Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

748 articles

Dossier

La charte a ouvert un programme de travail. Elle n’a migré aucun certificat.

Supprimer l’autosignature d’un certificat X.509 peut économiser des octets sur un équipement contraint. Cela ne crée pourtant aucune confiance. En inscrivant cet exemple dans sa nouvelle charte, LAMPS montre involontairement où se situe la véritable autorité de la transition…

27 août 2026

Dossier

La politique a nommé une partition. Elle n’a pas réservé les ressources.

Un identifiant de 32 bits peut faire basculer l’intention d’un chemin candidat vers une autre partition de ressources. Mais, entre ce nombre annoncé par BGP et les files, liens et capacités effectivement utilisés, plusieurs autorités distinctes doivent encore agir. La nouvelle…

27 août 2026

Dossier

Quatorze ACK ne prouvent pas une fenêtre de vingt-quatre

Une application envoie dix segments, s’interrompt, puis en fournit quatre. Tous sont acquittés. Le compteur de démarrage lent peut pourtant porter la fenêtre à vingt-quatre alors que le chemin n’a jamais transporté plus de dix segments pendant un aller-retour. La règle que vient…

27 août 2026

Dossier

Un port public n’est pas une permission

L’IESG vient d’approuver une extension HTTP qui permet à un même point UDP public de converser avec plusieurs pairs. La nouveauté est utile à WebRTC, mais sa discipline l’est davantage encore: publier une adresse rend un chemin joignable; cela ne donne pas à tout expéditeur le…

27 août 2026

Dossier

La signature était valide. Le jeton ne l’était pas.

L’IESG vient d’approuver une nouvelle référence de sécurité pour les JWT. Son apport décisif tient en une séparation souvent négligée: vérifier une signature ne suffit pas à établir qu’un jeton de cette nature peut commander cette application.

27 août 2026

Dossier

L’identifiant est resté. Le chemin, lui, a changé.

L’IESG vient d’approuver un identifiant compact pour les listes de segments distribuées par BGP SR Policy. Ce nombre facilite les rapprochements entre contrôleur, télémétrie et gestion, mais il n’est unique que dans un Candidate Path et peut survivre à une modification complète…

27 août 2026

Dossier

La passerelle se disait post-quantique. Le tunnel signait encore en ECDSA.

Le 24 août 2026, l’IESG a approuvé un mécanisme d’authentification par signature post-quantique pour IKEv2. Cette décision ouvre une voie normalisée à ML-DSA et SLH-DSA; elle ne prouve ni le choix de l’algorithme par une passerelle ni l’aboutissement d’un tunnel authentifié.

27 août 2026

Dossier

IANA a enregistré une capacité DELEG. Le déploiement reste à prouver.

Le 24 août 2026, IANA a ajouté la clé temporaire `deleg` au registre DNS Resolver Information. Les opérateurs disposent désormais d’un terme commun pour déclarer la prise en charge du protocole DELEG émergent; une déclaration ne transforme pourtant ni un Internet-Draft en norme…

27 août 2026

Dossier

Le numéro était le bon. La zone ne l’était pas

Une zone DNS peut arriver par le bon canal, porter le numéro de série attendu et se charger sans erreur de syntaxe, tout en n’étant pas la copie publiée. ZONEMD ne promet pas qu’une politique est juste ni qu’un serveur la sert déjà. Il crée une frontière plus étroite, mais…

27 août 2026

Dossier

Le premier point de terminaison était préféré, mais jamais admissible

Un enregistrement HTTPS peut placer une destination en tête tout en obligeant certains clients à l'écarter. SVCB publie des plans de connexion bornés; il ne remplace ni la compatibilité, ni l'authentification du service, ni la preuve d'exécution.

27 août 2026

Dossier

Le réseau a nommé un domaine de configuration. Il n’a pas choisi la route.

Un Provisioning Domain maintient ensemble les adresses, les résolveurs et les routeurs qui forment un même contexte. Son nom organise le choix; il ne transforme pas une annonce de routeur en ordre de connexion.

27 août 2026

Dossier

Le lien fantôme avait deux témoins

Après une coupure, deux producteurs BGP-LS peuvent conserver chacun une moitié périmée du même lien. Le consommateur rapproche les deux récits, reconstitue une arête impeccable et le calculateur l'emprunte. La redondance, censée protéger la visibilité, vient alors de donner deux…

27 août 2026

Dossier

Le VPN était prêt, mais son intérêt n’était pas arrivé

Une route VPN peut exister chez son émetteur sans être annoncée à un PE dont toutes les sessions BGP sont établies. Avec le RFC 4684, l’intérêt pour un Route Target remonte vers la source tandis que la route correspondante revient en sens inverse. L’absence de route peut donc…

27 août 2026

Dossier

Le domaine enfant a parlé. Qui rend le DS réel ?

Publier des enregistrements CDS et CDNSKEY signés ne modifie pas la zone parente. Entre l’intention de l’opérateur enfant et la confiance observée par un validateur se trouvent une décision, une publication et des caches qu’aucun accusé de réception ne peut confondre.

27 août 2026

Dossier

Zéro ne dit pas ce qui est faux

Dans BGP, la valeur zéro peut décrire une origine IGP parfaitement valide, un identifiant d’AS interdit ou une déclaration RPKI de non-routage. Le RFC 7607 ne demande donc pas une réaction uniforme: il oblige l’opérateur à conserver le champ, puis à refuser exactement l’objet qui…

27 août 2026

Dossier

Qui règle l’horloge du renouvellement ? ACME ARI et le dernier kilomètre du remplacement

Une autorité de certification peut ouvrir une journée entière au renouvellement et voir pourtant tous les clients se présenter à la même minute. ACME Renewal Information coordonne une fenêtre; il ne remplace ni l’ordonnanceur local, ni le déploiement, ni la preuve fournie par le…

27 août 2026

Dossier

La réponse disait « succès ». Aucun client n’avait changé : DHCPv6 Reconfigure et l’autorité d’un déclencheur

Un relais peut signaler une modification, un serveur l’accepter et un message authentifié atteindre un terminal sans que la nouvelle configuration soit encore devenue réalité. DHCPv6 Reconfigure est précieux parce qu’il sépare précisément ces étapes.

27 août 2026

Dossier

La route a survécu au routeur qui la promettait

Avec le Long-Lived Graceful Restart, BGP peut conserver pendant des heures une route apprise d’un voisin dont la session a disparu. Ce délai protège parfois la continuité; il peut aussi prolonger une promesse de livraison dont le fondement opérationnel n’existe plus.

27 août 2026

Dossier

Le paquet était valide, mais deux sessions correspondaient : RADIUS CoA et le pouvoir de modifier une connexion active

Une demande de contrôle correctement protégée arrive sur un équipement d’accès. Elle vise un nom d’abonné et demande un nouveau filtre. Deux sessions actives portent ce nom. L’authentification du paquet est terminée; la décision sur la session ne fait que commencer.

27 août 2026

Dossier

Le voisin reste établi, mais ses routes s’effacent

Le traitement révisé des UPDATE BGP évite qu’un attribut mal formé renverse nécessairement toute une session. Cette continuité n’est pourtant pas une guérison: le routeur peut conserver le voisin tout en retirant, par précaution, l’ensemble des destinations transportées par le…

27 août 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC