Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
723 artículos
Expediente
El punto final movió la frontera de confianza
Para el DNS, `example.co.uk` y `example.co.uk.` pueden conducir al mismo nodo. Para una aplicación, las dos grafías pueden activar decisiones de seguridad distintas. Cuando DNSOP cierra el 7 de septiembre su última llamada de grupo sobre la integración de nombres, una…
Expediente
Falló un circuito, no el puerto: RFC 9784 y el coste de equivocarse de dominio de fallo
Un solo acceso físico puede transportar miles de servicios virtuales. RFC 9784 exige demostrar qué objeto falló antes de permitir que la recuperación adopte el tamaño del contenedor.
Expediente
Un grupo de concurrencia de GitHub Actions no es un veredicto de serialización del despliegue
Un grupo de concurrencia de GitHub Actions puede reducir conflictos entre jobs o ejecuciones con nombre. No prueba por sí solo el orden de toda acción contra un destino ni el efecto de esa acción.
Expediente
La marca de tiempo era más precisa. La asociación aún debía sobrevivir: RFC 9769
El instante de salida más fiel puede aparecer cuando el paquete ya está lejos. RFC 9769 lo entrega en la respuesta siguiente y convierte la precisión en una obligación de conservar el vínculo entre ambas transmisiones.
Expediente
La raíz fue validada, pero la prueba no pudo nombrar la hoja
Una misma ruta de un bit señala la hoja 1 en un árbol, la 2 en otro, la 4 en un tercero y la 8 en un cuarto. El recibo CCF que estudia SCITT puede demostrar la inclusión bajo una raíz firmada; sin el tamaño del árbol o un índice explícito, no siempre puede demostrar la posición…
Expediente
El mensaje encajó en el esquema. Eso no lo convirtió en verdad: RFC 8927
RFC 8927 ofrece una puerta pequeña y precisa para mensajes JSON. Pasarla acredita una forma declarada; no acredita al emisor, su permiso, la vigencia de los datos ni el efecto que afirma.
Expediente
Una alerta de Dependabot descartada no es un veredicto de remediación
Descartar una alerta de Dependabot deja constancia de una decisión de triage sobre una señal del repositorio. Puede ser una decisión bien fundada. No demuestra por sí sola que una dependencia se haya corregido, que un cambio haya llegado a producción ni que el riesgo haya…
Expediente
La red local encontró un relé MOQT, no la autoridad que lo anunció
El borrador de descubrimiento de MOQT acaba de fijar una regla valiosa: cambiar el host de conexión no cambia la identidad que debe validar TLS. Sin embargo, el recorrido por mDNS todavía puede enseñar un relé antes de explicar por qué ese anunciante merece confianza.
Expediente
El cliente informó los atributos. El servidor de metadatos aún podía verificarlos: RFC 9766
RFC 9766 convierte una observación que ya existe en un mensaje reutilizable: el cliente puede devolver al servidor de metadatos los atributos que obtuvo del servidor de datos. Su prudencia está en no confundir eficiencia con certeza; el receptor conserva la facultad de comprobar…
Expediente
Una versión retirada de PyPI no es un veredicto de retiro del paquete
Un yank de PyPI cambia la presentación de una versión ante herramientas de selección. Puede importar mucho, pero no demuestra que el paquete haya sido borrado, comprometido, revocado ni dejado de usar por todas las personas.
Expediente
Una NetworkPolicy de Kubernetes no es el veredicto de un flujo de red
Una `NetworkPolicy` de Kubernetes puede declarar con precisión qué conexiones de capa 3/4 deberían permitirse para Pods seleccionados. No es la transcripción de una conexión concreta. Su existencia no demuestra que una implementación CNI la aplicara en un momento dado, que un…
Expediente
La segunda aprobación podía prepararse antes de firmar la primera
EP-QUORUM 04 corrige un fallo que vale más que cualquier eslogan sobre agentes seguros: la cadena anterior enlazaba contextos calculables antes de que existiera una firma. El nuevo perfil obliga a depender de la prueba previa ya terminada. Así demuestra causalidad entre…
Expediente
Un nombre duradero, una ruta nueva en cada salto: RFC 9758
Dos dominios pueden usar el mismo número privado sin cometer ningún error. El problema empieza cuando una pasarela deja pasar ambos y el exterior los interpreta como una sola identidad. RFC 9758 convierte esa frontera en una condición de corrección, no en una nota administrativa.
Expediente
Un actor con permiso de omitir un ruleset de GitHub no es un evento de omisión
Un repositorio puede señalar de antemano qué personas, roles, equipos, aplicaciones o claves pueden omitir un ruleset de GitHub. Es una decisión de control concreta. No demuestra que alguno de ellos haya omitido una regla en una ref determinada ni sustituye el registro de…
Expediente
Los hashes coincidieron. Eso no demostró que la red estuviera bien
ASH 01 propone abaratar la comparación de bases IS-IS enormes mediante resúmenes por rangos. La coincidencia elimina trabajo, no capas de realidad: no acredita quién originó el estado, si la topología es cierta ni si el tráfico alcanzó su destino.
Expediente
Eliminar a un colaborador de PyPI no revoca un Trusted Publisher
Quitar a una persona de la lista de colaboradores resuelve una decisión de acceso humano. No demuestra que se haya retirado una identidad de publicación automatizada.
Expediente
El reloj ganó la elección; la red aún no sabía si decía la hora correcta: RFC 9760
Dos dominios PTP pueden discrepar sin que ninguno pierda paquetes ni incumpla el perfil. RFC 9760 convierte esa discrepancia en algo observable: el ganador de cada elección es una fuente seleccionada, no una prueba universal de tiempo verdadero.
Expediente
Una vinculación de política de admisión de Kubernetes no es un resultado de aplicación
Una vinculación aclara qué política podría regir una clase de solicitudes. No certifica que una solicitud concreta recorriera esa clase, fuera evaluada y acabara con un resultado determinado.
Expediente
RDAP identifica al evaluador, pero no autentica el resultado
La revisión 02 convierte una puntuación aislada en un conjunto de afirmaciones con emisor, fecha y vías de impugnación. Su límite decisivo sigue intacto: `scoreIssuer` atribuye la evaluación, pero no demuestra que el emisor nombrado la haya firmado o entregado sin intermediarios.
Expediente
Un repositorio archivado en GitHub no es una decisión de retirada
Archivar un repositorio en GitHub cambia un estado de la plataforma: deja sus superficies en solo lectura y muestra que el propietario ya no lo presenta como mantenido activamente. Es una señal útil para abrir una revisión. No decide qué debe hacer otra organización con una…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC