Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
698 artículos
Expediente
El mensaje encajó en el esquema. Eso no lo convirtió en verdad: RFC 8927
RFC 8927 ofrece una puerta pequeña y precisa para mensajes JSON. Pasarla acredita una forma declarada; no acredita al emisor, su permiso, la vigencia de los datos ni el efecto que afirma.
Expediente
Una alerta de Dependabot descartada no es un veredicto de remediación
Descartar una alerta de Dependabot deja constancia de una decisión de triage sobre una señal del repositorio. Puede ser una decisión bien fundada. No demuestra por sí sola que una dependencia se haya corregido, que un cambio haya llegado a producción ni que el riesgo haya…
Expediente
La red local encontró un relé MOQT, no la autoridad que lo anunció
El borrador de descubrimiento de MOQT acaba de fijar una regla valiosa: cambiar el host de conexión no cambia la identidad que debe validar TLS. Sin embargo, el recorrido por mDNS todavía puede enseñar un relé antes de explicar por qué ese anunciante merece confianza.
Expediente
El cliente informó los atributos. El servidor de metadatos aún podía verificarlos: RFC 9766
RFC 9766 convierte una observación que ya existe en un mensaje reutilizable: el cliente puede devolver al servidor de metadatos los atributos que obtuvo del servidor de datos. Su prudencia está en no confundir eficiencia con certeza; el receptor conserva la facultad de comprobar…
Expediente
Una versión retirada de PyPI no es un veredicto de retiro del paquete
Un yank de PyPI cambia la presentación de una versión ante herramientas de selección. Puede importar mucho, pero no demuestra que el paquete haya sido borrado, comprometido, revocado ni dejado de usar por todas las personas.
Expediente
Una NetworkPolicy de Kubernetes no es el veredicto de un flujo de red
Una `NetworkPolicy` de Kubernetes puede declarar con precisión qué conexiones de capa 3/4 deberían permitirse para Pods seleccionados. No es la transcripción de una conexión concreta. Su existencia no demuestra que una implementación CNI la aplicara en un momento dado, que un…
Expediente
La segunda aprobación podía prepararse antes de firmar la primera
EP-QUORUM 04 corrige un fallo que vale más que cualquier eslogan sobre agentes seguros: la cadena anterior enlazaba contextos calculables antes de que existiera una firma. El nuevo perfil obliga a depender de la prueba previa ya terminada. Así demuestra causalidad entre…
Expediente
Un nombre duradero, una ruta nueva en cada salto: RFC 9758
Dos dominios pueden usar el mismo número privado sin cometer ningún error. El problema empieza cuando una pasarela deja pasar ambos y el exterior los interpreta como una sola identidad. RFC 9758 convierte esa frontera en una condición de corrección, no en una nota administrativa.
Expediente
Un actor con permiso de omitir un ruleset de GitHub no es un evento de omisión
Un repositorio puede señalar de antemano qué personas, roles, equipos, aplicaciones o claves pueden omitir un ruleset de GitHub. Es una decisión de control concreta. No demuestra que alguno de ellos haya omitido una regla en una ref determinada ni sustituye el registro de…
Expediente
Los hashes coincidieron. Eso no demostró que la red estuviera bien
ASH 01 propone abaratar la comparación de bases IS-IS enormes mediante resúmenes por rangos. La coincidencia elimina trabajo, no capas de realidad: no acredita quién originó el estado, si la topología es cierta ni si el tráfico alcanzó su destino.
Expediente
Eliminar a un colaborador de PyPI no revoca un Trusted Publisher
Quitar a una persona de la lista de colaboradores resuelve una decisión de acceso humano. No demuestra que se haya retirado una identidad de publicación automatizada.
Expediente
El reloj ganó la elección; la red aún no sabía si decía la hora correcta: RFC 9760
Dos dominios PTP pueden discrepar sin que ninguno pierda paquetes ni incumpla el perfil. RFC 9760 convierte esa discrepancia en algo observable: el ganador de cada elección es una fuente seleccionada, no una prueba universal de tiempo verdadero.
Expediente
Una vinculación de política de admisión de Kubernetes no es un resultado de aplicación
Una vinculación aclara qué política podría regir una clase de solicitudes. No certifica que una solicitud concreta recorriera esa clase, fuera evaluada y acabara con un resultado determinado.
Expediente
RDAP identifica al evaluador, pero no autentica el resultado
La revisión 02 convierte una puntuación aislada en un conjunto de afirmaciones con emisor, fecha y vías de impugnación. Su límite decisivo sigue intacto: `scoreIssuer` atribuye la evaluación, pero no demuestra que el emisor nombrado la haya firmado o entregado sin intermediarios.
Expediente
Un repositorio archivado en GitHub no es una decisión de retirada
Archivar un repositorio en GitHub cambia un estado de la plataforma: deja sus superficies en solo lectura y muestra que el propietario ya no lo presenta como mantenido activamente. Es una señal útil para abrir una revisión. No decide qué debe hacer otra organización con una…
Expediente
El perfil cambió antes que el cortafuegos: la frontera de evidencia de RFC 9761
Un dispositivo puede hablar un TLS legítimo que el inspector aún no conoce. También puede imitar un perfil permitido mientras ejecuta software hostil. RFC 9761 no elimina esa ambigüedad: la reparte entre la declaración del fabricante, el vocabulario del cortafuegos y la decisión…
Expediente
Un Scorecard de OpenSSF no es una decisión sobre una dependencia
Una puntuación puede ordenar la conversación sobre seguridad. No puede decidir qué versión debe aceptar una organización ni quién responderá si esa elección sale mal.
Expediente
Un archivo CODEOWNERS no es un comprobante de revisión
Un archivo `CODEOWNERS` puede indicar a GitHub a quién debe dirigir una solicitud de revisión cuando cambia una ruta. Esa función es valiosa. No es un registro histórico que demuestre qué regla se resolvió para una pull request, quién tenía entonces la elegibilidad necesaria, si…
Expediente
El verificador dijo «pass». La siguiente frontera no recibió la prueba
El primer borrador para informar resultados de DKIM2 convierte una cadena de firmas en un dato operativo compacto. También prohíbe el atajo más tentador: entregar ese dato a otro dominio como si el informe local estuviera protegido por la criptografía que describe.
Expediente
No apareció la bandera P. Eso no demostró que faltara DHCPv6-PD: RFC 9762
RFC 9762 permite que un router recomiende la delegación de prefijos antes de que el host cree otra dirección del prefijo compartido. La recomendación sólo habla en positivo: recibirla inicia una preferencia; no recibirla no clausura el servicio. En ambos casos, la prueba empieza…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC