Sujet
Identité numérique et justificatifs
Au sein de la facette Sujet, la veille thématique Identité numérique et justificatifs rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

IETF
WebAuthn 2026–2028 : le passage critique entre réadhésion, engagement juridique et gouvernance durable
Le 11 septembre 2026 marque un changement de gouvernance pour le Web Authentication Working Group de W3C: un nouveau mandat entre en vigueur, une nouvelle phase de participation s’ouvre et les organisations concernées doivent renouveler leur engagement envers la charte et la…

IETF
Chiffrer avant d’envoyer : RFC 9787 et la frontière d’engagement du brouillon
Scène hypothétique: quelques phrases saisies sur un ordinateur sont sauvegardées automatiquement, puis réapparaissent sur un téléphone lorsque leur auteur reprend son travail. La continuité est réelle, mais l’envoi ne l’est pas. Les destinataires pressentis ne devraient toujours…

IETF
RFC 9686 : l’audit IPv6 dépend de la mémoire que le réseau conserve
Une équipe de conformité doit expliquer, plusieurs mois après les faits, quelle machine utilisait une adresse IPv6 à un instant donné. Elle découvre alors que les journaux n’ont pas tous suivi la même politique: le pare-feu a gardé les flux, le serveur DHCPv6 a supprimé certains…

Récits
APNIC veut fonder la connexion sur l’état IRT du moment
Une décision d’accès ne devrait pas survivre aux preuves qui l’ont produite. C’est le sens du chantier inscrit par APNIC à sa feuille de route 2026: lors d’une connexion, consulter la validité actuelle des adresses IRT suivies en continu, au lieu de dépendre d’un indicateur de…

Histoire d'Internet
Anita Borg et Systers : entrer dans un espace gouverné ne prouvait pas que l'égalité était acquise
Un message entrait dans Systers parce qu'une adhésion, une adresse et des règles de routage lui ouvraient un espace professionnel privé. Cette distribution rompait l'isolement de femmes de l'informatique; elle ne vérifiait pas toute identité, ne garantissait pas une occasion de…

Histoire d'Internet
Andrew S. Tanenbaum et la capability d’Amoeba qui autorisait un objet, pas une personne
Dans Amoeba, l’autorité pouvait tenir dans 128 bits et passer d’un processus à l’autre sans registre central des détenteurs. Ce raccourci réunissait le service, l’objet, les opérations permises et une preuve de non-falsification; il ne disait pourtant ni qui portait le jeton, ni…

Histoire d'Internet
Rob Pike et le walk 9P qui n’ouvrait rien
Dans 9P, une suite de noms peut être entièrement parcourue et recevoir tous ses qid sans qu’aucun fichier soit ouvert. Cette séparation, au cœur du travail de Rob Pike sur les espaces de noms, offre une discipline précieuse aux systèmes modernes: un reçu de protocole ne devient…

Dossier
L’étiquette de l’algorithme a changé, pas la clé : la frontière probante de la RFC 9709
Réécrire le nom d’un algorithme peut suffire à détourner un déchiffreur, sans casser le chiffrement annoncé. La RFC 9709 répond en faisant de l’identité encodée de l’algorithme une entrée de la clé dérivée — et oblige l’exploitation à ne plus confondre traitement réussi et…

IETF
Marshall T. Rose et le SetRequest SNMP qui modifiait toutes les variables ou aucune
Une console de maintenance envoie plusieurs affectations dans un seul SetRequest SNMP. L’agent répond `noError`. Ce reçu a une vraie valeur, mais une portée précise: il décrit le traitement de variables gérées. Il n’identifie pas à lui seul l’opérateur humain, ne certifie ni la…

Tendances mondiales des services cloud
L’ARR IA de SailPoint réclame une colonne sur le renouvellement
SailPoint chiffre désormais son activité IA à plus de 70 millions de dollars d’ARR. Ce progrès de transparence ne transforme pas l’indicateur en revenu acquis. La définition autorise le maintien d’un contrat expiré pendant la négociation active de son renouvellement ou de son…

Histoire d'Internet
Jerry Saltzer et le lien qui portait un nom, mais aucune permission
Trouver un fichier et être autorisé à l’ouvrir sont deux opérations différentes. Dans son étude de Multics, Jerry Saltzer montre pourquoi cette distinction devait être inscrite dans l’architecture: un lien pouvait indiquer le chemin, mais le droit devait rester auprès de la…

Histoire d'Internet
Eve Schooler et l’invitation qui ne transportait pas la conversation
Une adresse n’est pas une voix, et une invitation n’est pas une conversation. En contribuant aux premiers travaux sur SIP, Eve Schooler a aidé à faire de cette évidence une frontière d’architecture: trouver quelqu’un et lui proposer une session devait pouvoir rester distinct du…

Histoire d'Internet
Lixia Zhang et le paquet de données qui n’avait plus besoin de son serveur d’origine
Le moment révélateur du Named Data Networking n’est pas l’arrivée d’un paquet sur une machine. C’est l’instant où un cache répond à une requête et où le destinataire peut encore distinguer quatre questions: quel objet a été demandé, quelle copie a été trouvée, qui l’a signée et…

Dossier
La ressource a disparu — le diagnostic ne doit pas disparaître : RFC 9729
Renvoyer la même page à un inconnu et à un client muni d’une mauvaise clé peut protéger l’existence d’un service. Cela peut aussi transformer une révocation manquée, une terminaison TLS mal routée ou une panne applicative en un silence parfait. Le schéma Concealed de la RFC 9729…

Histoire d'Internet
Kenneth J. Klingenstein et le registre entre deux domaines d’authentification
Lorsqu’un chercheur ouvre une ressource distante avec l’identifiant de son université, l’écran donne l’impression d’un service unique. Le travail de Kenneth J. Klingenstein aide à voir l’institution cachée entre les deux: une fédération qui rend une assertion recevable sans…

Histoire d'Internet
Klaas Wierenga, ou le mot de passe qui ne voyage pas
Dans la plupart des réseaux invités, entrer quelque part commence par devenir, provisoirement, un utilisateur de l’endroit. eduroam a inversé cette logique: l’université visitée fournit la connexion sans prétendre connaître la personne. L’idée portée par Klaas Wierenga en 2002…

Récits
Chez ARIN, rattacher un ticket à un Org ID ne vaut pas décision de l’organisation
Un champ de formulaire peut résoudre une vraie difficulté opérationnelle tout en créant une apparence trompeuse. Le sélecteur d’Org ID ajouté à Ask ARIN donne enfin aux équipes le contexte qui leur manquait et conserve l’échange dans l’historique pertinent. Mais le lieu de…

IETF
Un bit d’état de jeton n’est pas une chronologie de révocation
Un vérificateur trouve `INVALID` à l’index indiqué par un justificatif et refuse l’opération. Ce résultat peut être parfaitement conforme au protocole. Il ne répond pourtant pas à cinq questions différentes: quand l’état a-t-il changé, qui a demandé ce changement, quand la liste…

Histoire d'Internet
Sans aléa fourni par la cible, le Context ID n’est pas un reçu bilatéral — RFC 2025
Un identifiant repris dans tous les jetons suivants ressemble volontiers à la preuve d’un accord commun. RFC 2025 invite à une lecture plus rigoureuse: avant de parler de fraîcheur partagée, il faut compter qui a réellement fourni une valeur neuve.

IETF
Le canal s’est fermé, les affirmations ont continué : la rupture de source du RFC 9781
Un registre d’audit peut montrer une connexion authentifiée et un objet CBOR intact tout en laissant sans réponse la question essentielle: qui répond de cet objet après sa sortie du canal ? Le RFC 9781 ne donne pas au tag 601 une confiance portable. Il décrit une assurance…
