Tema
Ciclo de vida del software y dependencia del proveedor
Dentro de la faceta Tema, la inteligencia temática Ciclo de vida del software y dependencia del proveedor conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Historia de Internet
Una frase de política no era un control de red: RFC 1087 y los límites del «uso aceptable»
En 1989, el Internet Activities Board podía señalar conductas que amenazaban una infraestructura de investigación compartida. Podía llamar inaceptables la intrusión deliberada, la interrupción, el desperdicio, la destrucción y la vulneración de la privacidad. No podía, solo por…

Historia de Internet
El bit conservaba el camino de vuelta, no autenticaba la solicitud: el SRC de HYPERchannel en RFC 1044
Supongamos que una respuesta puede volver exactamente al proceso que envió un mensaje. Es una propiedad importante de la red, pero aún no sabemos quién controla ese proceso ni si tenía permiso para pedir nada. RFC 1044 convirtió esa diferencia en campos separados dentro de…
Expediente
Un objeto CMC puede cruzar cuatro transportes. Ninguno le concede autoridad de certificación: RFC 10003
El mismo objeto CMC puede viajar como archivo, correo, solicitud HTTP o mensaje TCP. RFC 10003 estandariza ese movimiento, pero deja la autoridad, la política y la emisión donde pertenecen: en decisiones locales comprobables.

Historia de Internet
La velocidad era una pista de pantalla, no el enlace: el límite Telnet del RFC 1079
En 1988 un programa de terminal remoto podía recibir un dato útil sobre el terminal de su interlocutor sin inventar conocimiento sobre la red entre ambos. El RFC 1079 fijó esa frontera. Permitía pedir dos velocidades del terminal y responderlas con una sintaxis limitada. El dato…
Expediente
La clave ya era portable. La custodia no lo era: RFC 9964
RFC 9964 resuelve una cuestión de representación para ML-DSA en JOSE y COSE. AKP expresa una pareja de clave con algoritmo y material público obligatorios, separa lo privado de una clave pública y permite calcular huellas sobre parámetros públicos. El estándar escoge además una…
Expediente
Una solicitud SCIM completada no decide entre dominios: RFC 9967
Una respuesta 202 puede parecer el cierre de un cambio de identidad. Si más tarde llega un Security Event Token con el mismo valor de transacción, la apariencia se vuelve aún más convincente. RFC 9967 ofrece precisamente esa correlación. No ofrece algo distinto: la autoridad para…

Historia de Internet
Antes de DHCP, cuatro octetos eligieron la gramática: RFC 1048 y el límite de 64 octetos de BOOTP
La paradoja del arranque por red era temporal: el equipo necesitaba configuración para usar la red, pero pretendía obtener esa configuración de la propia red. BOOTP reservó 64 octetos para cerrar el círculo. RFC 1048 convirtió ese espacio en un mensaje ampliable cuyo comienzo…
Expediente
El código heredado llegó al cliente. No volvió a autorizar al servidor: RFC 9963
Un valor nuevo en un registro puede parecer una autorización amplia cuando una organización revisa una migración. RFC 9963 dibuja una frontera mucho más estrecha. Sus tres valores RSASSA-PKCS1-v1_5 heredados sólo sirven para que un cliente TLS 1.3 firme `CertificateVerify`…
Expediente
Llegó la conexión inversa. La identidad del equipo seguía por probar: RFC 10011
El puerto de escucha recibió justo la conexión que el diseño esperaba. Eso no convierte al remoto en el equipo que dice ser. Tampoco demuestra una sesión RESTCONF utilizable ni autoriza una orden de cambio. RFC 10011 ayuda a describir la relación de clientes, servidores y Call…

Historia de Internet
El token encontró la conexión. No admitió el subflujo: la frontera MP_JOIN de MPTCP
Una segunda conexión TCP no llega vacía: puede proponer que su propio cinco-tupla se incorpore a una relación MPTCP creada antes. La innovación no consiste en llamar «camino» a cualquier dirección adicional. Consiste en conservar la diferencia entre localizar un estado, demostrar…
Expediente
Se añadió la clave poscuántica. El destinatario clásico aún podía abrir el correo: RFC 9980
RFC 9980 incorpora criptografía poscuántica a OpenPGP con claves compuestas que unen ML-KEM y X25519 o X448. La mejora es real, pero no convierte por sí sola cada mensaje en confidencial frente a un adversario cuántico futuro. Durante la transición, el mismo mensaje puede incluir…
Expediente
El modelo podía explicar la red. No podía autorizar el cambio: NEMOPS y el límite entre visibilidad y control
Un mapa de servicio, una notificación y una API pueden reducir incertidumbre técnica. No convierten por sí mismos una observación en permiso para alterar una red de producción. Ese límite, más que la elección de un protocolo, es la cuestión operativa que deja abierta NEMOPS.

IETF
La IETF «creyó» que su último cambio entregó todos los mensajes. Esta vez puede demostrarlo
La IETF cambiará el 11 de septiembre buena parte de la infraestructura que recibe, filtra, reescribe y envía el correo de cuatro dominios institucionales. Un retraso de una hora puede ser aceptable. Que una objeción válida desaparezca de la memoria de un grupo de trabajo no lo…
Expediente
El paquete rápido mantuvo la sesión activa. No autorizó el cambio: RFC 9985
RFC 9985 no intenta convertir cada paquete BFD en una ceremonia costosa. Distingue el momento en que una sesión cambia de significado del largo período en que conserva un estado `Up` sin cambios. Para el primer caso reserva autenticación más costosa para la implementación; para…
Expediente
Una exigencia de OAM quedó escrita. No probó un diagnóstico operativo: RFC 9974 y la evidencia BIER
Un catálogo de capacidades esperadas sirve para descubrir una brecha de ingeniería. No certifica una red, una prueba concreta ni el permiso de cambiar un servicio.
Expediente
La hora firmada ahorró una transferencia. No probó un instante: RPKI, RFC 9589 y el límite del cambio de transporte
Un relying party de RPKI puede pasar de RRDP a rsync sin volver a descargar cada objeto que ya posee. Eso no convierte la hora incluida en una firma CMS en evidencia fiable de cuándo ocurrió algo. RFC 9589 separa ambas cosas.
Expediente
Cuatro mil era una afirmación de prefijo, no un mandato de límite de tasa: RFC 9977 y el límite de la evidencia
Un metadato de prefijo puede afinar una agrupación técnica. No convierte por sí solo una declaración publicada en una excepción obligatoria para el control de un servicio.
Expediente
El certificado verificó al par. La PSK externa seguía necesitando un custodio: RFC 9973 y la autoridad en TLS
Un tablero de operaciones puede mostrar cinco casillas verdes: certificado válido, identidad PSK seleccionada, binder correcto, Finished recibido y canal cifrado. Es una buena noticia para el transporte. No resuelve quién decidió que ese secreto podía vivir en el dispositivo, en…
Expediente
El contador BFD subió. La ruta de servicio seguía sin probarse: RFC 9978 y la evidencia de estabilidad
Una sesión BFD puede seguir en Up aunque pierda paquetes de control antes de agotar su Detection Time. RFC 9978 hace visible ese deterioro temprano. No convierte un contador de control en prueba de pérdida de datos, fallo de ruta o incidencia del cliente.
Expediente
La marca decía que varios routers pretendían anunciar este prefijo. No identificaba uno que funcionara: RFC 9983 y la evidencia anycast
Que varios routers anuncien una dirección no prueba que el tráfico llegue a una réplica apta para prestar el servicio. RFC 9983 aporta una declaración muy valiosa y muy acotada: el prefijo está destinado a ser anunciado por varios nodos.
