Tema
Identidad digital y credenciales
Dentro de la faceta Tema, la inteligencia temática Identidad digital y credenciales conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Sociedad de recursos numéricos
2FA con passkey: la guía de RIPE NCC que un directorio confundió con una institución taiwanesa
Una rúbrica exacta de la documentación de soporte de RIPE NCC — «Setting up 2FA with Passkey» — fue registrada por un directorio de red como una institución de Taiwán. La realidad documentada es otra cosa: un flujo de inscripción para claves de acceso WebAuthn/FIDO2 que protegen…

IETF
El certificado existe. La entrega aún no está probada
RFC 9538 permite que una CDN descendente obtenga un certificado con su propia clave, sin recibir la clave privada duradera de la CDN ascendente. El resultado no acredita la ruta DNS, el despliegue completo, la selección TLS ni el contenido que vio el usuario.

Expediente
RFC 9646: el error 400 que pedía un CSR, no una identidad autorizada
El sistema de automatización reintentó la primera petición porque interpretó el `400 Bad Request` como un fallo terminal. Al hacerlo descartó el mensaje que había elegido el algoritmo, el formato y el contenido de la solicitud. RFC 9646 convierte ese 400 en una instrucción de…

Expediente
RFC 9645: el inventario de credenciales no dice quién autenticó a quién
Una auditoría preguntó qué identidad había autorizado una conexión crítica. La respuesta fue una lista impecable: certificado, clave pública sin certificado, PSK de TLS 1.2 y PSK externo de TLS 1.3. Era un inventario correcto y, al mismo tiempo, una respuesta equivocada. La…

Expediente
RFC 9644: quién responde por el algoritmo que realmente usó SSH
En una reunión de aprobación pueden coincidir tres documentos correctos y seguir faltando la respuesta decisiva. El registro reconoce el nombre de un algoritmo, el equipo declara que lo soporta y la política lo incluye en una lista ordenada. Ninguno de esos documentos demuestra…

Expediente
La configuración migró. La autoridad criptográfica no: RFC 9642
RFC 9642 ofrece un keystore YANG común para claves centrales o inline, certificados y valores cifrados. Que el árbol llegue intacto al equipo de destino no demuestra que allí exista el KEK correcto, que el consumidor seleccione la clave ni que la operación criptográfica funcione.

Expediente
La bolsa decía «servidores». La política no lo había demostrado: RFC 9641
RFC 9641 permite describir para qué existe una bolsa de certificados o claves públicas, pero ese rótulo no ejecuta la política. La aceptación real depende del consumidor que resuelve la referencia, del objeto exacto que usa y de controles de ruta, nombre, propósito, tiempo…

Expediente
El mapa de amenazas de una credencial aún necesita responsables
El W3C ha publicado una nota preliminar que desarrolla los riesgos de las credenciales verificables. Su distinción decisiva está entre lo que el formato permite comprobar y las decisiones que deben tomar quienes emiten, muestran y aceptan cada credencial.

Expediente
El diagrama de privacidad aprobó; el identificador persistente no: RFC 9614
El proyecto superó la revisión arquitectónica: un intermediario veía al usuario y otro veía la solicitud. Nadie había dibujado una línea entre ambos. Sin embargo, la aplicación conservó el mismo identificador dentro de cada operación. La separación de redes era correcta y la…

IETF
El intercambio seguro falló. La alternativa volvió a exponer la clave
RFC 9588 protege un intercambio Kerberos frente a la comprobación offline, pero esa propiedad se pierde si el cliente responde al fallo volviendo al timestamp cifrado.

Expediente
El nuevo puntero de estado del W3C cabe en menos espacio, pero exige una pregunta explícita
La propuesta para credenciales verificables reduce la referencia incluida en cada documento. No reduce las decisiones sobre finalidad, autoridad ni vigencia de la lista consultada.

Expediente
El dominio estaba canonizado. La parte local no se normalizó: RFC 9598
Una actualización “inofensiva” de una biblioteca Unicode puede cambiar quién coincide con un certificado si el sistema trata toda la dirección de correo como una sola cadena. RFC 9598 impone una frontera más precisa: preparar el dominio, conservar intacta la parte local y no…

Historia de Internet
La base era una; el directorio visible no: RFC 2378
En el protocolo Ph, pedir «todos» los campos no significaba recibir todo lo almacenado. Significaba recibir todo lo que esa sesión podía ver. RFC 2378 convirtió esa diferencia en arquitectura y dejó una advertencia vigente: la ausencia en una respuesta no demuestra ausencia en el…

Historia de Internet
Parecía un correo. No era un buzón: RFC 2377
RFC 2377 intentó hacer desplegable el esquema de nombres de LDAP reutilizando nombres que Internet ya coordinaba. Su advertencia más reveladora afectaba a una cadena familiar: `uid=mailbox-shaped-identifier` podía identificar una entrada sin ser una dirección de correo operativa.…

IETF
RFC 9797: una dirección MAC aleatoria reduce la vinculación sin convertirse en identidad del dispositivo
La red recibe a un “dispositivo nuevo”, aunque el portátil sobre la mesa sea el mismo de ayer. Cambió la dirección MAC, no necesariamente la persona, la máquina física ni el derecho de acceso. RFC 9797 convierte esa escena cotidiana en una pregunta de gobernanza: qué continuidad…

Tendencias de servicios en la nube globales
Bird financia liquidez para sus accionistas antes de demostrar la demanda de sus agentes
La recapitalización de 450 millones de dólares y la nueva infraestructura de comunicaciones para agentes de IA comparten anuncio, no prueba económica. El dinero puede llegar a los accionistas al cierre; el producto solo crea valor cuando una acción autorizada cruza…

Tendencias institucionales de Norteamérica
Los 45 millones de dólares de EigenQ son, ante todo, un reloj condicionado
La operación no entrega a la empresa de seguridad cuántica un cheque operativo de 45 millones. Los documentos describen un puente en dos tramos, con descuento, garantías y dependencia del cierre del SPAC; por eso la prueba relevante será cuánto negocio pagado consigue antes de…

IETF
El diálogo conservó el hilo, no la autoridad
La propuesta de Agentproto intenta que una interacción siga siendo reconocible al cruzar agentes, herramientas, intermediarios y cortes de red. Ese identificador puede demostrar continuidad operativa. No demuestra por sí solo quién podía actuar, qué mandato seguía vigente ni si…

ICANN
4,3 millones de IDN cuentan registros, no aceptación universal
Un nombre puede estar delegado, registrado y resolverse correctamente, pero fracasar en el campo de correo de una cuenta. El informe de ICANN de 2026 permite ver las dos partes: la oferta multilingüe ya tiene escala y la cadena de aplicaciones que debe utilizarla todavía tiene…

Historia de Internet
RFC 2345: encontrar una URL no era identificar a la empresa
La RFC 2345 ensayó una promesa muy concreta: escribir el nombre de una empresa y obtener una o varias direcciones web. La respuesta cabía en una línea y podía abrirse desde el navegador. Esa ligereza atacaba un problema real de 1998, pero no convertía el resultado en prueba de…
