Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

734 articles

Dossier

Le membre a été retiré. L’exclusion exigeait encore deux changements de clé

Un contrôleur peut retirer un nom de son groupe en une opération. RFC 9838 décrit une réalité moins instantanée: la première transition reste protégée par l’ancienne clé, la suivante doit l’être par la nouvelle, et la multidiffusion ne renvoie pas un reçu signé par chaque membre.

6 sept. 2026

Dossier

Le certificat limitait l’utilisateur. L’ancien serveur n’en savait rien

Une politique de moindre privilège peut voyager dans un certificat et disparaître au moment d’atteindre le mauvais serveur. Le nouveau projet NFSv4 décrit exactement ce cas: le champ est signé, la connexion TLS est valide, mais seule l’implémentation qui reconnaît et applique le…

6 sept. 2026

Dossier

Le numéro VPN est arrivé. L’admission restait ouverte

Dans RFC 9837, quatre octets suffisent à désigner une entrée de transfert sur le routeur de sortie. Ils ne suffisent pas à établir que l’émetteur avait le droit de la désigner. La sélection du service et l’admission dans le VPN sont deux décisions distinctes.

6 sept. 2026

Dossier

Le circuit était commandé. Le réseau ne l’avait pas encore construit

Les RFC 9833 à 9836 ne confondent pas la commande visible du client avec l’AC que l’opérateur réalise dans son réseau. Elles imposent une chaîne de références entre ces deux mondes, puis laissent à la configuration appliquée et au trafic observé le soin de prouver la livraison.

6 sept. 2026

Dossier

Le réseau a répondu 200. Le registre a dit non

Le projet EPP sur HTTPS du groupe REGEXT impose de lire deux résultats là où les tableaux de bord aiment n’en montrer qu’un. Le code HTTP décrit le passage par l’infrastructure web; la réponse EPP dit ce que le registre a décidé. Si cette seconde réponse disparaît après une…

6 sept. 2026

Dossier

La signature restait valide, mais l’identifiant avait changé

Un objet COSE_Sign1 peut conserver exactement la même preuve cryptographique tout en changeant d’identité sur le fil. Une nouvelle mesure publiée dans un projet individuel de l’IETF obtient 64 condensats différents à partir de 64 encodages CBOR acceptés, alors que leur structure…

6 sept. 2026

Dossier

Le champ SID était rempli de zéros. La décision restait au headend : RFC 9831

Le message n’était ni tronqué ni ambigu pour le parseur: le drapeau S annonçait un champ SID, sa longueur était conforme, et 128 bits étaient bien présents. Ils valaient tous zéro. Avec RFC 9831, ce constat ne clôt pas le dossier; il indique que le contrôleur peut avoir décrit le…

6 sept. 2026

Dossier

Chez Mozilla, l’accord d’un responsable de module n’est ni un accès de commit ni une promesse de livraison de Firefox

Les règles publiques de Mozilla séparent des actes que le langage courant rassemble volontiers. Un responsable de module ou l’un de ses pairs peut accepter une modification dans le périmètre du module; une personne peut obtenir séparément une autorisation d’écrire dans un dépôt…

6 sept. 2026

Dossier

La parodie commençait après la barre d’adresse : PETA v Doughney

Le litige n’opposait pas simplement une association à un critique. Il portait sur l’ordre dans lequel un internaute recevait deux messages. `peta.org` évoquait d’abord l’organisation People for the Ethical Treatment of Animals; la page « People Eating Tasty Animals » ne révélait…

5 sept. 2026

Dossier

Le WTPF-26 a adopté cinq avis. Chaque texte final reprend son dernier projet public

Le 4 septembre, cinq textes ont franchi une frontière institutionnelle sans déplacer une phrase de leur dernière version publique de travail. Les fichiers définitifs portent de nouveaux numéros, une date finale et ne sont plus qualifiés de projets. Le Forum les a adoptés.…

5 sept. 2026

Dossier

Deux lettres ne faisaient pas toute l'affaire : Virtual Works c. Volkswagen et l'appel au sujet de `vw.net`

Vingt-quatre heures. C'est le délai que, selon le dossier décrit par la cour d’appel du quatrième circuit, Virtual Works a laissé à Volkswagen avant de menacer de céder `vw.net` au plus offrant. Ce délai n'a pas rendu les deux lettres illégales. Il a placé dans le temps une…

5 sept. 2026

Dossier

La notification était arrivée. Un serveur n’avait encore rien à livrer

Une petite réponse XML peut annoncer une nouvelle vue RPKI avant que l’infrastructure soit réellement prête à la servir. Le projet soumis au dernier appel de l’IETF fixe donc une règle de publication très concrète: les objets d’abord, leur notification ensuite. Dans une ferme de…

5 sept. 2026

Dossier

BGP avait retenu la route. Le headend n’avait encore choisi aucun chemin : RFC 9830

Un réflecteur de routes présente au headend une annonce SR Policy parfaitement recevable. Le tableau BGP l’affiche comme meilleure route de son NLRI. Quelques secondes plus tard, le trafic continue pourtant d’emprunter une candidate apprise par PCEP. Il n’y a pas contradiction…

5 sept. 2026

Dossier

Le défi a libéré le message. Il n’avait pas encore atteint la liste

Le 11 septembre, l’IETF prévoit de basculer ses services de courrier vers une architecture modulaire. Entre le dépôt d’un message inconnu et son arrivée chez un abonné se succèdent pourtant plusieurs prises de responsabilité. Une réponse positive à l’une d’elles ne peut servir de…

5 sept. 2026

Dossier

Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829

Un validateur voit un compteur plus élevé et s’apprête à choisir. Pourtant, dans la RPKI, ce réflexe produit précisément le second centre d’autorité que RFC 9829 supprime. La CRL pertinente n’est pas celle dont le numéro impressionne: c’est l’objet vers lequel convergent le…

5 sept. 2026

Dossier

La trace reliait l’action. Elle ne prouvait pas l’autorité

Lorsqu’un paiement contesté traverse trois agents et deux entreprises, la chronologie la plus nette n’est pas forcément la plus vraie. Chaque système peut produire un enregistrement valide et pourtant décrire une autre frontière. La nouvelle liste AUDIT de l’IETF ouvre le bon…

5 sept. 2026

Dossier

La liste a gardé son ordre. Une partie de la politique s’est perdue : RFC 9825

Lors d’un changement d’aire, une équipe a voulu « préserver » les étiquettes de quatre routes composantes sur leur préfixe agrégé. Le routeur, lui, ne les avait pas oubliées: il appliquait la règle qui déconseille de transférer les étiquettes des composants vers le résumé. En…

5 sept. 2026

Dossier

Le jeton autorisait l’outil, pas les arguments choisis par l’agent

Un agent peut présenter le bon jeton, la bonne clé et le bon périmètre OAuth, puis virer l’argent vers le mauvais compte. La faute ne se trouve alors ni dans l’authentification ni forcément dans la granularité du droit. Elle se situe entre le moment où le modèle produit l’acte…

5 sept. 2026

Dossier

L’en-tête disait NOERROR ; le corps signé prouvait que le nom n’existait pas : RFC 9824

Le cache avait conservé la preuve DNSSEC, sa signature et sa durée de vie. Il avait oublié un seul bit: la capacité CO annoncée par l’amont. Au moment de répondre, le résolveur savait encore que le nom n’existait pas, mais ne savait plus s’il pouvait présenter cette conclusion…

5 sept. 2026

Dossier

Le service a changé de relais. Son ancien enregistrement a gagné

Dans un réseau local, l’ancienneté protège utilement un nom contre un nouvel arrivant. Dans une architecture à plusieurs mandataires, elle peut au contraire protéger une copie périmée contre le propriétaire légitime du service. Le projet de nouveau mandat de DNSSD place cette…

5 sept. 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC