Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

675 artículos

Expediente

Una cadena Proxy-Status no designa al responsable del incidente

RFC 9209 permite ver mejor dónde se torció una respuesta, pero no convierte esa señal en una obligación de reparar. Hace falta una matriz de traspaso de fallos entre intermediarios que vincule cada identificador, público o restringido, con el operador, el reloj de escalado, la…

7 sept 2026

Expediente

Un cuerpo celeste puede tener tres nombres. Ninguno de ellos demuestra una ruta

El problema no es escoger la etiqueta más bonita para Marte, un cometa o un asteroide. El problema es conservar la identidad cuando una observación cambia de designación, sin convertir a quien administra direcciones en árbitro de la astronomía.

7 sept 2026

Expediente

Una fecha de obsolescencia HTTP no es un plan de migración del cliente

Una aplicación puede recibir durante meses el aviso correcto y seguir dependiendo del recurso antiguo. El protocolo habrá expuesto la intención del proveedor; la organización todavía tendrá que demostrar qué clientes existen, qué cambia en el destino y quién acepta la retirada.

7 sept 2026

Expediente

La IAB amplió el plazo para aportar pruebas poscuánticas, no para coronar una solución

Una semana adicional puede atraer mediciones que faltaban. No puede convertir por sí sola una ponencia, una conversación sin atribución o un futuro informe del IAB en constancia de que una tecnología fue elegida y funciona en producción.

7 sept 2026

Expediente

Un archivo security.txt necesita un comprobante de canal de divulgación activo

Un robot puede encontrar `security.txt`, validar su formato y celebrar que la fecha de caducidad sigue vigente. El investigador que recibe un rebote permanente descubre otra realidad. La gobernanza empieza donde termina el archivo: en la custodia efectiva del aviso.

7 sept 2026

Expediente

Dos remitentes dentro de un correo cifrado: RFC 9788 y la autoridad de cada cabecera

Cuando el `From` protegido no coincide con el que vio el sistema de transporte, mostrar una identidad y responder a otra no es incoherencia: son dos decisiones con riesgos y pruebas distintos. RFC 9788 evita que el candado del mensaje borre esa diferencia.

7 sept 2026

Expediente

Una declaración OSPS Baseline necesita versión, nivel y fecha

La etiqueta «cumple OSPS» cabe cómodamente en una hoja de proveedores, pero deja fuera lo esencial. El Baseline tiene versiones, distribuye controles por madurez y define la conformidad como un estado puntual, no como una garantía permanente.

7 sept 2026

Expediente

La clave constaba, pero aún no era confiable

Un mensaje puede demostrar que su emisor posee una clave privada y, al mismo tiempo, no demostrar que deba controlar una delegación. Esa diferencia aparece con nitidez en la propuesta que DNSOP llevó a última llamada hasta el 7 de septiembre: el punto crítico no es recibir un DNS…

7 sept 2026

Expediente

Una auditoría de una AC no es un veredicto de emisión de certificado

Un informe anual de aseguramiento puede mostrar que se examinaron los controles de una autoridad de certificación durante un período delimitado. Por sí solo no contesta la pregunta más concreta que puede importar a quien confía: por qué se emitió este certificado, para este…

7 sept 2026

Expediente

Cuatro bits parecían IP. No lo eran: RFC 9790 y el fin de adivinar la carga útil

Un router MPLS puede ver `0x4` después de la pila de etiquetas y buscar de inmediato una cabecera IPv4. RFC 9790 muestra por qué esa semejanza no basta para decidir qué paquete tiene delante.

7 sept 2026

Expediente

Un disparador workflow_run de GitHub Actions no es un veredicto de confianza de artefactos

Un disparador `workflow_run` de GitHub Actions puede separar un control previo de un flujo posterior con más privilegios. No demuestra que el resultado previo, el artefacto que recibe el flujo posterior ni una operación sobre un destino merezcan confianza.

7 sept 2026

Expediente

Un token OIDC de GitHub Actions no es un veredicto de autorización en la nube

Un token OIDC de GitHub Actions puede llevar la identidad de un contexto de workflow a un proveedor externo. No demuestra por sí solo que una política de confianza en la nube coincidiera, que se emitiera una sesión, que un recurso permitiera una acción o que un destino cambiara.

6 sept 2026

Expediente

El punto final movió la frontera de confianza

Para el DNS, `example.co.uk` y `example.co.uk.` pueden conducir al mismo nodo. Para una aplicación, las dos grafías pueden activar decisiones de seguridad distintas. Cuando DNSOP cierra el 7 de septiembre su última llamada de grupo sobre la integración de nombres, una…

6 sept 2026

Expediente

Falló un circuito, no el puerto: RFC 9784 y el coste de equivocarse de dominio de fallo

Un solo acceso físico puede transportar miles de servicios virtuales. RFC 9784 exige demostrar qué objeto falló antes de permitir que la recuperación adopte el tamaño del contenedor.

6 sept 2026

Expediente

Un grupo de concurrencia de GitHub Actions no es un veredicto de serialización del despliegue

Un grupo de concurrencia de GitHub Actions puede reducir conflictos entre jobs o ejecuciones con nombre. No prueba por sí solo el orden de toda acción contra un destino ni el efecto de esa acción.

6 sept 2026

Expediente

La marca de tiempo era más precisa. La asociación aún debía sobrevivir: RFC 9769

El instante de salida más fiel puede aparecer cuando el paquete ya está lejos. RFC 9769 lo entrega en la respuesta siguiente y convierte la precisión en una obligación de conservar el vínculo entre ambas transmisiones.

6 sept 2026

Expediente

La raíz fue validada, pero la prueba no pudo nombrar la hoja

Una misma ruta de un bit señala la hoja 1 en un árbol, la 2 en otro, la 4 en un tercero y la 8 en un cuarto. El recibo CCF que estudia SCITT puede demostrar la inclusión bajo una raíz firmada; sin el tamaño del árbol o un índice explícito, no siempre puede demostrar la posición…

6 sept 2026

Expediente

El mensaje encajó en el esquema. Eso no lo convirtió en verdad: RFC 8927

RFC 8927 ofrece una puerta pequeña y precisa para mensajes JSON. Pasarla acredita una forma declarada; no acredita al emisor, su permiso, la vigencia de los datos ni el efecto que afirma.

6 sept 2026

Expediente

Una alerta de Dependabot descartada no es un veredicto de remediación

Descartar una alerta de Dependabot deja constancia de una decisión de triage sobre una señal del repositorio. Puede ser una decisión bien fundada. No demuestra por sí sola que una dependencia se haya corregido, que un cambio haya llegado a producción ni que el riesgo haya…

6 sept 2026

Expediente

La red local encontró un relé MOQT, no la autoridad que lo anunció

El borrador de descubrimiento de MOQT acaba de fijar una regla valiosa: cambiar el host de conexión no cambia la identidad que debe validar TLS. Sin embargo, el recorrido por mDNS todavía puede enseñar un relé antes de explicar por qué ese anunciante merece confianza.

6 sept 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC