Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
675 artículos
Expediente
Una cadena Proxy-Status no designa al responsable del incidente
RFC 9209 permite ver mejor dónde se torció una respuesta, pero no convierte esa señal en una obligación de reparar. Hace falta una matriz de traspaso de fallos entre intermediarios que vincule cada identificador, público o restringido, con el operador, el reloj de escalado, la…
Expediente
Un cuerpo celeste puede tener tres nombres. Ninguno de ellos demuestra una ruta
El problema no es escoger la etiqueta más bonita para Marte, un cometa o un asteroide. El problema es conservar la identidad cuando una observación cambia de designación, sin convertir a quien administra direcciones en árbitro de la astronomía.
Expediente
Una fecha de obsolescencia HTTP no es un plan de migración del cliente
Una aplicación puede recibir durante meses el aviso correcto y seguir dependiendo del recurso antiguo. El protocolo habrá expuesto la intención del proveedor; la organización todavía tendrá que demostrar qué clientes existen, qué cambia en el destino y quién acepta la retirada.
Expediente
La IAB amplió el plazo para aportar pruebas poscuánticas, no para coronar una solución
Una semana adicional puede atraer mediciones que faltaban. No puede convertir por sí sola una ponencia, una conversación sin atribución o un futuro informe del IAB en constancia de que una tecnología fue elegida y funciona en producción.
Expediente
Un archivo security.txt necesita un comprobante de canal de divulgación activo
Un robot puede encontrar `security.txt`, validar su formato y celebrar que la fecha de caducidad sigue vigente. El investigador que recibe un rebote permanente descubre otra realidad. La gobernanza empieza donde termina el archivo: en la custodia efectiva del aviso.
Expediente
Dos remitentes dentro de un correo cifrado: RFC 9788 y la autoridad de cada cabecera
Cuando el `From` protegido no coincide con el que vio el sistema de transporte, mostrar una identidad y responder a otra no es incoherencia: son dos decisiones con riesgos y pruebas distintos. RFC 9788 evita que el candado del mensaje borre esa diferencia.
Expediente
Una declaración OSPS Baseline necesita versión, nivel y fecha
La etiqueta «cumple OSPS» cabe cómodamente en una hoja de proveedores, pero deja fuera lo esencial. El Baseline tiene versiones, distribuye controles por madurez y define la conformidad como un estado puntual, no como una garantía permanente.
Expediente
La clave constaba, pero aún no era confiable
Un mensaje puede demostrar que su emisor posee una clave privada y, al mismo tiempo, no demostrar que deba controlar una delegación. Esa diferencia aparece con nitidez en la propuesta que DNSOP llevó a última llamada hasta el 7 de septiembre: el punto crítico no es recibir un DNS…
Expediente
Una auditoría de una AC no es un veredicto de emisión de certificado
Un informe anual de aseguramiento puede mostrar que se examinaron los controles de una autoridad de certificación durante un período delimitado. Por sí solo no contesta la pregunta más concreta que puede importar a quien confía: por qué se emitió este certificado, para este…
Expediente
Cuatro bits parecían IP. No lo eran: RFC 9790 y el fin de adivinar la carga útil
Un router MPLS puede ver `0x4` después de la pila de etiquetas y buscar de inmediato una cabecera IPv4. RFC 9790 muestra por qué esa semejanza no basta para decidir qué paquete tiene delante.
Expediente
Un disparador workflow_run de GitHub Actions no es un veredicto de confianza de artefactos
Un disparador `workflow_run` de GitHub Actions puede separar un control previo de un flujo posterior con más privilegios. No demuestra que el resultado previo, el artefacto que recibe el flujo posterior ni una operación sobre un destino merezcan confianza.
Expediente
Un token OIDC de GitHub Actions no es un veredicto de autorización en la nube
Un token OIDC de GitHub Actions puede llevar la identidad de un contexto de workflow a un proveedor externo. No demuestra por sí solo que una política de confianza en la nube coincidiera, que se emitiera una sesión, que un recurso permitiera una acción o que un destino cambiara.
Expediente
El punto final movió la frontera de confianza
Para el DNS, `example.co.uk` y `example.co.uk.` pueden conducir al mismo nodo. Para una aplicación, las dos grafías pueden activar decisiones de seguridad distintas. Cuando DNSOP cierra el 7 de septiembre su última llamada de grupo sobre la integración de nombres, una…
Expediente
Falló un circuito, no el puerto: RFC 9784 y el coste de equivocarse de dominio de fallo
Un solo acceso físico puede transportar miles de servicios virtuales. RFC 9784 exige demostrar qué objeto falló antes de permitir que la recuperación adopte el tamaño del contenedor.
Expediente
Un grupo de concurrencia de GitHub Actions no es un veredicto de serialización del despliegue
Un grupo de concurrencia de GitHub Actions puede reducir conflictos entre jobs o ejecuciones con nombre. No prueba por sí solo el orden de toda acción contra un destino ni el efecto de esa acción.
Expediente
La marca de tiempo era más precisa. La asociación aún debía sobrevivir: RFC 9769
El instante de salida más fiel puede aparecer cuando el paquete ya está lejos. RFC 9769 lo entrega en la respuesta siguiente y convierte la precisión en una obligación de conservar el vínculo entre ambas transmisiones.
Expediente
La raíz fue validada, pero la prueba no pudo nombrar la hoja
Una misma ruta de un bit señala la hoja 1 en un árbol, la 2 en otro, la 4 en un tercero y la 8 en un cuarto. El recibo CCF que estudia SCITT puede demostrar la inclusión bajo una raíz firmada; sin el tamaño del árbol o un índice explícito, no siempre puede demostrar la posición…
Expediente
El mensaje encajó en el esquema. Eso no lo convirtió en verdad: RFC 8927
RFC 8927 ofrece una puerta pequeña y precisa para mensajes JSON. Pasarla acredita una forma declarada; no acredita al emisor, su permiso, la vigencia de los datos ni el efecto que afirma.
Expediente
Una alerta de Dependabot descartada no es un veredicto de remediación
Descartar una alerta de Dependabot deja constancia de una decisión de triage sobre una señal del repositorio. Puede ser una decisión bien fundada. No demuestra por sí sola que una dependencia se haya corregido, que un cambio haya llegado a producción ni que el riesgo haya…
Expediente
La red local encontró un relé MOQT, no la autoridad que lo anunció
El borrador de descubrimiento de MOQT acaba de fijar una regla valiosa: cambiar el host de conexión no cambia la identidad que debe validar TLS. Sin embargo, el recorrido por mDNS todavía puede enseñar un relé antes de explicar por qué ese anunciante merece confianza.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC