Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
728 artículos
Expediente
La carta de Web Performance del W3C separa el interés de los implementadores de la interoperabilidad
El W3C renovó el mandato del Web Performance Working Group hasta agosto de 2028 y dejó escrita una diferencia que suele perderse cuando una tecnología se resume como “respaldada”. Dos implementadores pueden mostrar interés antes de que una función entre en una especificación…
Expediente
Un contador TACACS+ no certifica una decisión: RFC 9950
RFC 9950 incorpora contadores de conexión, mensajes, sesiones y errores a la relación configurada entre un cliente TACACS+ y un servidor. Esos datos pueden orientar una investigación; no certifican quién fue autorizado, qué política se aplicó ni qué acción se completó.
Expediente
La congestión inducida no es un veredicto sobre la red: RFC 9946
UDPSTP puede provocar brevemente congestión para aprender sobre una medición de capacidad. RFC 9946 exige limitar ese efecto; no permite convertirlo en una conclusión sobre culpabilidad, calidad o derecho de servicio.
Expediente
Un objeto CMC puede cruzar cuatro transportes. Ninguno le concede autoridad de certificación: RFC 10003
El mismo objeto CMC puede viajar como archivo, correo, solicitud HTTP o mensaje TCP. RFC 10003 estandariza ese movimiento, pero deja la autoridad, la política y la emisión donde pertenecen: en decisiones locales comprobables.
Expediente
La clave ya era portable. La custodia no lo era: RFC 9964
RFC 9964 resuelve una cuestión de representación para ML-DSA en JOSE y COSE. AKP expresa una pareja de clave con algoritmo y material público obligatorios, separa lo privado de una clave pública y permite calcular huellas sobre parámetros públicos. El estándar escoge además una…
Expediente
Una solicitud SCIM completada no decide entre dominios: RFC 9967
Una respuesta 202 puede parecer el cierre de un cambio de identidad. Si más tarde llega un Security Event Token con el mismo valor de transacción, la apariencia se vuelve aún más convincente. RFC 9967 ofrece precisamente esa correlación. No ofrece algo distinto: la autoridad para…
Expediente
La nota del W3C sobre derechos humanos propuso un grupo creado seis días antes
La palabra decisiva en la nota del Advisory Board no es «derechos», sino el tiempo verbal. El 4 de agosto, el documento decía que podría ser oportuno crear un Threats and Harms Community Group. El registro comunitario del propio W3C muestra que el grupo ya había superado el…
Expediente
El código heredado llegó al cliente. No volvió a autorizar al servidor: RFC 9963
Un valor nuevo en un registro puede parecer una autorización amplia cuando una organización revisa una migración. RFC 9963 dibuja una frontera mucho más estrecha. Sus tres valores RSASSA-PKCS1-v1_5 heredados sólo sirven para que un cliente TLS 1.3 firme `CertificateVerify`…
Expediente
Llegó la conexión inversa. La identidad del equipo seguía por probar: RFC 10011
El puerto de escucha recibió justo la conexión que el diseño esperaba. Eso no convierte al remoto en el equipo que dice ser. Tampoco demuestra una sesión RESTCONF utilizable ni autoriza una orden de cambio. RFC 10011 ayuda a describir la relación de clientes, servidores y Call…
Expediente
El borrador de carta de WebAppSec del W3C deja 16 de 17 entregables sin fecha de término
La cifra llamativa del nuevo borrador de WebAppSec no es un plazo, sino su ausencia: dieciséis especificaciones normativas declaran que su finalización está por determinar y la restante apunta a WHATWG Fetch sin calendario. El dato no permite afirmar que exista retraso. Sí…
Expediente
Se añadió la clave poscuántica. El destinatario clásico aún podía abrir el correo: RFC 9980
RFC 9980 incorpora criptografía poscuántica a OpenPGP con claves compuestas que unen ML-KEM y X25519 o X448. La mejora es real, pero no convierte por sí sola cada mensaje en confidencial frente a un adversario cuántico futuro. Durante la transición, el mismo mensaje puede incluir…
Expediente
El modelo podía explicar la red. No podía autorizar el cambio: NEMOPS y el límite entre visibilidad y control
Un mapa de servicio, una notificación y una API pueden reducir incertidumbre técnica. No convierten por sí mismos una observación en permiso para alterar una red de producción. Ese límite, más que la elección de un protocolo, es la cuestión operativa que deja abierta NEMOPS.
Expediente
El paquete rápido mantuvo la sesión activa. No autorizó el cambio: RFC 9985
RFC 9985 no intenta convertir cada paquete BFD en una ceremonia costosa. Distingue el momento en que una sesión cambia de significado del largo período en que conserva un estado `Up` sin cambios. Para el primer caso reserva autenticación más costosa para la implementación; para…
Expediente
Las propuestas comunes de APT para PP-26 pueden avanzar sin unanimidad regional
La última reunión preparatoria de Asia-Pacífico antes de PP-26 terminó en Brisbane, pero el trabajo que convierte un borrador en propuesta multinacional apenas entra en su fase decisiva. Las reglas de la Asia-Pacific Telecommunity permiten adoptar una propuesta preliminar y…
Expediente
Una exigencia de OAM quedó escrita. No probó un diagnóstico operativo: RFC 9974 y la evidencia BIER
Un catálogo de capacidades esperadas sirve para descubrir una brecha de ingeniería. No certifica una red, una prueba concreta ni el permiso de cambiar un servicio.
Expediente
La hora firmada ahorró una transferencia. No probó un instante: RPKI, RFC 9589 y el límite del cambio de transporte
Un relying party de RPKI puede pasar de RRDP a rsync sin volver a descargar cada objeto que ya posee. Eso no convierte la hora incluida en una firma CMS en evidencia fiable de cuándo ocurrió algo. RFC 9589 separa ambas cosas.
Expediente
Cuatro mil era una afirmación de prefijo, no un mandato de límite de tasa: RFC 9977 y el límite de la evidencia
Un metadato de prefijo puede afinar una agrupación técnica. No convierte por sí solo una declaración publicada en una excepción obligatoria para el control de un servicio.
Expediente
El W3C contempla llevar Web Speech a Audio, pero el borrador aún lo excluye
La posible casa institucional de Web Speech API ya aparece en la agenda pública del W3C. Sin embargo, el borrador de la carta que tendría que autorizar el cambio conserva la exclusión de la síntesis y el reconocimiento de voz. La distancia entre ambos registros no demuestra…
Expediente
El certificado verificó al par. La PSK externa seguía necesitando un custodio: RFC 9973 y la autoridad en TLS
Un tablero de operaciones puede mostrar cinco casillas verdes: certificado válido, identidad PSK seleccionada, binder correcto, Finished recibido y canal cifrado. Es una buena noticia para el transporte. No resuelve quién decidió que ese secreto podía vivir en el dispositivo, en…
Expediente
El contador BFD subió. La ruta de servicio seguía sin probarse: RFC 9978 y la evidencia de estabilidad
Una sesión BFD puede seguir en Up aunque pierda paquetes de control antes de agotar su Detection Time. RFC 9978 hace visible ese deterioro temprano. No convierte un contador de control en prueba de pérdida de datos, fallo de ruta o incidencia del cliente.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC