Resumen
- RFC 9841 incorpora diccionarios compartidos, ventana grande y framing a Brotli; compresor y descompresor necesitan exactamente el mismo diccionario.
- Cambiar el diccionario puede cambiar el texto reconstruido, y las diferencias de tamaño pueden revelar información tanto del mensaje a través del diccionario como del diccionario a través del mensaje.
- La unidad verificable combina carga, hash criptográfico del diccionario, origen, ámbito, vigencia, versión del decodificador y decisión de comprimir o no secretos.
Dos centros de datos recibieron el mismo objeto comprimido. Uno produjo la página esperada; el otro no. La red no había alterado la carga y ambos procesos estaban vivos. La diferencia estaba fuera del archivo: cada uno había resuelto el nombre del diccionario a bytes distintos.
Ese fallo imaginario delimita el asunto de RFC 9841. La especificación Informational, publicada en septiembre de 2025, define el Shared Brotli Compressed Data Format; sus ediciones TXT y XML conservan el registro exacto. Añade diccionarios compartidos, ventanas grandes y un contenedor a Brotli. No certifica que un producto lo haya implantado bien.
El significado ya no cabe dentro de la carga
El diccionario puede aportar historial LZ77, sustituir la lista estática de palabras, cambiar transformaciones o escoger combinaciones según el contexto. Por eso la igualdad requerida no es semántica ni nominal: son los mismos bytes. Una etiqueta mutable o una ruta llamada latest no permite reconstruir qué produjo un resultado histórico.
El recibo mínimo une el hash de la carga al hash criptográfico del diccionario, su fuente, aprobador, alcance, fecha de activación, versión de reversión, perfil y decodificador. Si el diccionario se compone de otros recursos, también registra esa receta. Zstandard sirve como comparación: la dependencia de diccionarios es un problema general de custodia del artefacto.
RFC 9841 incluye un identificador HighwayHash de 256 bits para conjuntos conocidos y confiables, pero advierte que no ofrece seguridad de colisión frente a adversarios. Reconocer rápidamente un elemento no equivale a probar integridad hostil. En la frontera de suministro se necesita una huella criptográfica, por ejemplo SHA-256, y su procedencia.
Una optimización puede guardar y revelar secretos
La longitud comprimida puede funcionar como oráculo. Si un atacante controla parte de la entrada y observa el tamaño, las coincidencias con un secreto producen señales. RFC 7457 recoge CRIME entre ataques conocidos; CVE-2012-4929 aporta una referencia pública, y la literatura sobre canales laterales estudia la clase más amplia.
RFC 9841 obliga a contar el diccionario entre las fuentes. Puede revelar datos de la carga, y la carga puede revelar datos del diccionario. Un diccionario entrenado con páginas autenticadas, plantillas internas o frases de clientes puede contener señales sensibles aunque se distribuya como “archivo de rendimiento”. A la inversa, un diccionario público puede reforzar las sondas contra un valor privado comprimido en el mismo contexto.
La defensa más fuerte es no comprimir información privada cuando el atacante puede influir en la entrada y medir la salida. Mismo origen, ausencia de uso entre dominios, menor control adversario, actualización lenta y separación de contextos reducen riesgo; no son absoluciones automáticas. Primero se clasifican carga, diccionario y fragmentos controlables. Sólo después se mide el ahorro.
La capa HTTP añade estado que también debe constar
RFC 9842 y su registro especifican la negociación HTTP y los content codings dcb y dcz. Available-Dictionary emplea SHA-256. El recurso elegido debe cumplir reglas de mismo origen, legibilidad y frescura —o estar autorizado explícitamente para uso stale—; si fallan las mitigaciones, el cliente descarta la respuesta.
RFC 9110 define la semántica HTTP, RFC 9111 el caché y RFC 5861 controles para respuestas stale. RFC 6265 ofrece una comparación conocida para estado y alcance. RFC 9842 añade otra alerta: el hash del diccionario puede convertirse en identificador de seguimiento, por lo que su almacenamiento exige partición comparable o superior a las cookies.
La negociación, el rastreo y la partición del navegador merecen un análisis posterior separado. Aquí basta una conclusión operativa: la identidad del diccionario incluye origen, permiso de lectura, frescura y partición, no sólo un nombre.
IANA mantiene los registros de parámetros y codificaciones HTTP y de campos HTTP. RFC 9651 encuadra el uso de valores estructurados. Estar registrado demuestra coordinación; no demuestra soporte ni configuración segura.
La prueba comienza alterando la dependencia
Antes del benchmark hay que sustituir el diccionario conservando su nombre, forzar una copia vieja, mover el hash correcto a un origen incorrecto, cambiar el decodificador, insertar frases elegidas junto a un secreto, superar límites y retirar el recurso. La respuesta válida puede ser fallo cerrado. Una caída silenciosa a otro modo o contenido distinto debe quedar visible.
Cada cifra necesita hash de carga y diccionario, versión, perfil, framing, origen y estado de caché. También memoria, latencia, determinismo, variación de tamaño y recuperación. Un ratio sin identidad reproducible es publicidad, no evidencia operativa.
La distribución de autoridad importa. El estándar coordina el mecanismo mínimo; el operador conserva las decisiones locales sobre clases de tráfico, exposición, cadencia y riesgo. El código en ejecución debe producir recibos verificables. Esta combinación evita dos extremos: una norma que pretende decidir todo y una implantación que llama “optimización” a una dependencia sin gobierno.
Frontera de incertidumbre
No se probó ningún navegador, CDN, servidor, biblioteca o despliegue. No se midieron ahorro, CPU, memoria, tasa de fuga ni éxito de ataque. La publicación no implica adopción.
Sí queda establecida una obligación de arquitectura: los bytes externos necesarios para decodificar forman parte del artefacto; cuando interactúan con secretos a través del tamaño, forman parte de la frontera confidencial. El ahorro sólo es defendible si conserva ambos hechos.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
