Sujet
Identité numérique et justificatifs
Au sein de la facette Sujet, la veille thématique Identité numérique et justificatifs rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Société des ressources numériques
« Setting up 2FA with Passkey » : ce que documente réellement le guide RIPE NCC sur les passkeys
Le libellé « Setting up 2FA with Passkey » a été enregistré dans un annuaire réseau comme une institution de la région TW. En réalité, il s'agit du titre exact d'une section de la documentation d'assistance du RIPE NCC sur la vérification en deux étapes. Derrière ce libellé se…

IETF
Le certificat est valide. La livraison reste à démontrer
RFC 9538 permet à un CDN aval d’obtenir un certificat avec sa propre clé sans recevoir la clé privée durable du CDN amont. Cette délégation ne constate ni la bascule DNS, ni l’activation sur tout le parc, ni le contenu réellement servi.

Dossier
RFC 9646 : la réponse 400 demandait un CSR, elle n’autorisait pas une identité
L’équipement d’usine reçut un `400 Bad Request`. Le superviseur conclut à un échec; le protocole, lui, venait de transmettre l’ordre de générer une clé et une forme précise de demande de certificat. Dans RFC 9646, le code rouge peut faire avancer l’enrôlement. Il ne dit encore…

Dossier
RFC 9645 : la configuration autorisait quatre identités, la session n’en a emprunté qu’une
Un tableau de conformité peut afficher un certificat valide alors que la connexion décisive a repris une session au moyen d’un PSK. Les deux constats peuvent être vrais. Ils ne racontent pas le même acte d’authentification. RFC 9645 organise avec rigueur les possibilités offertes…

Dossier
RFC 9644 : de l’algorithme autorisé à la preuve de session SSH
Un registre peut autoriser un nom à exister sans recommander son usage. Un équipement peut annoncer qu’il sait employer un algorithme sans l’avoir négocié. Une configuration peut ordonner des préférences sans révéler le choix du pair. La RFC 9644 rapproche ces trois plans dans un…

Dossier
Le magasin a été restauré. L’autorité de déchiffrement ne l’était pas : RFC 9642
RFC 9642 fournit un modèle YANG commun pour les clés centrales ou intégrées, les certificats et les valeurs chiffrées. Une sauvegarde peut repeupler chaque nœud sans rendre les secrets utilisables. La reprise exige la preuve du graphe KEK–clé primaire, de la liaison au serveur…

Dossier
Une ancre a changé, six services ont changé de confiance : RFC 9641
RFC 9641 permet à plusieurs services de référencer un même sac central de certificats ou de clés publiques. Cette mutualisation simplifie le renouvellement, mais elle concentre aussi le pouvoir de modifier ce que tous ces services peuvent accepter. Le nom du sac ne suffit donc…

Dossier
La carte des menaces des justificatifs ne dit pas qui tient les commandes
La nouvelle note de travail du W3C détaille les risques des justificatifs vérifiables. Elle permet surtout de distinguer les garanties du modèle de données des précautions que chaque acteur doit effectivement mettre en œuvre.

Dossier
Deux salles, une même horloge : la confidentialité incomplète de RFC 9614
Le relais travaille dans une salle, la passerelle dans une autre. Aucun écran ne montre à la fois l'abonné et sa requête. Pourtant, les deux journaux utilisent la même horloge: un paquet d'une taille rare quitte la première salle et apparaît quelques millisecondes plus tard dans…

IETF
L’échange sûr a échoué. Le repli a rendu le mot de passe testable
RFC 9588 ferme une voie de vérification hors ligne du mot de passe Kerberos; un client qui revient à l’horodatage chiffré après un échec peut la rouvrir.

Dossier
Une référence d’état plus courte ne raccourcit pas la décision de confiance
Le nouveau projet du W3C allège l’information inscrite dans un justificatif numérique. Il fait apparaître, en contrepartie, la part de jugement qui revient au vérificateur.

Dossier
Le domaine était canonique. La partie locale ne l’était pas : RFC 9598
Une autorité de certification peut inscrire une adresse internationalisée parfaitement conforme dans un certificat, tandis que le service de messagerie a créé une boîte avec une autre suite d’octets visuellement équivalente. RFC 9598 refuse de masquer ce désaccord: le domaine se…

Histoire d'Internet
Le champ existait encore, mais vous ne pouviez plus le voir : RFC 2378
Le serveur Ph décrit par la RFC 2378 ne répondait pas à la question « cette donnée est-elle publique ? » par un simple oui ou non. Visibilité, recherche, retour par défaut, modification, proximité réseau et privilège d’administration formaient des décisions séparées. Une réponse…

Histoire d'Internet
L’identifiant ressemblait à une adresse. Ce n’était pas une boîte aux lettres : RFC 2377
La RFC 2377 voulait rendre le nommage LDAP praticable en réemployant les noms déjà disponibles sur Internet. Son avertissement le plus actuel porte sur une chaîne familière: `uid=mailbox-shaped-identifier` pouvait nommer une entrée sans désigner une boîte aux lettres…

IETF
RFC 9797 : une adresse MAC aléatoire réduit la traçabilité sans devenir une identité d’appareil
Le paradoxe apparaît lorsqu’une mesure de confidentialité fonctionne: l’adresse MAC change, le rapprochement automatique se brise, puis le réseau affirme que l’appareil n’existe plus. RFC 9797 montre que cet échec opérationnel ne prouve pas que l’aléa est fautif. Il révèle…

Tendances mondiales des services cloud
Bird finance la liquidité de ses actionnaires avant de prouver la demande des agents IA
La dette de 450 millions de dollars et le lancement d’une infrastructure de communication pour agents ont été annoncés ensemble, mais ils ne produisent pas la même preuve. La recapitalisation peut payer des actionnaires dès le closing; le produit, lui, ne crée de valeur que si…

Tendances institutionnelles – Amérique du Nord
Les 45 millions de dollars d’EigenQ sont d’abord un calendrier sous conditions
Le financement de la société de sécurité quantique n’est pas un chèque d’exploitation de 45 millions. Les contrats décrivent un crédit-relais en deux temps, décoté, garanti et lié au rapprochement avec un SPAC: c’est cette mécanique, plus que la valorisation annoncée, qui fixe le…

IETF
Le dialogue se poursuit, pas le mandat
Le projet de charte Agentproto veut rendre un dialogue reconnaissable malgré les relais, les changements de réseau et les interruptions. Ce fil commun serait une preuve utile de continuité. Il ne dirait toutefois ni qui avait le droit d'agir, ni si l'outil a exécuté la bonne…

ICANN
4,3 millions d’IDN comptent des enregistrements, pas l’acceptation universelle
Un nom peut figurer dans le DNS et dans le total d’un registre, puis être refusé par le premier formulaire qui demande une adresse électronique. Le rapport 2026 de l’ICANN montre ces deux réalités à la fois: l’offre d’identifiants multilingues s’est élargie, mais leur parcours…

Histoire d'Internet
RFC 2345 : l’adresse proposée n’était pas l’identité de l’entreprise
En 1998, la recherche semblait pouvoir tenir dans un échange presque trivial: envoyer un nom d’entreprise, recevoir une URL et un libellé, puis ouvrir la page. La RFC 2345 expérimentait cette économie avec WHOIS. Elle rendait la découverte plus simple, mais ne transformait ni le…
