Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
734 articles
Dossier
Une apostrophe a gêné les logiciels. Un nom céleste ne doit donc pas commander une route
L’astronomie peut parfaitement nommer un objet `1I/’Oumuamua`. Un système de routage, lui, doit savoir si l’apostrophe, l’alias, le numéro et l’objet observé désignent durablement la même destination — sans s’arroger le droit de trancher la question astronomique.
Dossier
Une date de dépréciation HTTP n’est pas un plan de migration client
Un service peut annoncer proprement qu’une ressource entre en dépréciation tout en continuant à répondre normalement. Entre ce signal et l’arrêt effectif subsiste tout le travail que l’en-tête ne peut pas accomplir: retrouver les consommateurs, éprouver le remplaçant et attribuer…
Dossier
Une semaine de plus pour les preuves post-quantiques, pas un vote de plus pour un algorithme
Le délai accordé par l’IAB peut faire entrer davantage d’expérience dans la salle. Il ne transformera pourtant ni un témoignage, ni une invitation, ni le futur rapport de l’atelier en preuve de déploiement sans une chaîne de provenance explicite.
Dossier
Un fichier security.txt exige une preuve de fonctionnement du canal de signalement
Une date `Expires` encore lointaine rassure facilement un tableau de conformité. Elle ne dit pourtant pas si l'adresse répond, si le formulaire crée un dossier ni si quelqu'un en assume la garde. Il faut relier le document public à l'exploitation réelle sans confondre les deux.
Dossier
Le cadenas protégeait le message, pas chaque en-tête : la frontière du RFC 9788
Une réponse peut trahir un message pourtant chiffré si le logiciel confond l’adresse visible pendant le transport avec celle que l’auteur a protégée. Le RFC 9788 transforme cette ambiguïté en une chaîne de preuves vérifiables, champ par champ.
Dossier
Une déclaration OSPS Baseline exige une version, un niveau et une date
Dans un registre de fournisseurs, la mention « conforme à OSPS » paraît nette. Elle ne l’est pas encore: le référentiel évolue par versions, module ses exigences selon la maturité du projet et ne décrit qu’un état observé à une date donnée.
Dossier
La clé était connue, mais elle n'était pas encore digne de confiance
Le danger tient à un ordre d'exécution. Une mise à jour DNS auto-signée apporte une nouvelle clé et demande la suppression de l'ancienne. La signature établit la possession de la nouvelle clé; elle ne donne pas, à elle seule, le droit de modifier la délégation. Au terme annoncé…
Dossier
Un audit d’AC n’est pas un verdict sur l’émission d’un certificat
Un rapport d’assurance annuel peut montrer que des contrôles d’autorité de certification ont été examinés sur une période définie. Il ne répond pas à lui seul à la question plus étroite qu’un tiers de confiance doit parfois poser: pourquoi ce certificat précis, pour ce nom et…
Dossier
Quatre bits ressemblaient à de l’IP. Ils n’en étaient pas : RFC 9790 met fin au type de charge utile deviné
Après la dernière étiquette MPLS, `0x4` invite un ancien routeur à chercher un en-tête IPv4. RFC 9790 rappelle que la ressemblance d’un champ ne lui donne pas le pouvoir de nommer le paquet.
Dossier
Un déclencheur workflow_run de GitHub Actions n’est pas un verdict de confiance d’artefact
Un déclencheur `workflow_run` de GitHub Actions peut séparer utilement un contrôle amont d’un flux aval plus privilégié. Il ne prouve pas que le résultat amont, l’artefact repris en aval ou une opération ultérieure sur une cible sont dignes de confiance.
Dossier
Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud
Un jeton OIDC de GitHub Actions peut porter l’identité d’un contexte de workflow vers un fournisseur externe. Il ne démontre pas, à lui seul, qu’une politique de confiance cloud a correspondu, qu’une session a été émise, qu’une ressource a permis une action ou qu’une cible a…
Dossier
Un point final, et la frontière de confiance se déplace
Dans le DNS, `example.co.uk` et `example.co.uk.` peuvent conduire au même nœud. Dans une application, ces deux écritures peuvent pourtant ouvrir des périmètres différents. À la clôture, le 7 septembre, de l’appel à commentaires du groupe DNSOP, une faille récente de curl rappelle…
Dossier
Un circuit est tombé, pas le port : le RFC 9784 et le prix d’un mauvais périmètre de panne
Un même accès physique peut porter des milliers de services virtuels. Le RFC 9784 oblige l’exploitation à identifier l’objet réellement défaillant avant d’autoriser la reprise à agir à l’échelle de son contenant.
Dossier
Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement
Un groupe de concurrence GitHub Actions peut réduire des conflits entre jobs ou exécutions nommés. Il ne démontre pas, seul, l’ordre de toute action conséquente contre une cible ni l’effet de cette action.
Dossier
L’horodatage était plus précis. L’association devait encore survivre : RFC 9769
Le meilleur instant de départ n’est parfois connu qu’après le départ du paquet. RFC 9769 le transmet lors de l’échange suivant, au prix d’une obligation nouvelle: conserver sans ambiguïté l’histoire qui relie les deux échanges.
Dossier
La racine est valide. La preuve ne sait toujours pas nommer la feuille
Un seul bit de direction peut désigner la feuille 1, 2, 4 ou 8: tout dépend de la taille de l’arbre, valeur que la preuve ne transporte pas. Le profil SCITT pour CCF peut donc confirmer qu’une déclaration appartient à une racine signée sans établir, à lui seul, la place ordinale…
Dossier
Le message respectait le schéma. Il n’en devenait pas vrai pour autant : RFC 8927
Avec RFC 8927, une validation réussie dit quelque chose de précis et de limité: le JSON possède la forme annoncée. Elle ne certifie ni l’auteur, ni le droit d’agir, ni l’actualité des données, ni leur effet dans le monde.
Dossier
Une alerte Dependabot écartée n’est pas un verdict de remédiation
Une alerte Dependabot écartée consigne une décision de triage relative à un signal de dépôt. Cette décision peut être raisonnable. Elle ne prouve pas, à elle seule, qu’une dépendance a été corrigée, qu’un artefact a été livré ou qu’un environnement en exécution a changé.
Dossier
Le réseau local a présenté un relais MOQT sans présenter son mandat
La nouvelle version du projet de découverte MOQT sait désormais conserver le bon nom lors du contrôle du certificat, même si le DNS déplace la connexion. Sur un lien local, une question plus ancienne reste ouverte: qui a autorisé l’appareil qui se déclare relais ?
Dossier
Le client a remonté les attributs. Le serveur de métadonnées pouvait encore les vérifier : RFC 9766
RFC 9766 organise un raccourci utile dans NFSv4.2: le client peut transmettre au serveur de métadonnées ce qu’il vient d’observer sur un serveur de données. Mais le protocole préserve une distinction décisive entre recevoir un témoignage et lui conférer l’autorité.
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC