Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

748 articles

Dossier

Le socket s’est fermé, pas la transaction : `close_notify` et l’autorité d’une fin TLS

Le reçu de paiement avait traversé le réseau. Le serveur avait même envoyé une fermeture TLS régulière. Pourtant, l’écriture en base avait échoué juste après. L’incident n’était pas une contradiction cryptographique: `close_notify` attestait la fin des messages TLS émis par le…

25 août 2026

Dossier

Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté

Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…

25 août 2026

Dossier

La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible

Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…

25 août 2026

Dossier

Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace

La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…

25 août 2026

Dossier

Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS

Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…

25 août 2026

Dossier

La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative

À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…

25 août 2026

Dossier

Le certificat n’était pas encore vérifié, mais sa demande de mémoire devait déjà être jugée : compression TLS et frontière avant confiance

Un message de deux kilo-octets annonce qu’il en occupera douze millions après décompression. À cet instant, le récepteur ne connaît encore ni le nom, ni la chaîne, ni la clé qui authentifieront le serveur. Il doit pourtant décider si cette demande non authentifiée mérite mémoire…

25 août 2026

Dossier

La périphérie a reçu une clé, pas le certificat : TLS Delegated Credentials et l’autorité à durée limitée

Une clé de quelques heures suffit à un frontal pour authentifier une connexion TLS 1.3 au nom du titulaire du certificat. Elle ne lui permet ni de renouveler ce certificat, ni de créer son successeur, ni d’autoriser l’action métier qui suivra. La délégation porte sur un geste…

25 août 2026

Dossier

Le pair a demandé de nouvelles clés sans posséder l’époque : TLS 1.3 KeyUpdate et l’autorité de rotation

Le message qui annonce la nouvelle génération voyage encore sous l’ancienne clé. Cette charnière authentifie un changement dans un seul sens; elle ne permet pas au pair de voir l’effacement de la mémoire distante, de relancer l’identité TLS ni d’imposer une charge de rotation…

25 août 2026

Dossier

Le voisin BGP n’était pas le prochain saut : l’autorité discrète des serveurs de routes d’IXP

Deux sessions BGP au vert, des préfixes bien reçus, mais aucun paquet livré: l’incident semblait contredire le tableau de supervision. L’erreur consistait à tester la joignabilité des serveurs de routes. Le trafic, lui, devait aller directement vers un autre entité de l’échange…

25 août 2026

Dossier

Un numéro de RFC ne signifie pas que l’IETF l’a approuvée

Dans un dossier public, la mention « RFC 8729 » peut prendre l’allure d’un visa institutionnel. Elle ne dit pourtant qu’une première chose: où retrouver un texte durable. Cette RFC précise elle-même qu’elle relève du flux IAB et qu’elle est informative. Confondre cote d’archive…

25 août 2026

Dossier

La requête se disait urgente. L’ordonnanceur a gardé la décision : HTTP Priority et l’autorité sur la livraison

Une valeur `u=0` peut signaler qu’une image compte immédiatement pour le lecteur. Elle ne réserve ni bande passante ni place en tête de file. Entre le navigateur, le cache, le CDN, l’origine et le transport, la priorité reste une préférence dont chaque exécution doit être…

25 août 2026

Dossier

La mention « Obsoletes » n’est pas un interrupteur à distance

La publication du RFC 9113 a déplacé le point de départ documentaire de HTTP/2. Elle n’a déplacé aucun paquet. Les connexions ont continué à négocier `h2`, les serveurs ont conservé le code effectivement chargé et les opérateurs sont restés responsables de leurs fenêtres de…

25 août 2026

Dossier

Le résolveur a nommé l’échec sans en prouver la cause : Extended DNS Errors et autorité du diagnostic

Un code EDE rend un échec DNS plus lisible, mais cette lisibilité ne transforme pas l’émetteur en arbitre de la réalité. Entre l’observation d’un résolveur, le texte transmis par un forwarder et la décision d’une automatisation, chaque étape peut réduire, reformuler ou exagérer…

25 août 2026

Dossier

Le jeton connaissait l’adresse, pas l’acteur : DNS Cookies et les limites d’une authentification faible

Un Server Cookie valide apporte une preuve utile mais volontairement étroite: quelqu’un capable de recevoir à cette adresse source a déjà obtenu une valeur liée à ce Client Cookie. Il ne révèle ni son identité, ni son intention, ni son droit à bénéficier de toutes les ressources…

25 août 2026

Dossier

Un code IANA n’est pas une autorisation de déployer

Un registre de paramètres de protocole accomplit une tâche minuscule à l’échelle d’un réseau mondial: il associe une valeur à une signification commune. Cette tâche est pourtant indispensable. Sans elle, deux équipes peuvent donner au même nombre deux sens incompatibles. Mais…

25 août 2026

Dossier

La route publique était plus propre. Son histoire avait été réécrite : suppression des AS privés et pouvoir d’effacer un saut BGP

Le résumé de veille La route publique était plus propre. Son histoire avait été réécrite: suppression des AS privés et pouvoir d’effacer un saut BGP explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au…

24 août 2026

Dossier

Des canaux de confiance sans pouvoir de commandement : qui parle au nom de FIRST en pleine crise cyber ?

Lorsqu'un bulletin sensible circule sous TLP:RED, le silence du destinataire est visible; la chaîne d'autorité qui conduit à une action l'est beaucoup moins. FIRST peut définir l'accès au réseau, organiser sa parole et stabiliser le vocabulaire du partage. Il ne peut pas ordonner…

24 août 2026

Dossier

IGF Leadership Panel : de l’influence sans pouvoir de décision

Le pouvoir du Panel de direction de l’IGF se situe avant la décision: choisir les messages à porter, atteindre des responsables de haut niveau, chercher des financements et renvoyer leurs priorités vers le Forum. Les textes examinés ne lui donnent ni le programme annuel, ni le…

24 août 2026

Dossier

Une base gouvernée par ceux qui s'y inscrivent : qui vote chez PeeringDB ?

Le scrutin de 2026 donne un numérateur précis: 137 votants. Son dénominateur reste invisible. Pour comprendre l'autorité chez PeeringDB, il faut donc suivre une chaîne plus longue — l'accès au statut de membre, le regroupement des sociétés affiliées, l'élection du conseil, puis…

24 août 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC