Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

734 artículos

Expediente

La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza

El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…

22 ago 2026

Expediente

La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare

Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.

22 ago 2026

Expediente

La página que tomó prestada la memoria de otro cliente: la frontera que reveló Cloudbleed

Una página malformada activaba el fallo, pero los bytes expuestos podían pertenecer a un cliente completamente ajeno; Cloudbleed separó el acto de cerrar una fuga del trabajo de retirar lo que ya había cruzado el límite.

22 ago 2026

Expediente

El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito

Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

22 ago 2026

Expediente

La petición que desapareció pero siguió trabajando: lo que Rapid Reset reveló sobre cancelar

HTTP/2 permite retirar una petición sin destruir toda la conexión; Rapid Reset mostró cuándo esa facultad útil se convierte en una cuenta ilimitada para las colas del servidor.

22 ago 2026

Expediente

El parche que no podía retirar una clave: Debian OpenSSL y la vida posterior de unas credenciales débiles

La biblioteca reparada dejó de crear secretos previsibles. Las claves antiguas siguieron abriendo puertas hasta que cada sistema que confiaba en ellas aprendió a decir que no.

22 ago 2026

Expediente

La firma que exigía todas las claves: lo que KeyTrap reveló sobre el coste de confiar

KeyTrap convirtió una obligación de verificación en una vía para alquilar gratis la CPU ajena y obligó a los resolutores a decidir cuánto trabajo merece una afirmación firmada.

22 ago 2026

Expediente

La raíz que no iba incluida en la venta: lo que la salida de Symantec enseñó sobre la confianza transferible

La operación podía trasladar clientes, contratos y sistemas a DigiCert. Lo que no podía entregar era una orden para que los navegadores siguieran aceptando las raíces heredadas.

22 ago 2026

Expediente

La ruta que tomó prestado un nombre: lo que el secuestro de MyEtherWallet reveló sobre la autoridad por capas

El nombre correcto podía terminar en el servidor equivocado porque la confianza se construía en decisiones separadas que nadie gobernaba por completo.

22 ago 2026

Expediente

Un erratum RFC verificado corrige el registro sin reescribirlo

Un erratum puede detectar un defecto real y ofrecer la redacción correcta, pero no sustituye silenciosamente el RFC publicado. Esa separación permite que una implementación evite el error sin borrar qué texto aprobó la comunidad, cuándo lo aprobó y qué autoridad evaluó después la…

21 ago 2026

Expediente

DNSSEC puede probar una ausencia sin decidir el derecho al nombre

Una respuesta DNS negativa y firmada puede demostrar que un nombre o un tipo de registro no estaba en una zona firmada durante un intervalo acotado. No explica por qué falta, quién merece la etiqueta ni si el registrador debe crearla. Con NSEC3 Opt-Out, tampoco demuestra siempre…

21 ago 2026

Expediente

La frontera invisible de Mozilla: cómo la Public Suffix List se convierte en código

Mozilla inició la Public Suffix List y Firefox todavía convierte una de sus versiones en conducta del navegador. El DNS puede mostrar que `whatwg.github.io` está bajo `github.io`, pero no si dos subdominios pertenecen a una administración o a inquilinos que no se confían. Este…

21 ago 2026

Saga AFRINIC

La resolución que debía dejar recibo: la subsanación escrita de AFRINIC tras la votación ausente de 2017

El 1 de junio de 2017, en Nairobi, los miembros de AFRINIC escucharon la presentación del informe auditado de 2016 y no formularon objeciones cuando la presidencia abrió ese turno, pero el acta no consigna moción, proponente, apoyo ni votación formal de adopción. Veintidós días…

12 ago 2026

Expediente

La escasez de IPv4 ya es un problema de cadena de control

El punto operativo más importante de **How RIR powerlessness impacts IPv4 scarcity and digital asset management** no es simplemente que queden pocas direcciones. Los RIR pueden coordinar registros y reconocer transferencias, pero una entrada registral no equivale por sí sola a un…

12 ago 2026

Expediente

El poder de un RIR termina donde termina el contrato

El punto operativo de **Why RIRs lack enforcement power** no es si un registro regional puede tomar decisiones administrativas. Puede hacerlo. La cuestión decisiva aparece cuando una política pretende alcanzar a una organización que no está jurídicamente obligada por el contrato…

12 ago 2026

Saga AFRINIC

Los USD 107.994 que AFRINIC dio por incobrables: una cuenta material y una cadena de decisión incompleta

AFRINIC registró en 2012 un gasto por deudas incobrables de USD 107.994, redondeado a USD 108.000 en el relato de su informe anual. La cifra era material para una organización financiada por sus miembros, pero no debe confundirse con los 51 cierres de membresía mencionados en el…

11 ago 2026

Expediente

Quién podía impugnar .RADIO y quién hacer cumplir sus reglas

La victoria comunitaria de EBU no era aún un derecho operativo. Los recursos tampoco concedían una evaluación nueva; el contrato creó la autoridad duradera.

31 jul 2026

Expediente

El reloj .SHOP: salidas, 41,5 millones y control del dinero

El precio surgió de reglas públicas y decisiones privadas. El informe muestra rondas y demanda, no quién salió ni todos los límites de puja.

31 jul 2026

Expediente

Quién decide la elegibilidad CPA en internet

Tras fracasar la prioridad comunitaria de AICPA, .CPA avanzó con un contrato y apelación propios. Licencia, dominio y cumplimiento tienen decisores distintos.

31 jul 2026

Expediente

Cuando las denominaciones del vino llegaron a .WINE y .VIN

ICANN no debía decidir todo derecho sobre Champagne o Rioja, sino qué protección podía llevar un contrato global ante leyes divergentes.

31 jul 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC