Saltar al contenido principal

Tema

Identidad digital y credenciales

Dentro de la faceta Tema, la inteligencia temática Identidad digital y credenciales conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

El vale de incorporación llega después de revelar la identidad

IETF

El vale de incorporación llega después de revelar la identidad

La autorización de un dispositivo restringido puede estar perfectamente ligada a una sesión y, aun así, dejar sin respuesta la pregunta más temprana: quién recibió su identidad antes de conocer el resultado. ELA refuerza EDHOC con una decisión de un tercero. Esa decisión protege…

8 sept 2026
Nat Sakimura y el encabezado crítico que una firma válida no podía ignorar

IETF

Nat Sakimura y el encabezado crítico que una firma válida no podía ignorar

Verificar una firma y comprender el objeto firmado son trabajos distintos. La RFC 7515 lo convierte en una obligación comprobable mediante `crit`: una lista protegida de extensiones que el receptor debe saber procesar. Si desconoce una de ellas, la JWS es inválida aunque el…

8 sept 2026
Justin Richer y el token activo que no podía aprobar la solicitud

IETF

Justin Richer y el token activo que no podía aprobar la solicitud

Una respuesta de introspección llega con `active: true` y la operación parece despejada. El servidor de autorización conoce el token, no lo considera revocado y todavía lo sitúa dentro de su vigencia. Sin embargo, el mecanismo que Justin Richer articuló en la RFC 7662 no vota…

8 sept 2026
Rifaat Shekh-Yusef y el contador nonce que no podía numerar la transacción

IETF

Rifaat Shekh-Yusef y el contador nonce que no podía numerar la transacción

Un cliente ve expirar la respuesta, obtiene un desafío nuevo y vuelve a enviar la operación. Las dos solicitudes superan HTTP Digest. En el registro de autenticación, el comportamiento es limpio; en el libro de negocio, puede haber dos cargos. El `nc` descrito en el RFC 7616…

8 sept 2026
Peter Saint-Andre y la coincidencia de certificado que no podía elegir el servicio

IETF

Peter Saint-Andre y la coincidencia de certificado que no podía elegir el servicio

Una persona copió una dirección de un mensaje, el navegador abrió una conexión cifrada y el certificado coincidió. La cadena puede ser impecable y llevar al servicio que eligió el remitente malicioso. RFC 9525, de Peter Saint-Andre y Rich Salz, no promete recuperar una intención…

7 sept 2026
Alexey Melnikov y la autenticación exitosa que no podía conceder un servicio

IETF

Alexey Melnikov y la autenticación exitosa que no podía conceder un servicio

El servidor dijo que sí y, un instante después, negó la operación. Las dos respuestas pueden ser correctas. La primera cerró un intercambio de autenticación; la segunda aplicó una regla del servicio. El marco SASL que Alexey Melnikov y Kurt Zeilenga editaron en RFC 4422 conserva…

7 sept 2026
La línea estricta de CAA no cerró la otra puerta

IETF

La línea estricta de CAA no cerró la otra puerta

Un dominio puede publicar una autorización CAA cuidadosamente ligada a una cuenta y a un método, y aun así dejar otra propiedad que permite al mismo emisor actuar sin esas condiciones. RFC 8657 hace posible la precisión; RFC 8659 obliga a leer todas las alternativas aplicables…

7 sept 2026
RIPE Database cambia a OIDC, pero la autoridad del mantenedor no viaja con la sesión

Historias

RIPE Database cambia a OIDC, pero la autoridad del mantenedor no viaja con la sesión

La pantalla puede dar la bienvenida a una identidad y, un segundo después, rechazar con razón su intento de editar un objeto. No hay contradicción: RIPE NCC está cambiando la forma de iniciar sesión, mientras que RIPE Database sigue decidiendo la autoridad mediante los `mntner`…

7 sept 2026
Daniel Fett y el campo de emisor que nombraba al servidor, no al token

Líderes

Daniel Fett y el campo de emisor que nombraba al servidor, no al token

Un callback de OAuth puede traer el `state` correcto y un código de autorización auténtico y, aun así, dirigirse al servidor equivocado. RFC 9207 añade una comparación antes de que ese error se convierta en filtración: ¿el emisor de la respuesta coincide con el que el cliente…

7 sept 2026
AFRINIC declara 3.927.253 comportamientos de aprendizaje. El alta en su Academy no explica el registro

Historias

AFRINIC declara 3.927.253 comportamientos de aprendizaje. El alta en su Academy no explica el registro

La cifra aparece con siete dígitos; el compromiso que asume quien abre una cuenta, no. AFRINIC ha hecho visible la escala de su analítica educativa. Ahora necesita hacer igualmente visible el límite operativo de ese registro: qué describe, para qué se usa y cuándo deja de…

6 sept 2026
Revelar menos, demostrar lo suficiente: RFC 9901 y el control de la divulgación selectiva

IETF

Revelar menos, demostrar lo suficiente: RFC 9901 y el control de la divulgación selectiva

Una misma credencial firmada por el emisor puede revelar una dirección a un verificador y una fecha de nacimiento a otro porque su JSON firmado contiene resúmenes con sal, mientras el titular presenta únicamente las Disclosures en claro que selecciona. Ese mecanismo está definido…

6 sept 2026