Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
748 articles
Dossier
Le paquet n’avait pas de SRH. Il pouvait tout de même viser un SID SRv6
Le pare-feu frontal cherche un en-tête de routage de type 4, n’en trouve pas et classe le paquet comme IPv6 ordinaire. L’adresse de destination correspond pourtant à une fonction SRv6 locale. L’équipement a bien lu le paquet; c’est la question posée qui était trop étroite.
Dossier
RFC 9814 : le vérificateur a reçu le flux avant de savoir exactement ce qui serait signé
Dans un service de vérification en continu, le contenu peut arriver bien avant le certificat, les attributs et la signature. Le système calcule alors un condensat au fil de l’eau, libère les blocs déjà traités, puis découvre à la fin la petite structure que SLH-DSA doit vérifier.…
Dossier
Derrière une même adresse NAT, l’identité PSK choisit désormais le client RADIUS : RFC 9813
Deux contrôleurs d’accès appartenant à des équipes différentes peuvent sortir par la même adresse publique. Pour le serveur RADIUS, leur provenance réseau est identique, mais leurs droits et leurs secrets ne devraient pas l’être. RFC 9813 introduit l’identité PSK comme clé de…
Dossier
Un PDF prudent peut redevenir une machine à cliquer
Une analyste neutralise soigneusement une adresse avant de l’insérer dans un rapport. Le texte paraît inerte. Au moment de l’export, le générateur PDF reconnaît pourtant une forme proche d’un lien et ajoute une cible active. Le danger n’était pas seulement dans la chaîne de…
Dossier
La requête HTTP a répondu 200. La décision sur le certificat restait à l’intérieur : RFC 9811
Une supervision peut voir une requête verte alors que l’autorité de certification a refusé l’opération, l’a modifiée ou attend encore une approbation. La RFC 9811 ne présente pas ce décalage comme une anomalie: elle construit précisément la frontière entre la remise HTTP et la…
Dossier
Le changement de fabricant ne change pas automatiquement l’autorité des appareils
Une entreprise industrielle cède une gamme de capteurs. Le nouveau propriétaire contrôle désormais le service, mais des milliers d’unités reconnaissent encore l’ancienne autorité de certification. Pendant la période de chevauchement, les deux chaînes fonctionnent. C’est…
Dossier
L’espace était réservé. Une simple approbation exécutive ne suffisait plus : RFC 9812
Un registre peut sembler immobile tout en cachant une option de pouvoir considérable. Dans celui de l’espace d’adressage IPv6, l’essentiel du stock restait « réservé par l’IETF », mais son ouverture pouvait encore dépendre d’une approbation de l’IESG sans RFC obligatoire. RFC…
Dossier
L’IETF approuve le NAT64 avec état comme Internet Standard : le pool IPv4 partagé exige toujours un registre des droits temporaires
Une bascule peut laisser deux équipements parfaitement sains et pourtant interrompre les sessions. Le nœud de secours connaît les routes, mais pas nécessairement les associations d’adresse, les ports prêtés ni les échéances créées par le nœud actif. Le nouveau statut du NAT64…
Dossier
Le serveur n’a jamais vu le mot de passe. Sa graine OPRF fixait pourtant l’étendue du sinistre : RFC 9807
OPAQUE retire au serveur un privilège dangereux: connaître le mot de passe de l’utilisateur, y compris lors de l’inscription. Mais le secret ne disparaît pas du système; il change de forme et de dépositaire. Dans RFC 9807, la véritable unité de risque n’est donc pas la promesse «…
Dossier
Le registre est fermé, mais l’alerte reste dans les paquets : la dette résiduelle de la RFC 9805
Une décision normative peut arrêter l’accumulation d’un risque sans supprimer le risque déjà installé. La RFC 9805 interdit aux futurs protocoles normalisés d’adopter l’option IPv6 Router Alert, tout en laissant les usages historiques continuer. Entre ces deux phrases se trouve…
Dossier
Une capacité annoncée n’est pas une capacité réservée : la frontière contractuelle de la RFC 9808
La RFC 9808 permet à deux CDN de parler le même langage à propos de plafonds et de mesures. Elle refuse pourtant le mot qui transformerait ce langage en promesse: l’annonce reste consultative. La réservation, l’admission d’une requête, la livraison et le recours commercial…
Dossier
Quatre usages inscrits dans le certificat, aucune autorisation automatique : la frontière de la RFC 9809
En distinguant la configuration, les ancres de confiance, les mises à jour et les communications critiques, la RFC 9809 rend enfin l'intention lisible par les machines. Elle laisse toutefois à chaque système la décision la plus risquée: quelles combinaisons accepter et quel acte…
Dossier
Le registre restait ouvert. TLS 1.2, lui, ne recevrait plus de fonctions : RFC 9851
Une règle de normalisation peut fermer l’avenir d’une branche sans fermer les connexions qui l’utilisent encore aujourd’hui.
Dossier
Le serveur a posé `$istrusted`. L’utilisateur devait encore savoir pourquoi : RFC 9979
Un signe de confiance peut traverser fidèlement IMAP et JMAP tout en perdant, en route, la méthode qui l’a rendu crédible.
Dossier
Le domaine demandait le rejet. Le destinataire gardait la décision : RFC 9989
Un enregistrement DNS peut exprimer une préférence ferme sans devenir la télécommande d'un système tiers. Avec RFC 9989, `p=reject` dit ce que le propriétaire d'un domaine souhaite pour un échec DMARC. La plateforme qui reçoit le message conserve pourtant la décision — et la…
Dossier
Le ping a franchi une instance d’arbre. La politique gardait d’autres chemins : RFC 9961
Dans un arbre multipoint, un voyant vert devient facilement le résumé de tout le dispositif. RFC 9961 oblige pourtant à lire l’étiquette complète du reçu: une racine, un Tree-ID et un Instance-ID. Le test atteint une instance précise; la politique, ses autres candidats et la…
Dossier
L’Auth Key correspondait. Le paquet, lui, n’était toujours pas authentifié : RFC 9986
Reproduire la bonne sortie ISAAC sur 32 bits renseigne sur l’émetteur et sa position dans une séquence. Cela ne scelle pas le reste d’un paquet de contrôle BFD.
Dossier
Le profil était déclaré. Le niveau et la bande décidaient encore de la charge : RFC 9924
Dans RFC 9924, la capacité APV ne tient pas dans une case cochée. Le profil dit quels outils de codage doivent être compris; le niveau borne le travail sur l'image et les tuiles; la bande fixe le débit codé maximal. L'engagement vérifiable est le triplet, pas le nom du codec.
Dossier
Le produit était « conforme à CMC ». Son rôle n’était pas nommé : RFC 10004
Dans une chaîne d’enrôlement, la conformité change de sens à chaque frontière. Le même relais peut recevoir comme serveur, transmettre comme client et n’observer qu’une partie des demandes.
Dossier
Le graphe était installé. Le paquet attendait encore sa décision locale : RFC 9912
Une topologie prête n'est pas un trajet constaté. La RFC 9912 organise précisément cette séparation: le contrôleur prépare un ensemble fini de possibilités, puis un PLR local choisit, beaucoup plus vite, ce que les prochains paquets utiliseront réellement.
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC