Saltar al contenido principal

Tema

Identidad digital y credenciales

Dentro de la faceta Tema, la inteligencia temática Identidad digital y credenciales conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

2FA con passkey: la guía de RIPE NCC que un directorio confundió con una institución taiwanesa

Sociedad de recursos numéricos

2FA con passkey: la guía de RIPE NCC que un directorio confundió con una institución taiwanesa

Una rúbrica exacta de la documentación de soporte de RIPE NCC — «Setting up 2FA with Passkey» — fue registrada por un directorio de red como una institución de Taiwán. La realidad documentada es otra cosa: un flujo de inscripción para claves de acceso WebAuthn/FIDO2 que protegen…

27 sept 2026
El certificado existe. La entrega aún no está probada

IETF

El certificado existe. La entrega aún no está probada

RFC 9538 permite que una CDN descendente obtenga un certificado con su propia clave, sin recibir la clave privada duradera de la CDN ascendente. El resultado no acredita la ruta DNS, el despliegue completo, la selección TLS ni el contenido que vio el usuario.

27 sept 2026
RFC 9646: el error 400 que pedía un CSR, no una identidad autorizada

Expediente

RFC 9646: el error 400 que pedía un CSR, no una identidad autorizada

El sistema de automatización reintentó la primera petición porque interpretó el `400 Bad Request` como un fallo terminal. Al hacerlo descartó el mensaje que había elegido el algoritmo, el formato y el contenido de la solicitud. RFC 9646 convierte ese 400 en una instrucción de…

27 sept 2026
RFC 9645: el inventario de credenciales no dice quién autenticó a quién

Expediente

RFC 9645: el inventario de credenciales no dice quién autenticó a quién

Una auditoría preguntó qué identidad había autorizado una conexión crítica. La respuesta fue una lista impecable: certificado, clave pública sin certificado, PSK de TLS 1.2 y PSK externo de TLS 1.3. Era un inventario correcto y, al mismo tiempo, una respuesta equivocada. La…

27 sept 2026
RFC 9644: quién responde por el algoritmo que realmente usó SSH

Expediente

RFC 9644: quién responde por el algoritmo que realmente usó SSH

En una reunión de aprobación pueden coincidir tres documentos correctos y seguir faltando la respuesta decisiva. El registro reconoce el nombre de un algoritmo, el equipo declara que lo soporta y la política lo incluye en una lista ordenada. Ninguno de esos documentos demuestra…

27 sept 2026
La configuración migró. La autoridad criptográfica no: RFC 9642

Expediente

La configuración migró. La autoridad criptográfica no: RFC 9642

RFC 9642 ofrece un keystore YANG común para claves centrales o inline, certificados y valores cifrados. Que el árbol llegue intacto al equipo de destino no demuestra que allí exista el KEK correcto, que el consumidor seleccione la clave ni que la operación criptográfica funcione.

27 sept 2026
La bolsa decía «servidores». La política no lo había demostrado: RFC 9641

Expediente

La bolsa decía «servidores». La política no lo había demostrado: RFC 9641

RFC 9641 permite describir para qué existe una bolsa de certificados o claves públicas, pero ese rótulo no ejecuta la política. La aceptación real depende del consumidor que resuelve la referencia, del objeto exacto que usa y de controles de ruta, nombre, propósito, tiempo…

27 sept 2026
El mapa de amenazas de una credencial aún necesita responsables

Expediente

El mapa de amenazas de una credencial aún necesita responsables

El W3C ha publicado una nota preliminar que desarrolla los riesgos de las credenciales verificables. Su distinción decisiva está entre lo que el formato permite comprobar y las decisiones que deben tomar quienes emiten, muestran y aceptan cada credencial.

26 sept 2026
El diagrama de privacidad aprobó; el identificador persistente no: RFC 9614

Expediente

El diagrama de privacidad aprobó; el identificador persistente no: RFC 9614

El proyecto superó la revisión arquitectónica: un intermediario veía al usuario y otro veía la solicitud. Nadie había dibujado una línea entre ambos. Sin embargo, la aplicación conservó el mismo identificador dentro de cada operación. La separación de redes era correcta y la…

24 sept 2026
El intercambio seguro falló. La alternativa volvió a exponer la clave

IETF

El intercambio seguro falló. La alternativa volvió a exponer la clave

RFC 9588 protege un intercambio Kerberos frente a la comprobación offline, pero esa propiedad se pierde si el cliente responde al fallo volviendo al timestamp cifrado.

24 sept 2026
El nuevo puntero de estado del W3C cabe en menos espacio, pero exige una pregunta explícita

Expediente

El nuevo puntero de estado del W3C cabe en menos espacio, pero exige una pregunta explícita

La propuesta para credenciales verificables reduce la referencia incluida en cada documento. No reduce las decisiones sobre finalidad, autoridad ni vigencia de la lista consultada.

24 sept 2026
El dominio estaba canonizado. La parte local no se normalizó: RFC 9598

Expediente

El dominio estaba canonizado. La parte local no se normalizó: RFC 9598

Una actualización “inofensiva” de una biblioteca Unicode puede cambiar quién coincide con un certificado si el sistema trata toda la dirección de correo como una sola cadena. RFC 9598 impone una frontera más precisa: preparar el dominio, conservar intacta la parte local y no…

24 sept 2026
La base era una; el directorio visible no: RFC 2378

Historia de Internet

La base era una; el directorio visible no: RFC 2378

En el protocolo Ph, pedir «todos» los campos no significaba recibir todo lo almacenado. Significaba recibir todo lo que esa sesión podía ver. RFC 2378 convirtió esa diferencia en arquitectura y dejó una advertencia vigente: la ausencia en una respuesta no demuestra ausencia en el…

24 sept 2026
Parecía un correo. No era un buzón: RFC 2377

Historia de Internet

Parecía un correo. No era un buzón: RFC 2377

RFC 2377 intentó hacer desplegable el esquema de nombres de LDAP reutilizando nombres que Internet ya coordinaba. Su advertencia más reveladora afectaba a una cadena familiar: `uid=mailbox-shaped-identifier` podía identificar una entrada sin ser una dirección de correo operativa.…

24 sept 2026
RFC 9797: una dirección MAC aleatoria reduce la vinculación sin convertirse en identidad del dispositivo

IETF

RFC 9797: una dirección MAC aleatoria reduce la vinculación sin convertirse en identidad del dispositivo

La red recibe a un “dispositivo nuevo”, aunque el portátil sobre la mesa sea el mismo de ayer. Cambió la dirección MAC, no necesariamente la persona, la máquina física ni el derecho de acceso. RFC 9797 convierte esa escena cotidiana en una pregunta de gobernanza: qué continuidad…

24 sept 2026
Bird financia liquidez para sus accionistas antes de demostrar la demanda de sus agentes

Tendencias de servicios en la nube globales

Bird financia liquidez para sus accionistas antes de demostrar la demanda de sus agentes

La recapitalización de 450 millones de dólares y la nueva infraestructura de comunicaciones para agentes de IA comparten anuncio, no prueba económica. El dinero puede llegar a los accionistas al cierre; el producto solo crea valor cuando una acción autorizada cruza…

24 sept 2026
Los 45 millones de dólares de EigenQ son, ante todo, un reloj condicionado

Tendencias institucionales de Norteamérica

Los 45 millones de dólares de EigenQ son, ante todo, un reloj condicionado

La operación no entrega a la empresa de seguridad cuántica un cheque operativo de 45 millones. Los documentos describen un puente en dos tramos, con descuento, garantías y dependencia del cierre del SPAC; por eso la prueba relevante será cuánto negocio pagado consigue antes de…

24 sept 2026
El diálogo conservó el hilo, no la autoridad

IETF

El diálogo conservó el hilo, no la autoridad

La propuesta de Agentproto intenta que una interacción siga siendo reconocible al cruzar agentes, herramientas, intermediarios y cortes de red. Ese identificador puede demostrar continuidad operativa. No demuestra por sí solo quién podía actuar, qué mandato seguía vigente ni si…

24 sept 2026
4,3 millones de IDN cuentan registros, no aceptación universal

ICANN

4,3 millones de IDN cuentan registros, no aceptación universal

Un nombre puede estar delegado, registrado y resolverse correctamente, pero fracasar en el campo de correo de una cuenta. El informe de ICANN de 2026 permite ver las dos partes: la oferta multilingüe ya tiene escala y la cadena de aplicaciones que debe utilizarla todavía tiene…

23 sept 2026
RFC 2345: encontrar una URL no era identificar a la empresa

Historia de Internet

RFC 2345: encontrar una URL no era identificar a la empresa

La RFC 2345 ensayó una promesa muy concreta: escribir el nombre de una empresa y obtener una o varias direcciones web. La respuesta cabía en una línea y podía abrirse desde el navegador. Esa ligereza atacaba un problema real de 1998, pero no convertía el resultado en prueba de…

23 sept 2026