Aller au contenu principal

Sujet

Identité numérique et justificatifs

Au sein de la facette Sujet, la veille thématique Identité numérique et justificatifs rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Une ancre a changé, six services ont changé de confiance : RFC 9641

Dossier

Une ancre a changé, six services ont changé de confiance : RFC 9641

RFC 9641 permet à plusieurs services de référencer un même sac central de certificats ou de clés publiques. Cette mutualisation simplifie le renouvellement, mais elle concentre aussi le pouvoir de modifier ce que tous ces services peuvent accepter. Le nom du sac ne suffit donc…

27 sept. 2026
La carte des menaces des justificatifs ne dit pas qui tient les commandes

Dossier

La carte des menaces des justificatifs ne dit pas qui tient les commandes

La nouvelle note de travail du W3C détaille les risques des justificatifs vérifiables. Elle permet surtout de distinguer les garanties du modèle de données des précautions que chaque acteur doit effectivement mettre en œuvre.

26 sept. 2026
Deux salles, une même horloge : la confidentialité incomplète de RFC 9614

Dossier

Deux salles, une même horloge : la confidentialité incomplète de RFC 9614

Le relais travaille dans une salle, la passerelle dans une autre. Aucun écran ne montre à la fois l'abonné et sa requête. Pourtant, les deux journaux utilisent la même horloge: un paquet d'une taille rare quitte la première salle et apparaît quelques millisecondes plus tard dans…

24 sept. 2026
L’échange sûr a échoué. Le repli a rendu le mot de passe testable

IETF

L’échange sûr a échoué. Le repli a rendu le mot de passe testable

RFC 9588 ferme une voie de vérification hors ligne du mot de passe Kerberos; un client qui revient à l’horodatage chiffré après un échec peut la rouvrir.

24 sept. 2026
Une référence d’état plus courte ne raccourcit pas la décision de confiance

Dossier

Une référence d’état plus courte ne raccourcit pas la décision de confiance

Le nouveau projet du W3C allège l’information inscrite dans un justificatif numérique. Il fait apparaître, en contrepartie, la part de jugement qui revient au vérificateur.

24 sept. 2026
Le domaine était canonique. La partie locale ne l’était pas : RFC 9598

Dossier

Le domaine était canonique. La partie locale ne l’était pas : RFC 9598

Une autorité de certification peut inscrire une adresse internationalisée parfaitement conforme dans un certificat, tandis que le service de messagerie a créé une boîte avec une autre suite d’octets visuellement équivalente. RFC 9598 refuse de masquer ce désaccord: le domaine se…

24 sept. 2026
Le champ existait encore, mais vous ne pouviez plus le voir : RFC 2378

Histoire d'Internet

Le champ existait encore, mais vous ne pouviez plus le voir : RFC 2378

Le serveur Ph décrit par la RFC 2378 ne répondait pas à la question « cette donnée est-elle publique ? » par un simple oui ou non. Visibilité, recherche, retour par défaut, modification, proximité réseau et privilège d’administration formaient des décisions séparées. Une réponse…

24 sept. 2026
L’identifiant ressemblait à une adresse. Ce n’était pas une boîte aux lettres : RFC 2377

Histoire d'Internet

L’identifiant ressemblait à une adresse. Ce n’était pas une boîte aux lettres : RFC 2377

La RFC 2377 voulait rendre le nommage LDAP praticable en réemployant les noms déjà disponibles sur Internet. Son avertissement le plus actuel porte sur une chaîne familière: `uid=mailbox-shaped-identifier` pouvait nommer une entrée sans désigner une boîte aux lettres…

24 sept. 2026
RFC 9797 : une adresse MAC aléatoire réduit la traçabilité sans devenir une identité d’appareil

IETF

RFC 9797 : une adresse MAC aléatoire réduit la traçabilité sans devenir une identité d’appareil

Le paradoxe apparaît lorsqu’une mesure de confidentialité fonctionne: l’adresse MAC change, le rapprochement automatique se brise, puis le réseau affirme que l’appareil n’existe plus. RFC 9797 montre que cet échec opérationnel ne prouve pas que l’aléa est fautif. Il révèle…

24 sept. 2026
Bird finance la liquidité de ses actionnaires avant de prouver la demande des agents IA

Tendances mondiales des services cloud

Bird finance la liquidité de ses actionnaires avant de prouver la demande des agents IA

La dette de 450 millions de dollars et le lancement d’une infrastructure de communication pour agents ont été annoncés ensemble, mais ils ne produisent pas la même preuve. La recapitalisation peut payer des actionnaires dès le closing; le produit, lui, ne crée de valeur que si…

24 sept. 2026
Les 45 millions de dollars d’EigenQ sont d’abord un calendrier sous conditions

Tendances institutionnelles – Amérique du Nord

Les 45 millions de dollars d’EigenQ sont d’abord un calendrier sous conditions

Le financement de la société de sécurité quantique n’est pas un chèque d’exploitation de 45 millions. Les contrats décrivent un crédit-relais en deux temps, décoté, garanti et lié au rapprochement avec un SPAC: c’est cette mécanique, plus que la valorisation annoncée, qui fixe le…

24 sept. 2026
Le dialogue se poursuit, pas le mandat

IETF

Le dialogue se poursuit, pas le mandat

Le projet de charte Agentproto veut rendre un dialogue reconnaissable malgré les relais, les changements de réseau et les interruptions. Ce fil commun serait une preuve utile de continuité. Il ne dirait toutefois ni qui avait le droit d'agir, ni si l'outil a exécuté la bonne…

24 sept. 2026
4,3 millions d’IDN comptent des enregistrements, pas l’acceptation universelle

ICANN

4,3 millions d’IDN comptent des enregistrements, pas l’acceptation universelle

Un nom peut figurer dans le DNS et dans le total d’un registre, puis être refusé par le premier formulaire qui demande une adresse électronique. Le rapport 2026 de l’ICANN montre ces deux réalités à la fois: l’offre d’identifiants multilingues s’est élargie, mais leur parcours…

23 sept. 2026
RFC 2345 : l’adresse proposée n’était pas l’identité de l’entreprise

Histoire d'Internet

RFC 2345 : l’adresse proposée n’était pas l’identité de l’entreprise

En 1998, la recherche semblait pouvoir tenir dans un échange presque trivial: envoyer un nom d’entreprise, recevoir une URL et un libellé, puis ouvrir la page. La RFC 2345 expérimentait cette économie avec WHOIS. Elle rendait la découverte plus simple, mais ne transformait ni le…

23 sept. 2026
WebAuthn délègue le contrôle du RP ID au client distant. L’autorisation locale n’en est pas la preuve

Dossier

WebAuthn délègue le contrôle du RP ID au client distant. L’autorisation locale n’en est pas la preuve

Le premier projet public de WebAuthn Level 4 organise un passage de témoin délicat pour l’authentification à travers un bureau distant. Le navigateur local peut faire signer les données produites sur la machine distante, mais une permission accordée à l’origine locale ne démontre…

23 sept. 2026
Un jeton porteur, une audience : WIMSE -07 fixe la frontière entre récepteurs

IETF

Un jeton porteur, une audience : WIMSE -07 fixe la frontière entre récepteurs

Lorsqu’un fournisseur d’identité externe accepte le même jeton porteur que le serveur d’API Kubernetes, il ne fait pas que vérifier une charge de travail. Il détient désormais un justificatif qu’il peut représenter au serveur d’API pour se faire passer pour elle. La révision 07…

22 sept. 2026
APNIC 62 : une révocation publiée, trois décisions de navigateur

Récits

APNIC 62 : une révocation publiée, trois décisions de navigateur

Le numéro de série figurait sur la liste des certificats révoqués. Il restait à savoir si ce fait pouvait arrêter une connexion. L'essai présenté par Geoff Huston à APNIC 62 a donné une réponse différente selon le client, et montre pourquoi le registre d'une autorité de…

21 sept. 2026
WebAuthn 2026–2028 : le passage critique entre réadhésion, engagement juridique et gouvernance durable

IETF

WebAuthn 2026–2028 : le passage critique entre réadhésion, engagement juridique et gouvernance durable

Le 11 septembre 2026 marque un changement de gouvernance pour le Web Authentication Working Group de W3C: un nouveau mandat entre en vigueur, une nouvelle phase de participation s’ouvre et les organisations concernées doivent renouveler leur engagement envers la charte et la…

21 sept. 2026
Chiffrer avant d’envoyer : RFC 9787 et la frontière d’engagement du brouillon

IETF

Chiffrer avant d’envoyer : RFC 9787 et la frontière d’engagement du brouillon

Scène hypothétique: quelques phrases saisies sur un ordinateur sont sauvegardées automatiquement, puis réapparaissent sur un téléphone lorsque leur auteur reprend son travail. La continuité est réelle, mais l’envoi ne l’est pas. Les destinataires pressentis ne devraient toujours…

20 sept. 2026
RFC 9686 : l’audit IPv6 dépend de la mémoire que le réseau conserve

IETF

RFC 9686 : l’audit IPv6 dépend de la mémoire que le réseau conserve

Une équipe de conformité doit expliquer, plusieurs mois après les faits, quelle machine utilisait une adresse IPv6 à un instant donné. Elle découvre alors que les journaux n’ont pas tous suivi la même politique: le pare-feu a gardé les flux, le serveur DHCPv6 a supprimé certains…

20 sept. 2026