Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

734 articles

Dossier

Une apostrophe a gêné les logiciels. Un nom céleste ne doit donc pas commander une route

L’astronomie peut parfaitement nommer un objet `1I/’Oumuamua`. Un système de routage, lui, doit savoir si l’apostrophe, l’alias, le numéro et l’objet observé désignent durablement la même destination — sans s’arroger le droit de trancher la question astronomique.

7 sept. 2026

Dossier

Une date de dépréciation HTTP n’est pas un plan de migration client

Un service peut annoncer proprement qu’une ressource entre en dépréciation tout en continuant à répondre normalement. Entre ce signal et l’arrêt effectif subsiste tout le travail que l’en-tête ne peut pas accomplir: retrouver les consommateurs, éprouver le remplaçant et attribuer…

7 sept. 2026

Dossier

Une semaine de plus pour les preuves post-quantiques, pas un vote de plus pour un algorithme

Le délai accordé par l’IAB peut faire entrer davantage d’expérience dans la salle. Il ne transformera pourtant ni un témoignage, ni une invitation, ni le futur rapport de l’atelier en preuve de déploiement sans une chaîne de provenance explicite.

7 sept. 2026

Dossier

Un fichier security.txt exige une preuve de fonctionnement du canal de signalement

Une date `Expires` encore lointaine rassure facilement un tableau de conformité. Elle ne dit pourtant pas si l'adresse répond, si le formulaire crée un dossier ni si quelqu'un en assume la garde. Il faut relier le document public à l'exploitation réelle sans confondre les deux.

7 sept. 2026

Dossier

Le cadenas protégeait le message, pas chaque en-tête : la frontière du RFC 9788

Une réponse peut trahir un message pourtant chiffré si le logiciel confond l’adresse visible pendant le transport avec celle que l’auteur a protégée. Le RFC 9788 transforme cette ambiguïté en une chaîne de preuves vérifiables, champ par champ.

7 sept. 2026

Dossier

Une déclaration OSPS Baseline exige une version, un niveau et une date

Dans un registre de fournisseurs, la mention « conforme à OSPS » paraît nette. Elle ne l’est pas encore: le référentiel évolue par versions, module ses exigences selon la maturité du projet et ne décrit qu’un état observé à une date donnée.

7 sept. 2026

Dossier

La clé était connue, mais elle n'était pas encore digne de confiance

Le danger tient à un ordre d'exécution. Une mise à jour DNS auto-signée apporte une nouvelle clé et demande la suppression de l'ancienne. La signature établit la possession de la nouvelle clé; elle ne donne pas, à elle seule, le droit de modifier la délégation. Au terme annoncé…

7 sept. 2026

Dossier

Un audit d’AC n’est pas un verdict sur l’émission d’un certificat

Un rapport d’assurance annuel peut montrer que des contrôles d’autorité de certification ont été examinés sur une période définie. Il ne répond pas à lui seul à la question plus étroite qu’un tiers de confiance doit parfois poser: pourquoi ce certificat précis, pour ce nom et…

7 sept. 2026

Dossier

Quatre bits ressemblaient à de l’IP. Ils n’en étaient pas : RFC 9790 met fin au type de charge utile deviné

Après la dernière étiquette MPLS, `0x4` invite un ancien routeur à chercher un en-tête IPv4. RFC 9790 rappelle que la ressemblance d’un champ ne lui donne pas le pouvoir de nommer le paquet.

7 sept. 2026

Dossier

Un déclencheur workflow_run de GitHub Actions n’est pas un verdict de confiance d’artefact

Un déclencheur `workflow_run` de GitHub Actions peut séparer utilement un contrôle amont d’un flux aval plus privilégié. Il ne prouve pas que le résultat amont, l’artefact repris en aval ou une opération ultérieure sur une cible sont dignes de confiance.

7 sept. 2026

Dossier

Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud

Un jeton OIDC de GitHub Actions peut porter l’identité d’un contexte de workflow vers un fournisseur externe. Il ne démontre pas, à lui seul, qu’une politique de confiance cloud a correspondu, qu’une session a été émise, qu’une ressource a permis une action ou qu’une cible a…

6 sept. 2026

Dossier

Un point final, et la frontière de confiance se déplace

Dans le DNS, `example.co.uk` et `example.co.uk.` peuvent conduire au même nœud. Dans une application, ces deux écritures peuvent pourtant ouvrir des périmètres différents. À la clôture, le 7 septembre, de l’appel à commentaires du groupe DNSOP, une faille récente de curl rappelle…

6 sept. 2026

Dossier

Un circuit est tombé, pas le port : le RFC 9784 et le prix d’un mauvais périmètre de panne

Un même accès physique peut porter des milliers de services virtuels. Le RFC 9784 oblige l’exploitation à identifier l’objet réellement défaillant avant d’autoriser la reprise à agir à l’échelle de son contenant.

6 sept. 2026

Dossier

Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement

Un groupe de concurrence GitHub Actions peut réduire des conflits entre jobs ou exécutions nommés. Il ne démontre pas, seul, l’ordre de toute action conséquente contre une cible ni l’effet de cette action.

6 sept. 2026

Dossier

L’horodatage était plus précis. L’association devait encore survivre : RFC 9769

Le meilleur instant de départ n’est parfois connu qu’après le départ du paquet. RFC 9769 le transmet lors de l’échange suivant, au prix d’une obligation nouvelle: conserver sans ambiguïté l’histoire qui relie les deux échanges.

6 sept. 2026

Dossier

La racine est valide. La preuve ne sait toujours pas nommer la feuille

Un seul bit de direction peut désigner la feuille 1, 2, 4 ou 8: tout dépend de la taille de l’arbre, valeur que la preuve ne transporte pas. Le profil SCITT pour CCF peut donc confirmer qu’une déclaration appartient à une racine signée sans établir, à lui seul, la place ordinale…

6 sept. 2026

Dossier

Le message respectait le schéma. Il n’en devenait pas vrai pour autant : RFC 8927

Avec RFC 8927, une validation réussie dit quelque chose de précis et de limité: le JSON possède la forme annoncée. Elle ne certifie ni l’auteur, ni le droit d’agir, ni l’actualité des données, ni leur effet dans le monde.

6 sept. 2026

Dossier

Une alerte Dependabot écartée n’est pas un verdict de remédiation

Une alerte Dependabot écartée consigne une décision de triage relative à un signal de dépôt. Cette décision peut être raisonnable. Elle ne prouve pas, à elle seule, qu’une dépendance a été corrigée, qu’un artefact a été livré ou qu’un environnement en exécution a changé.

6 sept. 2026

Dossier

Le réseau local a présenté un relais MOQT sans présenter son mandat

La nouvelle version du projet de découverte MOQT sait désormais conserver le bon nom lors du contrôle du certificat, même si le DNS déplace la connexion. Sur un lien local, une question plus ancienne reste ouverte: qui a autorisé l’appareil qui se déclare relais ?

6 sept. 2026

Dossier

Le client a remonté les attributs. Le serveur de métadonnées pouvait encore les vérifier : RFC 9766

RFC 9766 organise un raccourci utile dans NFSv4.2: le client peut transmettre au serveur de métadonnées ce qu’il vient d’observer sur un serveur de données. Mais le protocole préserve une distinction décisive entre recevoir un témoignage et lui conférer l’autorité.

6 sept. 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC