Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
748 articles
Dossier
Le socket s’est fermé, pas la transaction : `close_notify` et l’autorité d’une fin TLS
Le reçu de paiement avait traversé le réseau. Le serveur avait même envoyé une fermeture TLS régulière. Pourtant, l’écriture en base avait échoué juste après. L’incident n’était pas une contradiction cryptographique: `close_notify` attestait la fin des messages TLS émis par le…
Dossier
Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté
Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…
Dossier
La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible
Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…
Dossier
Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace
La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…
Dossier
Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS
Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…
Dossier
La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative
À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…
Dossier
Le certificat n’était pas encore vérifié, mais sa demande de mémoire devait déjà être jugée : compression TLS et frontière avant confiance
Un message de deux kilo-octets annonce qu’il en occupera douze millions après décompression. À cet instant, le récepteur ne connaît encore ni le nom, ni la chaîne, ni la clé qui authentifieront le serveur. Il doit pourtant décider si cette demande non authentifiée mérite mémoire…
Dossier
La périphérie a reçu une clé, pas le certificat : TLS Delegated Credentials et l’autorité à durée limitée
Une clé de quelques heures suffit à un frontal pour authentifier une connexion TLS 1.3 au nom du titulaire du certificat. Elle ne lui permet ni de renouveler ce certificat, ni de créer son successeur, ni d’autoriser l’action métier qui suivra. La délégation porte sur un geste…
Dossier
Le pair a demandé de nouvelles clés sans posséder l’époque : TLS 1.3 KeyUpdate et l’autorité de rotation
Le message qui annonce la nouvelle génération voyage encore sous l’ancienne clé. Cette charnière authentifie un changement dans un seul sens; elle ne permet pas au pair de voir l’effacement de la mémoire distante, de relancer l’identité TLS ni d’imposer une charge de rotation…
Dossier
Le voisin BGP n’était pas le prochain saut : l’autorité discrète des serveurs de routes d’IXP
Deux sessions BGP au vert, des préfixes bien reçus, mais aucun paquet livré: l’incident semblait contredire le tableau de supervision. L’erreur consistait à tester la joignabilité des serveurs de routes. Le trafic, lui, devait aller directement vers un autre entité de l’échange…
Dossier
Un numéro de RFC ne signifie pas que l’IETF l’a approuvée
Dans un dossier public, la mention « RFC 8729 » peut prendre l’allure d’un visa institutionnel. Elle ne dit pourtant qu’une première chose: où retrouver un texte durable. Cette RFC précise elle-même qu’elle relève du flux IAB et qu’elle est informative. Confondre cote d’archive…
Dossier
La requête se disait urgente. L’ordonnanceur a gardé la décision : HTTP Priority et l’autorité sur la livraison
Une valeur `u=0` peut signaler qu’une image compte immédiatement pour le lecteur. Elle ne réserve ni bande passante ni place en tête de file. Entre le navigateur, le cache, le CDN, l’origine et le transport, la priorité reste une préférence dont chaque exécution doit être…
Dossier
La mention « Obsoletes » n’est pas un interrupteur à distance
La publication du RFC 9113 a déplacé le point de départ documentaire de HTTP/2. Elle n’a déplacé aucun paquet. Les connexions ont continué à négocier `h2`, les serveurs ont conservé le code effectivement chargé et les opérateurs sont restés responsables de leurs fenêtres de…
Dossier
Le résolveur a nommé l’échec sans en prouver la cause : Extended DNS Errors et autorité du diagnostic
Un code EDE rend un échec DNS plus lisible, mais cette lisibilité ne transforme pas l’émetteur en arbitre de la réalité. Entre l’observation d’un résolveur, le texte transmis par un forwarder et la décision d’une automatisation, chaque étape peut réduire, reformuler ou exagérer…
Dossier
Le jeton connaissait l’adresse, pas l’acteur : DNS Cookies et les limites d’une authentification faible
Un Server Cookie valide apporte une preuve utile mais volontairement étroite: quelqu’un capable de recevoir à cette adresse source a déjà obtenu une valeur liée à ce Client Cookie. Il ne révèle ni son identité, ni son intention, ni son droit à bénéficier de toutes les ressources…
Dossier
Un code IANA n’est pas une autorisation de déployer
Un registre de paramètres de protocole accomplit une tâche minuscule à l’échelle d’un réseau mondial: il associe une valeur à une signification commune. Cette tâche est pourtant indispensable. Sans elle, deux équipes peuvent donner au même nombre deux sens incompatibles. Mais…
Dossier
La route publique était plus propre. Son histoire avait été réécrite : suppression des AS privés et pouvoir d’effacer un saut BGP
Le résumé de veille La route publique était plus propre. Son histoire avait été réécrite: suppression des AS privés et pouvoir d’effacer un saut BGP explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au…
Dossier
Des canaux de confiance sans pouvoir de commandement : qui parle au nom de FIRST en pleine crise cyber ?
Lorsqu'un bulletin sensible circule sous TLP:RED, le silence du destinataire est visible; la chaîne d'autorité qui conduit à une action l'est beaucoup moins. FIRST peut définir l'accès au réseau, organiser sa parole et stabiliser le vocabulaire du partage. Il ne peut pas ordonner…
Dossier
IGF Leadership Panel : de l’influence sans pouvoir de décision
Le pouvoir du Panel de direction de l’IGF se situe avant la décision: choisir les messages à porter, atteindre des responsables de haut niveau, chercher des financements et renvoyer leurs priorités vers le Forum. Les textes examinés ne lui donnent ni le programme annuel, ni le…
Dossier
Une base gouvernée par ceux qui s'y inscrivent : qui vote chez PeeringDB ?
Le scrutin de 2026 donne un numérateur précis: 137 votants. Son dénominateur reste invisible. Pour comprendre l'autorité chez PeeringDB, il faut donc suivre une chaîne plus longue — l'accès au statut de membre, le regroupement des sociétés affiliées, l'élection du conseil, puis…
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC