Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

708 artículos

Expediente

La clave constaba, pero aún no era confiable

Un mensaje puede demostrar que su emisor posee una clave privada y, al mismo tiempo, no demostrar que deba controlar una delegación. Esa diferencia aparece con nitidez en la propuesta que DNSOP llevó a última llamada hasta el 7 de septiembre: el punto crítico no es recibir un DNS…

7 sept 2026

Expediente

Una auditoría de una AC no es un veredicto de emisión de certificado

Un informe anual de aseguramiento puede mostrar que se examinaron los controles de una autoridad de certificación durante un período delimitado. Por sí solo no contesta la pregunta más concreta que puede importar a quien confía: por qué se emitió este certificado, para este…

7 sept 2026

Expediente

Cuatro bits parecían IP. No lo eran: RFC 9790 y el fin de adivinar la carga útil

Un router MPLS puede ver `0x4` después de la pila de etiquetas y buscar de inmediato una cabecera IPv4. RFC 9790 muestra por qué esa semejanza no basta para decidir qué paquete tiene delante.

7 sept 2026

Expediente

Un disparador workflow_run de GitHub Actions no es un veredicto de confianza de artefactos

Un disparador `workflow_run` de GitHub Actions puede separar un control previo de un flujo posterior con más privilegios. No demuestra que el resultado previo, el artefacto que recibe el flujo posterior ni una operación sobre un destino merezcan confianza.

7 sept 2026

Expediente

Un token OIDC de GitHub Actions no es un veredicto de autorización en la nube

Un token OIDC de GitHub Actions puede llevar la identidad de un contexto de workflow a un proveedor externo. No demuestra por sí solo que una política de confianza en la nube coincidiera, que se emitiera una sesión, que un recurso permitiera una acción o que un destino cambiara.

6 sept 2026

Expediente

El punto final movió la frontera de confianza

Para el DNS, `example.co.uk` y `example.co.uk.` pueden conducir al mismo nodo. Para una aplicación, las dos grafías pueden activar decisiones de seguridad distintas. Cuando DNSOP cierra el 7 de septiembre su última llamada de grupo sobre la integración de nombres, una…

6 sept 2026

Expediente

Falló un circuito, no el puerto: RFC 9784 y el coste de equivocarse de dominio de fallo

Un solo acceso físico puede transportar miles de servicios virtuales. RFC 9784 exige demostrar qué objeto falló antes de permitir que la recuperación adopte el tamaño del contenedor.

6 sept 2026

Expediente

Un grupo de concurrencia de GitHub Actions no es un veredicto de serialización del despliegue

Un grupo de concurrencia de GitHub Actions puede reducir conflictos entre jobs o ejecuciones con nombre. No prueba por sí solo el orden de toda acción contra un destino ni el efecto de esa acción.

6 sept 2026

Expediente

La marca de tiempo era más precisa. La asociación aún debía sobrevivir: RFC 9769

El instante de salida más fiel puede aparecer cuando el paquete ya está lejos. RFC 9769 lo entrega en la respuesta siguiente y convierte la precisión en una obligación de conservar el vínculo entre ambas transmisiones.

6 sept 2026

Expediente

La raíz fue validada, pero la prueba no pudo nombrar la hoja

Una misma ruta de un bit señala la hoja 1 en un árbol, la 2 en otro, la 4 en un tercero y la 8 en un cuarto. El recibo CCF que estudia SCITT puede demostrar la inclusión bajo una raíz firmada; sin el tamaño del árbol o un índice explícito, no siempre puede demostrar la posición…

6 sept 2026

Expediente

El mensaje encajó en el esquema. Eso no lo convirtió en verdad: RFC 8927

RFC 8927 ofrece una puerta pequeña y precisa para mensajes JSON. Pasarla acredita una forma declarada; no acredita al emisor, su permiso, la vigencia de los datos ni el efecto que afirma.

6 sept 2026

Expediente

Una alerta de Dependabot descartada no es un veredicto de remediación

Descartar una alerta de Dependabot deja constancia de una decisión de triage sobre una señal del repositorio. Puede ser una decisión bien fundada. No demuestra por sí sola que una dependencia se haya corregido, que un cambio haya llegado a producción ni que el riesgo haya…

6 sept 2026

Expediente

La red local encontró un relé MOQT, no la autoridad que lo anunció

El borrador de descubrimiento de MOQT acaba de fijar una regla valiosa: cambiar el host de conexión no cambia la identidad que debe validar TLS. Sin embargo, el recorrido por mDNS todavía puede enseñar un relé antes de explicar por qué ese anunciante merece confianza.

6 sept 2026

Expediente

El cliente informó los atributos. El servidor de metadatos aún podía verificarlos: RFC 9766

RFC 9766 convierte una observación que ya existe en un mensaje reutilizable: el cliente puede devolver al servidor de metadatos los atributos que obtuvo del servidor de datos. Su prudencia está en no confundir eficiencia con certeza; el receptor conserva la facultad de comprobar…

6 sept 2026

Expediente

Una versión retirada de PyPI no es un veredicto de retiro del paquete

Un yank de PyPI cambia la presentación de una versión ante herramientas de selección. Puede importar mucho, pero no demuestra que el paquete haya sido borrado, comprometido, revocado ni dejado de usar por todas las personas.

6 sept 2026

Expediente

Una NetworkPolicy de Kubernetes no es el veredicto de un flujo de red

Una `NetworkPolicy` de Kubernetes puede declarar con precisión qué conexiones de capa 3/4 deberían permitirse para Pods seleccionados. No es la transcripción de una conexión concreta. Su existencia no demuestra que una implementación CNI la aplicara en un momento dado, que un…

6 sept 2026

Expediente

La segunda aprobación podía prepararse antes de firmar la primera

EP-QUORUM 04 corrige un fallo que vale más que cualquier eslogan sobre agentes seguros: la cadena anterior enlazaba contextos calculables antes de que existiera una firma. El nuevo perfil obliga a depender de la prueba previa ya terminada. Así demuestra causalidad entre…

6 sept 2026

Expediente

Un nombre duradero, una ruta nueva en cada salto: RFC 9758

Dos dominios pueden usar el mismo número privado sin cometer ningún error. El problema empieza cuando una pasarela deja pasar ambos y el exterior los interpreta como una sola identidad. RFC 9758 convierte esa frontera en una condición de corrección, no en una nota administrativa.

6 sept 2026

Expediente

Un actor con permiso de omitir un ruleset de GitHub no es un evento de omisión

Un repositorio puede señalar de antemano qué personas, roles, equipos, aplicaciones o claves pueden omitir un ruleset de GitHub. Es una decisión de control concreta. No demuestra que alguno de ellos haya omitido una regla en una ref determinada ni sustituye el registro de…

6 sept 2026

Expediente

Los hashes coincidieron. Eso no demostró que la red estuviera bien

ASH 01 propone abaratar la comparación de bases IS-IS enormes mediante resúmenes por rangos. La coincidencia elimina trabajo, no capas de realidad: no acredita quién originó el estado, si la topología es cierta ni si el tráfico alcanzó su destino.

6 sept 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC