre. Los custodios acreditados o designados por autoridades competentes proporcionan el servicio. Auditores independientes los prueban. Árbitros o tribunales deciden traslados en disputa. IANA y los organismos de registro reconocidos mantienen la coordinación de nivel superior necesaria para la consistencia global. NRS reúne a los miembros y publica evidencia; no realiza esas funciones.
La separación no es complejidad por sí misma. Hace visibles los conflictos. El proveedor de servicios no juzga su propia negativa a exportar. El defensor no se convierte en el operador oculto. El auditor no depende de un solo custodio. El operador no adquiere libertad para bifurcar el registro.
Esto es continuidad como ingeniería institucional: el registro sobrevive porque cada administrador puede ser reemplazado bajo reglas que el administrador no controla solo.
La transición debe hacer que el fallo de AFRINIC sea menos existencial
AFRINIC puede recuperarse y brindar un servicio competente durante años. La promoción de continuidad de NRS sigue siendo valiosa porque la planificación de la resiliencia es más creíble antes de la emergencia y la presión de los miembros puede mejorar la disciplina del titular incluso cuando los operadores se quedan.
Por lo tanto, el diseño debe evitar el lenguaje triunfalista. No debe requerir un veredicto de que cada acto de AFRINIC fue ilegítimo. No debe usar la controversia histórica para predecidir los reclamos actuales del titular. No debe apoderarse de una identidad regional. Debe hacer una pregunta más estrecha: ¿puede un operador preservar un estado preciso de registro, seguridad y delegación si el proveedor no puede o no quiere servirlo bajo una regla revisable?
Si la respuesta se vuelve afirmativa, las disputas de gobernanza de AFRINIC pierden parte de su carácter de todo o nada. Una elección de junta ya no determina si cada operador permanece cautivo. Un tribunal puede aislar un reclamo corporativo. Un administrador puede preservar y devolver el servicio a través de una ruta probada. Un miembro puede impugnar sin amenazar a los clientes. Las instituciones externas pueden apoyar los registros en lugar de defender la inmortalidad institucional.
La transición también le da a AFRINIC un papel constructivo. Puede ayudar a definir el sobre, proporcionar evidencia, participar en la operación dual, retener el servicio a través del rendimiento y demostrar que su registro es lo suficientemente sólido para ser portátil. La cooperación no sería una rendición. Demostraría confianza en la función que la institución existe para proporcionar.
El fallo del registro se vuelve manejable cuando la continuidad ya no depende de fingir que el fallo es imposible. NRS debe ser un defensor respaldado por fuentes de la arquitectura que hace que esa honestidad sea segura, no el operador presunto de la arquitectura.
Fuentes y límites analíticos
LaCarta de NRSpública se utiliza para los principios declarados de tenedor de libros, libertad del operador, transparencia y rendición de cuentas. Es evidencia de promoción sobre la dirección institucional. NRS no es un registro autoritativo, servicio de migración, cadena de confianza RPKI, delegación de DNS inverso, tribunal independiente o acuerdo sucesor reconocido; esas funciones permanecen con el sistema de registro reconocido y los organismos técnicos o legales debidamente autorizados.
Ladescripción general de recursos numéricosde IANA, losdatos de asignacióny elinforme de reconocimiento de AFRINIC de 2005, junto conRFC 7020yRFC 7249, respaldan el contexto jerárquico del registro, la función de coordinación global y la transición histórica hacia AFRINIC. No definen el modelo de traslado de servicio promovido por NRS.
Lacarta del 7 de marzo de 2025de ICANN y lacarta del 16 de julio de 2025se utilizan para las preocupaciones atribuidas sobre preservación, copias de seguridad, registros no públicos y custodia de datos de registro. Las cartas son posiciones institucionales en un entorno en disputa, no conclusiones de que se incumplió algún deber de copia de seguridad o custodia.
Elmemorando de entendimiento de la NRO, elFondo Conjunto de Estabilidad RIR, elmensaje de 2022 a la comunidad AFRINIC, losprocedimientos de evaluación ICP-2 de 2024y elborrador del Documento de Gobernanza RIR, versión 2respaldan el contexto existente de ayuda mutua, evaluación y continuidad propuesta. El texto del borrador no se trata como autoridad adoptada.
Ladescripción general comparativa de servicios RPKIde la NRO respalda las diferencias declaradas entre el servicio alojado de AFRINIC y las características delegadas o de transición informadas para otros RIR. No prueba que el acuerdo de creación antes de ruptura propuesto esté actualmente disponible para los titulares de AFRINIC.
No se disponía de ninguna exportación completa del registro AFRINIC, archivo de cliente privado, inventario de claves RPKI, historial de cambios de DNS inverso, acuerdo de custodia, contrato de traslado de operador, informe de conformidad independiente o decisión de reconocimiento en el registro público revisado. El sobre de continuidad, la máquina de estados, la ruta de seis etapas y las métricas son un diseño prospectivo para que lo evalúen AFRINIC, los tribunales, IANA, los organismos de registro reconocidos y los custodios técnicos debidamente designados.
NRS no se propone como receptor de autoridad de registro, custodia de datos o servicio de producción. Su papel en este diseño se limita a la promoción, la investigación de interés público, la consulta a los miembros y la representación autorizada por PoA.

