Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
719 articles
Dossier
L'accès est fermé. Encore faut-il savoir quelle décision le rouvrira
IETF et IRTF utilisent des systèmes communs, sans que leurs compétences de décision et de réexamen se confondent. Cette dissociation impose une discipline précise: identifier la mesure, mesurer son périmètre technique et vérifier le rétablissement des droits effectivement…
Dossier
PIM Flex-Algo peut choisir une meilleure route. Une politique locale peut encore briser l'arbre
Le multicast transforme une préférence de chemin en état partagé. Dès qu'un routeur donne un autre sens au triplet qui guide cet état, ce n'est plus une variante locale: c'est une rupture de l'arbre commun.
Dossier
WebProof ordonne aux IA de citer son auteur. La preuve ne lui donne pas ce pouvoir
Un texte peut démontrer qu’il existait à une date donnée et pourtant rester incapable de dicter la conduite du système qui le lit. La révision 01 de WebProof place ces deux idées dans le même document — et oblige à les séparer.
Dossier
Le brouillon venait d’être actualisé, sa dépendance avait expiré en 2020
Le numéro 09 remet le projet d’extension YANG pour le snooping L2VPN dans la fenêtre des documents courants. Il ne referme pourtant ni son graphe d’imports, ni la distance entre une configuration acceptée et des paquets effectivement livrés.
Dossier
Une chaîne Proxy-Status ne désigne pas le responsable de l’incident
La RFC 9209 rend un trajet de panne plus lisible, mais elle ne transforme pas cette lisibilité en obligation d’agir. Il faut lui adjoindre une matrice de transfert des défaillances entre intermédiaires, tenue hors du message HTTP, qui relie chaque identifiant à un exploitant, un…
Dossier
Une apostrophe a gêné les logiciels. Un nom céleste ne doit donc pas commander une route
L’astronomie peut parfaitement nommer un objet `1I/’Oumuamua`. Un système de routage, lui, doit savoir si l’apostrophe, l’alias, le numéro et l’objet observé désignent durablement la même destination — sans s’arroger le droit de trancher la question astronomique.
Dossier
Une date de dépréciation HTTP n’est pas un plan de migration client
Un service peut annoncer proprement qu’une ressource entre en dépréciation tout en continuant à répondre normalement. Entre ce signal et l’arrêt effectif subsiste tout le travail que l’en-tête ne peut pas accomplir: retrouver les consommateurs, éprouver le remplaçant et attribuer…
Dossier
Une semaine de plus pour les preuves post-quantiques, pas un vote de plus pour un algorithme
Le délai accordé par l’IAB peut faire entrer davantage d’expérience dans la salle. Il ne transformera pourtant ni un témoignage, ni une invitation, ni le futur rapport de l’atelier en preuve de déploiement sans une chaîne de provenance explicite.
Dossier
Un fichier security.txt exige une preuve de fonctionnement du canal de signalement
Une date `Expires` encore lointaine rassure facilement un tableau de conformité. Elle ne dit pourtant pas si l'adresse répond, si le formulaire crée un dossier ni si quelqu'un en assume la garde. Il faut relier le document public à l'exploitation réelle sans confondre les deux.
Dossier
Le cadenas protégeait le message, pas chaque en-tête : la frontière du RFC 9788
Une réponse peut trahir un message pourtant chiffré si le logiciel confond l’adresse visible pendant le transport avec celle que l’auteur a protégée. Le RFC 9788 transforme cette ambiguïté en une chaîne de preuves vérifiables, champ par champ.
Dossier
Une déclaration OSPS Baseline exige une version, un niveau et une date
Dans un registre de fournisseurs, la mention « conforme à OSPS » paraît nette. Elle ne l’est pas encore: le référentiel évolue par versions, module ses exigences selon la maturité du projet et ne décrit qu’un état observé à une date donnée.
Dossier
La clé était connue, mais elle n'était pas encore digne de confiance
Le danger tient à un ordre d'exécution. Une mise à jour DNS auto-signée apporte une nouvelle clé et demande la suppression de l'ancienne. La signature établit la possession de la nouvelle clé; elle ne donne pas, à elle seule, le droit de modifier la délégation. Au terme annoncé…
Dossier
Un audit d’AC n’est pas un verdict sur l’émission d’un certificat
Un rapport d’assurance annuel peut montrer que des contrôles d’autorité de certification ont été examinés sur une période définie. Il ne répond pas à lui seul à la question plus étroite qu’un tiers de confiance doit parfois poser: pourquoi ce certificat précis, pour ce nom et…
Dossier
Quatre bits ressemblaient à de l’IP. Ils n’en étaient pas : RFC 9790 met fin au type de charge utile deviné
Après la dernière étiquette MPLS, `0x4` invite un ancien routeur à chercher un en-tête IPv4. RFC 9790 rappelle que la ressemblance d’un champ ne lui donne pas le pouvoir de nommer le paquet.
Dossier
Un déclencheur workflow_run de GitHub Actions n’est pas un verdict de confiance d’artefact
Un déclencheur `workflow_run` de GitHub Actions peut séparer utilement un contrôle amont d’un flux aval plus privilégié. Il ne prouve pas que le résultat amont, l’artefact repris en aval ou une opération ultérieure sur une cible sont dignes de confiance.
Dossier
Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud
Un jeton OIDC de GitHub Actions peut porter l’identité d’un contexte de workflow vers un fournisseur externe. Il ne démontre pas, à lui seul, qu’une politique de confiance cloud a correspondu, qu’une session a été émise, qu’une ressource a permis une action ou qu’une cible a…
Dossier
Un point final, et la frontière de confiance se déplace
Dans le DNS, `example.co.uk` et `example.co.uk.` peuvent conduire au même nœud. Dans une application, ces deux écritures peuvent pourtant ouvrir des périmètres différents. À la clôture, le 7 septembre, de l’appel à commentaires du groupe DNSOP, une faille récente de curl rappelle…
Dossier
Un circuit est tombé, pas le port : le RFC 9784 et le prix d’un mauvais périmètre de panne
Un même accès physique peut porter des milliers de services virtuels. Le RFC 9784 oblige l’exploitation à identifier l’objet réellement défaillant avant d’autoriser la reprise à agir à l’échelle de son contenant.
Dossier
Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement
Un groupe de concurrence GitHub Actions peut réduire des conflits entre jobs ou exécutions nommés. Il ne démontre pas, seul, l’ordre de toute action conséquente contre une cible ni l’effet de cette action.
Dossier
L’horodatage était plus précis. L’association devait encore survivre : RFC 9769
Le meilleur instant de départ n’est parfois connu qu’après le départ du paquet. RFC 9769 le transmet lors de l’échange suivant, au prix d’une obligation nouvelle: conserver sans ambiguïté l’histoire qui relie les deux échanges.
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC