Saltar al contenido principal

Tema

Identidad digital y credenciales

Dentro de la faceta Tema, la inteligencia temática Identidad digital y credenciales conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

WebAuthn delega la validación del RP ID al cliente remoto. El permiso local no prueba el resultado

Expediente

WebAuthn delega la validación del RP ID al cliente remoto. El permiso local no prueba el resultado

El primer borrador público de WebAuthn Level 4 propone una división precisa del trabajo para los inicios de sesión por escritorio remoto. El navegador local puede firmar los datos preparados en la máquina remota tras una autorización por origen, pero esa autorización no deja…

23 sept 2026
Un token portador, una audiencia: WIMSE -07 fija el límite entre receptores

IETF

Un token portador, una audiencia: WIMSE -07 fija el límite entre receptores

Si un proveedor de identidad externo acepta el mismo token portador que el servidor API de Kubernetes, no se limita a autenticar una carga de trabajo. Pasa a poseer una credencial que puede presentar de vuelta al servidor API para hacerse pasar por ella. La revisión 07 del…

22 sept 2026
APNIC 62: el certificado revocado que no produjo una decisión única

Historias

APNIC 62: el certificado revocado que no produjo una decisión única

La autoridad había registrado la revocación. El paso decisivo ocurría después, en el programa que aceptaba o detenía la conexión. Una prueba expuesta por Geoff Huston en APNIC 62 permite observar esa separación sin convertir un caso de laboratorio en una sentencia sobre todos los…

21 sept 2026
WebAuthn 2026–2028: el recibo de reingreso que separa participación, alcance y compromiso de patentes

IETF

WebAuthn 2026–2028: el recibo de reingreso que separa participación, alcance y compromiso de patentes

La reconfiguración del Web Authentication Working Group de W3C no es solamente una renovación administrativa: es un punto de control institucional donde una nueva carta aprobada, un período de gracia operativo, un reingreso formal y un compromiso renovado bajo la Patent Policy…

21 sept 2026
Cifrar lo inacabado: RFC 9787 y la frontera de compromiso entre guardar un borrador y enviarlo

IETF

Cifrar lo inacabado: RFC 9787 y la frontera de compromiso entre guardar un borrador y enviarlo

Unas palabras se autoguardan en un portátil y, minutos después, reaparecen en otro dispositivo conectado al mismo buzón. La escena es hipotética, pero expone una distinción real: que el texto pueda continuar entre clientes no significa que sus destinatarios deban leerlo ni que el…

20 sept 2026
Automatizar la cuarentena IPv6 exige algo más que un registro

IETF

Automatizar la cuarentena IPv6 exige algo más que un registro

«Si una dirección IPv6 registrada aparece vinculada a actividad sospechosa, póngase en cuarentena automáticamente». La regla parece prudente, rápida y fácil de auditar. También encierra varias premisas que el protocolo no garantiza: que el registro identifica al emisor del…

20 sept 2026
APNIC quiere que el acceso consulte el estado IRT vigente

Historias

APNIC quiere que el acceso consulte el estado IRT vigente

La respuesta guardada ayer no debería decidir un acceso hoy si la evidencia ya cambió. Ese es el problema de control que aparece detrás de una iniciativa de la hoja de ruta de APNIC para 2026: seguir de forma continua la validez de los correos IRT y consultarla al iniciar sesión…

19 sept 2026
Anita Borg y Systers: entrar en una sala gobernada no demostraba que hubiera igualdad

Historia de Internet

Anita Borg y Systers: entrar en una sala gobernada no demostraba que hubiera igualdad

Un mensaje podía entrar en Systers porque la membresía, una dirección y las reglas de distribución le abrían una sala profesional privada. Ese envío conectaba a mujeres de la informática que estaban dispersas; no verificaba por completo cada identidad, no garantizaba…

19 sept 2026
Andrew S. Tanenbaum y la capability de Amoeba que autorizaba un objeto, no a una persona

Historia de Internet

Andrew S. Tanenbaum y la capability de Amoeba que autorizaba un objeto, no a una persona

El servidor de Amoeba no necesitaba saber el nombre del portador para decidir si podía operar sobre un objeto. Le bastaba una referencia de 128 bits bien formada. Esa austeridad hacía distribuible la autoridad, pero también fijaba un límite: verificar el token no demostraba…

19 sept 2026
Rob Pike y el walk de 9P que no abría nada

Historia de Internet

Rob Pike y el walk de 9P que no abría nada

Un servicio puede recorrer todos los componentes de un nombre en 9P y recibir los qid esperados, pero todavía no haber abierto el archivo ni transferido un solo byte. La arquitectura de nombres vinculada al trabajo de Rob Pike deja una lección vigente: la precisión de un recibo…

15 sept 2026
Cambió la etiqueta del algoritmo; la clave no la siguió: la autoridad probatoria de RFC 9709

Expediente

Cambió la etiqueta del algoritmo; la clave no la siguió: la autoridad probatoria de RFC 9709

Una envoltura criptográfica puede conservar el mismo texto cifrado y, sin embargo, decirle al receptor que lo interprete de otra manera. RFC 9709 cierra esa distancia haciendo que la identidad codificada del algoritmo determine la clave efectiva, sin convertir el mero descifrado…

15 sept 2026
Marshall T. Rose y el SetRequest de SNMP que cambiaba todas las variables o ninguna

IETF

Marshall T. Rose y el SetRequest de SNMP que cambiaba todas las variables o ninguna

Una consola agrupa varias asignaciones en un solo SetRequest de SNMP y el agente devuelve `noError`. El recibo es importante precisamente porque su alcance es limitado: habla del tratamiento de variables administradas. No identifica por sí mismo a la persona que actuó, ni…

15 sept 2026
El ARR de IA de SailPoint necesita una columna de renovación

Tendencias de servicios en la nube globales

El ARR de IA de SailPoint necesita una columna de renovación

SailPoint ya cuantifica su negocio de IA: más de US$70 millones de ARR. El dato mejora la conversación, pero no es una partida de ingresos. La definición permite mantener contratos vencidos mientras se negocia activamente una renovación o un acuerdo nuevo, hasta que el cliente…

14 sept 2026
Jerry Saltzer y el enlace que llevaba un nombre, pero ningún permiso

Historia de Internet

Jerry Saltzer y el enlace que llevaba un nombre, pero ningún permiso

Un enlace puede sobrevivir a la voluntad de quien compartió el archivo. Jerry Saltzer vio en ese desfase un problema de control: si la ruta también concede el derecho, retirar el acceso obliga a perseguir copias del permiso por todo el sistema. Multics buscó otra respuesta.

14 sept 2026
Eve Schooler y la invitación que no transportaba la conversación

Historia de Internet

Eve Schooler y la invitación que no transportaba la conversación

El timbre anuncia una llamada, pero no lleva la voz. La trayectoria de Eve Schooler desde los experimentos de conferencia distribuida hasta el primer borrador de SIP convirtió esa diferencia cotidiana en una decisión técnica: localizar, invitar y acordar una sesión sin obligar a…

14 sept 2026
Lixia Zhang y el paquete de datos que ya no necesitaba su servidor de origen

Historia de Internet

Lixia Zhang y el paquete de datos que ya no necesitaba su servidor de origen

La escena que mejor explica Named Data Networking no termina cuando un paquete llega a una máquina. Empieza cuando un caché satisface un Interest y el receptor aún puede preguntar quién firmó esos datos, si esa clave está autorizada para ese nombre y si la versión guardada sigue…

14 sept 2026
El recurso desapareció; el diagnóstico no puede hacerlo: RFC 9729

Expediente

El recurso desapareció; el diagnóstico no puede hacerlo: RFC 9729

Un sistema puede contestar como si una ruta protegida no existiera y, aun así, saber internamente si falló una clave, el exportador TLS, la confianza en el proxy o la autorización. Ese doble resultado —ambigüedad para quien sondea y precisión para quien responde por el servicio…

14 sept 2026
Kenneth J. Klingenstein y el registro entre dos dominios de acceso

Historia de Internet

Kenneth J. Klingenstein y el registro entre dos dominios de acceso

El acceso federado parece borrar una frontera: una persona entra en un servicio ajeno con la cuenta de su universidad. El trabajo de Kenneth J. Klingenstein hizo algo más preciso. Ayudó a construir una capa común donde dos instituciones conservan su autoridad y, aun así, pueden…

13 sept 2026
Klaas Wierenga y la credencial que se quedó en casa

Historia de Internet

Klaas Wierenga y la credencial que se quedó en casa

La promesa de eduroam suele resumirse en una conexión automática al llegar a otro campus. Pero la automatización es el resultado, no la idea esencial. Klaas Wierenga concibió una federación en la que ninguna universidad tuviera que fingir que conocía a los visitantes ni entregar…

13 sept 2026
ARIN puede vincular un ticket a un Org ID; eso no lo convierte en decisión de la organización

Historias

ARIN puede vincular un ticket a un Org ID; eso no lo convierte en decisión de la organización

El historial de una organización necesita sobrevivir a la persona que hizo la primera pregunta. Por eso el selector de Org ID de Ask ARIN es una mejora sensata: ahorra una ronda de aclaraciones, facilita el encaminamiento y deja el expediente donde podrá encontrarlo el siguiente…

12 sept 2026