Aller au contenu principal

Sujet

Identité numérique et justificatifs

Au sein de la facette Sujet, la veille thématique Identité numérique et justificatifs rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

WebAuthn 2026–2028 : le passage critique entre réadhésion, engagement juridique et gouvernance durable

IETF

WebAuthn 2026–2028 : le passage critique entre réadhésion, engagement juridique et gouvernance durable

Le 11 septembre 2026 marque un changement de gouvernance pour le Web Authentication Working Group de W3C: un nouveau mandat entre en vigueur, une nouvelle phase de participation s’ouvre et les organisations concernées doivent renouveler leur engagement envers la charte et la…

21 sept. 2026
Chiffrer avant d’envoyer : RFC 9787 et la frontière d’engagement du brouillon

IETF

Chiffrer avant d’envoyer : RFC 9787 et la frontière d’engagement du brouillon

Scène hypothétique: quelques phrases saisies sur un ordinateur sont sauvegardées automatiquement, puis réapparaissent sur un téléphone lorsque leur auteur reprend son travail. La continuité est réelle, mais l’envoi ne l’est pas. Les destinataires pressentis ne devraient toujours…

20 sept. 2026
RFC 9686 : l’audit IPv6 dépend de la mémoire que le réseau conserve

IETF

RFC 9686 : l’audit IPv6 dépend de la mémoire que le réseau conserve

Une équipe de conformité doit expliquer, plusieurs mois après les faits, quelle machine utilisait une adresse IPv6 à un instant donné. Elle découvre alors que les journaux n’ont pas tous suivi la même politique: le pare-feu a gardé les flux, le serveur DHCPv6 a supprimé certains…

20 sept. 2026
APNIC veut fonder la connexion sur l’état IRT du moment

Récits

APNIC veut fonder la connexion sur l’état IRT du moment

Une décision d’accès ne devrait pas survivre aux preuves qui l’ont produite. C’est le sens du chantier inscrit par APNIC à sa feuille de route 2026: lors d’une connexion, consulter la validité actuelle des adresses IRT suivies en continu, au lieu de dépendre d’un indicateur de…

19 sept. 2026
Anita Borg et Systers : entrer dans un espace gouverné ne prouvait pas que l'égalité était acquise

Histoire d'Internet

Anita Borg et Systers : entrer dans un espace gouverné ne prouvait pas que l'égalité était acquise

Un message entrait dans Systers parce qu'une adhésion, une adresse et des règles de routage lui ouvraient un espace professionnel privé. Cette distribution rompait l'isolement de femmes de l'informatique; elle ne vérifiait pas toute identité, ne garantissait pas une occasion de…

19 sept. 2026
Andrew S. Tanenbaum et la capability d’Amoeba qui autorisait un objet, pas une personne

Histoire d'Internet

Andrew S. Tanenbaum et la capability d’Amoeba qui autorisait un objet, pas une personne

Dans Amoeba, l’autorité pouvait tenir dans 128 bits et passer d’un processus à l’autre sans registre central des détenteurs. Ce raccourci réunissait le service, l’objet, les opérations permises et une preuve de non-falsification; il ne disait pourtant ni qui portait le jeton, ni…

19 sept. 2026
Rob Pike et le walk 9P qui n’ouvrait rien

Histoire d'Internet

Rob Pike et le walk 9P qui n’ouvrait rien

Dans 9P, une suite de noms peut être entièrement parcourue et recevoir tous ses qid sans qu’aucun fichier soit ouvert. Cette séparation, au cœur du travail de Rob Pike sur les espaces de noms, offre une discipline précieuse aux systèmes modernes: un reçu de protocole ne devient…

15 sept. 2026
L’étiquette de l’algorithme a changé, pas la clé : la frontière probante de la RFC 9709

Dossier

L’étiquette de l’algorithme a changé, pas la clé : la frontière probante de la RFC 9709

Réécrire le nom d’un algorithme peut suffire à détourner un déchiffreur, sans casser le chiffrement annoncé. La RFC 9709 répond en faisant de l’identité encodée de l’algorithme une entrée de la clé dérivée — et oblige l’exploitation à ne plus confondre traitement réussi et…

15 sept. 2026
Marshall T. Rose et le SetRequest SNMP qui modifiait toutes les variables ou aucune

IETF

Marshall T. Rose et le SetRequest SNMP qui modifiait toutes les variables ou aucune

Une console de maintenance envoie plusieurs affectations dans un seul SetRequest SNMP. L’agent répond `noError`. Ce reçu a une vraie valeur, mais une portée précise: il décrit le traitement de variables gérées. Il n’identifie pas à lui seul l’opérateur humain, ne certifie ni la…

15 sept. 2026
L’ARR IA de SailPoint réclame une colonne sur le renouvellement

Tendances mondiales des services cloud

L’ARR IA de SailPoint réclame une colonne sur le renouvellement

SailPoint chiffre désormais son activité IA à plus de 70 millions de dollars d’ARR. Ce progrès de transparence ne transforme pas l’indicateur en revenu acquis. La définition autorise le maintien d’un contrat expiré pendant la négociation active de son renouvellement ou de son…

14 sept. 2026
Jerry Saltzer et le lien qui portait un nom, mais aucune permission

Histoire d'Internet

Jerry Saltzer et le lien qui portait un nom, mais aucune permission

Trouver un fichier et être autorisé à l’ouvrir sont deux opérations différentes. Dans son étude de Multics, Jerry Saltzer montre pourquoi cette distinction devait être inscrite dans l’architecture: un lien pouvait indiquer le chemin, mais le droit devait rester auprès de la…

14 sept. 2026
Eve Schooler et l’invitation qui ne transportait pas la conversation

Histoire d'Internet

Eve Schooler et l’invitation qui ne transportait pas la conversation

Une adresse n’est pas une voix, et une invitation n’est pas une conversation. En contribuant aux premiers travaux sur SIP, Eve Schooler a aidé à faire de cette évidence une frontière d’architecture: trouver quelqu’un et lui proposer une session devait pouvoir rester distinct du…

14 sept. 2026
Lixia Zhang et le paquet de données qui n’avait plus besoin de son serveur d’origine

Histoire d'Internet

Lixia Zhang et le paquet de données qui n’avait plus besoin de son serveur d’origine

Le moment révélateur du Named Data Networking n’est pas l’arrivée d’un paquet sur une machine. C’est l’instant où un cache répond à une requête et où le destinataire peut encore distinguer quatre questions: quel objet a été demandé, quelle copie a été trouvée, qui l’a signée et…

14 sept. 2026
La ressource a disparu — le diagnostic ne doit pas disparaître : RFC 9729

Dossier

La ressource a disparu — le diagnostic ne doit pas disparaître : RFC 9729

Renvoyer la même page à un inconnu et à un client muni d’une mauvaise clé peut protéger l’existence d’un service. Cela peut aussi transformer une révocation manquée, une terminaison TLS mal routée ou une panne applicative en un silence parfait. Le schéma Concealed de la RFC 9729…

14 sept. 2026
Kenneth J. Klingenstein et le registre entre deux domaines d’authentification

Histoire d'Internet

Kenneth J. Klingenstein et le registre entre deux domaines d’authentification

Lorsqu’un chercheur ouvre une ressource distante avec l’identifiant de son université, l’écran donne l’impression d’un service unique. Le travail de Kenneth J. Klingenstein aide à voir l’institution cachée entre les deux: une fédération qui rend une assertion recevable sans…

13 sept. 2026
Klaas Wierenga, ou le mot de passe qui ne voyage pas

Histoire d'Internet

Klaas Wierenga, ou le mot de passe qui ne voyage pas

Dans la plupart des réseaux invités, entrer quelque part commence par devenir, provisoirement, un utilisateur de l’endroit. eduroam a inversé cette logique: l’université visitée fournit la connexion sans prétendre connaître la personne. L’idée portée par Klaas Wierenga en 2002…

13 sept. 2026
Chez ARIN, rattacher un ticket à un Org ID ne vaut pas décision de l’organisation

Récits

Chez ARIN, rattacher un ticket à un Org ID ne vaut pas décision de l’organisation

Un champ de formulaire peut résoudre une vraie difficulté opérationnelle tout en créant une apparence trompeuse. Le sélecteur d’Org ID ajouté à Ask ARIN donne enfin aux équipes le contexte qui leur manquait et conserve l’échange dans l’historique pertinent. Mais le lieu de…

12 sept. 2026
Un bit d’état de jeton n’est pas une chronologie de révocation

IETF

Un bit d’état de jeton n’est pas une chronologie de révocation

Un vérificateur trouve `INVALID` à l’index indiqué par un justificatif et refuse l’opération. Ce résultat peut être parfaitement conforme au protocole. Il ne répond pourtant pas à cinq questions différentes: quand l’état a-t-il changé, qui a demandé ce changement, quand la liste…

12 sept. 2026
Sans aléa fourni par la cible, le Context ID n’est pas un reçu bilatéral — RFC 2025

Histoire d'Internet

Sans aléa fourni par la cible, le Context ID n’est pas un reçu bilatéral — RFC 2025

Un identifiant repris dans tous les jetons suivants ressemble volontiers à la preuve d’un accord commun. RFC 2025 invite à une lecture plus rigoureuse: avant de parler de fraîcheur partagée, il faut compter qui a réellement fourni une valeur neuve.

11 sept. 2026
Le canal s’est fermé, les affirmations ont continué : la rupture de source du RFC 9781

IETF

Le canal s’est fermé, les affirmations ont continué : la rupture de source du RFC 9781

Un registre d’audit peut montrer une connexion authentifiée et un objet CBOR intact tout en laissant sans réponse la question essentielle: qui répond de cet objet après sa sortie du canal ? Le RFC 9781 ne donne pas au tag 601 une confiance portable. Il décrit une assurance…

11 sept. 2026