Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
716 articles
Dossier
Le réseau local a présenté un relais MOQT sans présenter son mandat
La nouvelle version du projet de découverte MOQT sait désormais conserver le bon nom lors du contrôle du certificat, même si le DNS déplace la connexion. Sur un lien local, une question plus ancienne reste ouverte: qui a autorisé l’appareil qui se déclare relais ?
Dossier
Le client a remonté les attributs. Le serveur de métadonnées pouvait encore les vérifier : RFC 9766
RFC 9766 organise un raccourci utile dans NFSv4.2: le client peut transmettre au serveur de métadonnées ce qu’il vient d’observer sur un serveur de données. Mais le protocole préserve une distinction décisive entre recevoir un témoignage et lui conférer l’autorité.
Dossier
Une version PyPI retirée n’est pas un verdict de retrait du paquet
Le retrait (« yank ») sur PyPI modifie la manière dont un dépôt présente une version aux outils de sélection. C’est un signal utile, mais non une preuve que le paquet a été supprimé, compromis, révoqué ou abandonné par tous ses utilisateurs.
Dossier
Une NetworkPolicy Kubernetes n’est pas le verdict d’un flux réseau
Une `NetworkPolicy` Kubernetes peut déclarer avec précision les connexions de couche 3/4 qui devraient rester permises pour des Pods sélectionnés. Elle n’est pas la transcription d’une connexion donnée. Sa présence ne prouve ni qu’une implémentation CNI l’a appliquée à un instant…
Dossier
La deuxième approbation pouvait être préparée avant la signature de la première
La version 04 d’EP-QUORUM corrige une faille instructive: la chaîne dite forte reliait auparavant des contextes que l’on pouvait tous fabriquer avant la moindre signature. Désormais, chaque approbation dépend de la preuve précédente achevée. La causalité cryptographique…
Dossier
Un nom durable, une nouvelle route à chaque saut : RFC 9758
Dans le registre `ipn`, les petits numéros coûtent moins d’octets. Cette économie rend visible une question plus profonde: qui attribue le nom, qui choisit le chemin et qui répond lorsque le destinataire n’est plus là ? RFC 9758 refuse d’accorder ces trois pouvoirs au même…
Dossier
Un acteur pouvant contourner un ruleset GitHub n’est pas un événement de contournement
Un dépôt peut désigner à l’avance les personnes, rôles, équipes, applications ou clés capables de contourner un ruleset GitHub. C’est une décision de contrôle réelle. Ce n’est pas la preuve qu’un de ces acteurs a contourné une règle sur une ref déterminée, ni le procès-verbal…
Dossier
Les condensats concordent. Cela ne prouve pas que le réseau a raison
La révision 01 d’ASH promet de comparer une immense base IS-IS sans en réciter chaque fragment. Son résultat reste volontairement plus étroit: l’égalité de deux résumés clôt une recherche d’écart, pas une enquête sur l’authenticité de la topologie ni sur le trafic réellement…
Dossier
Retirer un collaborateur PyPI ne révoque pas un Trusted Publisher
Retirer une personne d’un projet est une décision d’accès réelle. Ce geste ne prouve pas, à lui seul, que les voies de publication automatisées ont été retirées.
Dossier
Le meilleur émetteur fut choisi. L’horloge pouvait encore mentir : RFC 9760
Un horodatage de marché peut afficher neuf décimales et rester faux. RFC 9760 organise le choix et le transport du temps PTP dans un grand réseau d’entreprise; il ne transforme ni la précision affichée, ni la victoire d’un Grandmaster, en preuve de justesse.
Dossier
Une liaison de politique d’admission Kubernetes n’est pas un résultat d’application
Une liaison rend une intention de contrôle lisible. Elle ne remplace ni la requête qui a été examinée, ni le chemin qui a produit une réponse, ni la preuve de persistance qui suit cette réponse.
Dossier
RDAP nomme l’évaluateur sans authentifier son résultat
La révision 02 remplace la note solitaire par plusieurs appréciations datées, contestables et attribuées. Sa lucidité tient surtout à une limite: l’URI `scoreIssuer` indique un nom, mais ne prouve pas que l’évaluateur désigné a bien émis l’assertion.
Dossier
Un dépôt GitHub archivé n’est pas une décision de retrait
L’archivage dans GitHub rend un dépôt visible mais non modifiable. Ce signal peut ouvrir une vérification sérieuse. Il ne choisit pas, pour l’organisation qui utilise un composant, le retrait d’une version précise ni la manière d’en porter le risque.
Dossier
Le paramètre TLS était inconnu du pare-feu. Le bloquer aurait figé le protocole : RFC 9761
Un écart au profil MUD peut signaler un logiciel indésirable. Il peut aussi révéler un équipement de sécurité en retard. RFC 9761 oblige l’opérateur à distinguer ces deux réalités avant de transformer une lacune de son propre analyseur en refus de service.
Dossier
Un Scorecard OpenSSF n’est pas une décision de dépendance
Un score de sécurité peut accélérer une discussion. Il ne peut pas décider, à la place d’une organisation, quel composant elle accepte dans son propre système.
Dossier
Un fichier CODEOWNERS n’est pas une preuve de revue
Un fichier `CODEOWNERS` peut indiquer à GitHub vers qui orienter une demande de revue lorsqu’un chemin change. C’est une règle de routage utile. Ce n’est ni le journal d’une demande effectivement reçue, ni la preuve qu’une personne alors éligible a relu le bon diff, ni le relevé…
Dossier
La chaîne était valide. Son compte rendu ne l’était qu’ici
Le nouveau projet consacré à DKIM2 rend un verdict cryptographique lisible par les outils de messagerie. Il fixe surtout une frontière souvent perdue dans les tableaux de bord: le champ qui raconte la vérification n’est ni signé ni transmissible à l’organisation suivante.
Dossier
Le routeur a levé le drapeau P. Aucun préfixe n’était encore délégué : RFC 9762
Dans une annonce de routeur IPv6, un bit peut demander à un terminal de préférer la délégation de préfixe à une nouvelle adresse sur le lien partagé. Il intervient avant le choix qui serait coûteux à défaire. Il ne certifie ni la réponse DHCPv6, ni la route du relais, ni le…
Dossier
Une expression de licence SPDX n’est pas un verdict de conformité
Une chaîne comme `MIT` ou `GPL-2.0-only OR BSD-3-Clause` peut passer d’un en-tête de fichier à un inventaire logiciel, puis à un dossier de livraison, sans perdre sa forme. Cette continuité est utile. Elle ne transforme pas la chaîne en avis juridique, en autorisation de…
Dossier
Une autorisation de marque Rust n’est pas une décision du projet Rust
L’autorisation d’employer un nom ou un logo Rust peut encadrer utilement une promesse d’identité publique. Elle ne donne pas, à elle seule, une place dans le projet Rust, ne prouve pas qu’un code a été examiné, ne transforme pas un dépôt en publication officielle et ne démontre…
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC