Tema
Identidad digital y credenciales
Dentro de la faceta Tema, la inteligencia temática Identidad digital y credenciales conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Expediente
WebAuthn delega la validación del RP ID al cliente remoto. El permiso local no prueba el resultado
El primer borrador público de WebAuthn Level 4 propone una división precisa del trabajo para los inicios de sesión por escritorio remoto. El navegador local puede firmar los datos preparados en la máquina remota tras una autorización por origen, pero esa autorización no deja…

IETF
Un token portador, una audiencia: WIMSE -07 fija el límite entre receptores
Si un proveedor de identidad externo acepta el mismo token portador que el servidor API de Kubernetes, no se limita a autenticar una carga de trabajo. Pasa a poseer una credencial que puede presentar de vuelta al servidor API para hacerse pasar por ella. La revisión 07 del…

Historias
APNIC 62: el certificado revocado que no produjo una decisión única
La autoridad había registrado la revocación. El paso decisivo ocurría después, en el programa que aceptaba o detenía la conexión. Una prueba expuesta por Geoff Huston en APNIC 62 permite observar esa separación sin convertir un caso de laboratorio en una sentencia sobre todos los…

IETF
WebAuthn 2026–2028: el recibo de reingreso que separa participación, alcance y compromiso de patentes
La reconfiguración del Web Authentication Working Group de W3C no es solamente una renovación administrativa: es un punto de control institucional donde una nueva carta aprobada, un período de gracia operativo, un reingreso formal y un compromiso renovado bajo la Patent Policy…

IETF
Cifrar lo inacabado: RFC 9787 y la frontera de compromiso entre guardar un borrador y enviarlo
Unas palabras se autoguardan en un portátil y, minutos después, reaparecen en otro dispositivo conectado al mismo buzón. La escena es hipotética, pero expone una distinción real: que el texto pueda continuar entre clientes no significa que sus destinatarios deban leerlo ni que el…

IETF
Automatizar la cuarentena IPv6 exige algo más que un registro
«Si una dirección IPv6 registrada aparece vinculada a actividad sospechosa, póngase en cuarentena automáticamente». La regla parece prudente, rápida y fácil de auditar. También encierra varias premisas que el protocolo no garantiza: que el registro identifica al emisor del…

Historias
APNIC quiere que el acceso consulte el estado IRT vigente
La respuesta guardada ayer no debería decidir un acceso hoy si la evidencia ya cambió. Ese es el problema de control que aparece detrás de una iniciativa de la hoja de ruta de APNIC para 2026: seguir de forma continua la validez de los correos IRT y consultarla al iniciar sesión…

Historia de Internet
Anita Borg y Systers: entrar en una sala gobernada no demostraba que hubiera igualdad
Un mensaje podía entrar en Systers porque la membresía, una dirección y las reglas de distribución le abrían una sala profesional privada. Ese envío conectaba a mujeres de la informática que estaban dispersas; no verificaba por completo cada identidad, no garantizaba…

Historia de Internet
Andrew S. Tanenbaum y la capability de Amoeba que autorizaba un objeto, no a una persona
El servidor de Amoeba no necesitaba saber el nombre del portador para decidir si podía operar sobre un objeto. Le bastaba una referencia de 128 bits bien formada. Esa austeridad hacía distribuible la autoridad, pero también fijaba un límite: verificar el token no demostraba…

Historia de Internet
Rob Pike y el walk de 9P que no abría nada
Un servicio puede recorrer todos los componentes de un nombre en 9P y recibir los qid esperados, pero todavía no haber abierto el archivo ni transferido un solo byte. La arquitectura de nombres vinculada al trabajo de Rob Pike deja una lección vigente: la precisión de un recibo…

Expediente
Cambió la etiqueta del algoritmo; la clave no la siguió: la autoridad probatoria de RFC 9709
Una envoltura criptográfica puede conservar el mismo texto cifrado y, sin embargo, decirle al receptor que lo interprete de otra manera. RFC 9709 cierra esa distancia haciendo que la identidad codificada del algoritmo determine la clave efectiva, sin convertir el mero descifrado…

IETF
Marshall T. Rose y el SetRequest de SNMP que cambiaba todas las variables o ninguna
Una consola agrupa varias asignaciones en un solo SetRequest de SNMP y el agente devuelve `noError`. El recibo es importante precisamente porque su alcance es limitado: habla del tratamiento de variables administradas. No identifica por sí mismo a la persona que actuó, ni…

Tendencias de servicios en la nube globales
El ARR de IA de SailPoint necesita una columna de renovación
SailPoint ya cuantifica su negocio de IA: más de US$70 millones de ARR. El dato mejora la conversación, pero no es una partida de ingresos. La definición permite mantener contratos vencidos mientras se negocia activamente una renovación o un acuerdo nuevo, hasta que el cliente…

Historia de Internet
Jerry Saltzer y el enlace que llevaba un nombre, pero ningún permiso
Un enlace puede sobrevivir a la voluntad de quien compartió el archivo. Jerry Saltzer vio en ese desfase un problema de control: si la ruta también concede el derecho, retirar el acceso obliga a perseguir copias del permiso por todo el sistema. Multics buscó otra respuesta.

Historia de Internet
Eve Schooler y la invitación que no transportaba la conversación
El timbre anuncia una llamada, pero no lleva la voz. La trayectoria de Eve Schooler desde los experimentos de conferencia distribuida hasta el primer borrador de SIP convirtió esa diferencia cotidiana en una decisión técnica: localizar, invitar y acordar una sesión sin obligar a…

Historia de Internet
Lixia Zhang y el paquete de datos que ya no necesitaba su servidor de origen
La escena que mejor explica Named Data Networking no termina cuando un paquete llega a una máquina. Empieza cuando un caché satisface un Interest y el receptor aún puede preguntar quién firmó esos datos, si esa clave está autorizada para ese nombre y si la versión guardada sigue…

Expediente
El recurso desapareció; el diagnóstico no puede hacerlo: RFC 9729
Un sistema puede contestar como si una ruta protegida no existiera y, aun así, saber internamente si falló una clave, el exportador TLS, la confianza en el proxy o la autorización. Ese doble resultado —ambigüedad para quien sondea y precisión para quien responde por el servicio…

Historia de Internet
Kenneth J. Klingenstein y el registro entre dos dominios de acceso
El acceso federado parece borrar una frontera: una persona entra en un servicio ajeno con la cuenta de su universidad. El trabajo de Kenneth J. Klingenstein hizo algo más preciso. Ayudó a construir una capa común donde dos instituciones conservan su autoridad y, aun así, pueden…

Historia de Internet
Klaas Wierenga y la credencial que se quedó en casa
La promesa de eduroam suele resumirse en una conexión automática al llegar a otro campus. Pero la automatización es el resultado, no la idea esencial. Klaas Wierenga concibió una federación en la que ninguna universidad tuviera que fingir que conocía a los visitantes ni entregar…

Historias
ARIN puede vincular un ticket a un Org ID; eso no lo convierte en decisión de la organización
El historial de una organización necesita sobrevivir a la persona que hizo la primera pregunta. Por eso el selector de Org ID de Ask ARIN es una mejora sensata: ahorra una ronda de aclaraciones, facilita el encaminamiento y deja el expediente donde podrá encontrarlo el siguiente…
