Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
734 articles
Dossier
La méthode EAP a réussi ; la session protégée attendait encore son second témoin : RFC 9820
Le contrôleur avait supprimé la session après expiration de son délai. Dans son journal, l’objet était donc clos. L’équipement, isolé au même instant par une coupure radio, n’avait reçu ni la requête DELETE protégée ni la raison de son éviction. Il conservait son contexte et…
Dossier
Trois groupes ML-KEM approuvés, mais aucune recommandation générale
Une ligne de registre peut être techniquement complète tout en refusant de trancher à la place de l’exploitant. Pour les trois groupes ML-KEM autonomes que l’IESG vient d’approuver pour publication, le code existe, DTLS est admis, mais la colonne `Recommended` reste à `N`. Cette…
Dossier
Le commutateur a exécuté le programme. Il n’a pas acquis le droit de lire, de réécrire ou de décider : RFC 9817
Pendant une répétition immersive, le son reste fluide mais l’image d’un interprète prend un autre chemin. Le nom du service n’a pas changé. Le programme annoncé n’a pas changé. Pourtant, l’instance s’est déplacée vers un autre équipement, avec un état plus ancien et un accès plus…
Dossier
Trois attestations exactes ne prouvent pas qu’elles appartiennent à la clé du CSR
Dans une chaîne de certification automatisée, trois voyants verts peuvent cacher une faute d’identité. Une preuve décrit une clé créée dans un HSM, une autre une machine détenue par l’entreprise, une troisième un état jugé sain. Tant que l’autorité n’a pas démontré qu’elles…
Dossier
Un seul minuteur a réglé trois mécanismes IPv6. Les compteurs ont perdu la cause
Le ticket demandait de modifier le rythme de détection d’une adresse dupliquée. La valeur choisie a aussi changé la résolution d’adresse et les sondes de joignabilité. Rien n’était invalide dans la transaction: c’est son périmètre réel qui n’avait pas été comptabilisé.
Dossier
Le réflecteur de routes a diffusé le lien sans jamais l’observer : la frontière probatoire de la RFC 9815
La promesse du peering clairsemé est séduisante: conserver BGP, supprimer une grande partie des sessions du fabric et laisser chaque routeur recalculer le plus court chemin à partir d’une topologie distribuée. La RFC 9815 rend cette architecture possible. Elle oblige aussi à…
Dossier
Le paquet n’avait pas de SRH. Il pouvait tout de même viser un SID SRv6
Le pare-feu frontal cherche un en-tête de routage de type 4, n’en trouve pas et classe le paquet comme IPv6 ordinaire. L’adresse de destination correspond pourtant à une fonction SRv6 locale. L’équipement a bien lu le paquet; c’est la question posée qui était trop étroite.
Dossier
RFC 9814 : le vérificateur a reçu le flux avant de savoir exactement ce qui serait signé
Dans un service de vérification en continu, le contenu peut arriver bien avant le certificat, les attributs et la signature. Le système calcule alors un condensat au fil de l’eau, libère les blocs déjà traités, puis découvre à la fin la petite structure que SLH-DSA doit vérifier.…
Dossier
Derrière une même adresse NAT, l’identité PSK choisit désormais le client RADIUS : RFC 9813
Deux contrôleurs d’accès appartenant à des équipes différentes peuvent sortir par la même adresse publique. Pour le serveur RADIUS, leur provenance réseau est identique, mais leurs droits et leurs secrets ne devraient pas l’être. RFC 9813 introduit l’identité PSK comme clé de…
Dossier
Un PDF prudent peut redevenir une machine à cliquer
Une analyste neutralise soigneusement une adresse avant de l’insérer dans un rapport. Le texte paraît inerte. Au moment de l’export, le générateur PDF reconnaît pourtant une forme proche d’un lien et ajoute une cible active. Le danger n’était pas seulement dans la chaîne de…
Dossier
La requête HTTP a répondu 200. La décision sur le certificat restait à l’intérieur : RFC 9811
Une supervision peut voir une requête verte alors que l’autorité de certification a refusé l’opération, l’a modifiée ou attend encore une approbation. La RFC 9811 ne présente pas ce décalage comme une anomalie: elle construit précisément la frontière entre la remise HTTP et la…
Dossier
Le changement de fabricant ne change pas automatiquement l’autorité des appareils
Une entreprise industrielle cède une gamme de capteurs. Le nouveau propriétaire contrôle désormais le service, mais des milliers d’unités reconnaissent encore l’ancienne autorité de certification. Pendant la période de chevauchement, les deux chaînes fonctionnent. C’est…
Dossier
L’espace était réservé. Une simple approbation exécutive ne suffisait plus : RFC 9812
Un registre peut sembler immobile tout en cachant une option de pouvoir considérable. Dans celui de l’espace d’adressage IPv6, l’essentiel du stock restait « réservé par l’IETF », mais son ouverture pouvait encore dépendre d’une approbation de l’IESG sans RFC obligatoire. RFC…
Dossier
L’IETF approuve le NAT64 avec état comme Internet Standard : le pool IPv4 partagé exige toujours un registre des droits temporaires
Une bascule peut laisser deux équipements parfaitement sains et pourtant interrompre les sessions. Le nœud de secours connaît les routes, mais pas nécessairement les associations d’adresse, les ports prêtés ni les échéances créées par le nœud actif. Le nouveau statut du NAT64…
Dossier
Le serveur n’a jamais vu le mot de passe. Sa graine OPRF fixait pourtant l’étendue du sinistre : RFC 9807
OPAQUE retire au serveur un privilège dangereux: connaître le mot de passe de l’utilisateur, y compris lors de l’inscription. Mais le secret ne disparaît pas du système; il change de forme et de dépositaire. Dans RFC 9807, la véritable unité de risque n’est donc pas la promesse «…
Dossier
Le registre est fermé, mais l’alerte reste dans les paquets : la dette résiduelle de la RFC 9805
Une décision normative peut arrêter l’accumulation d’un risque sans supprimer le risque déjà installé. La RFC 9805 interdit aux futurs protocoles normalisés d’adopter l’option IPv6 Router Alert, tout en laissant les usages historiques continuer. Entre ces deux phrases se trouve…
Dossier
Une capacité annoncée n’est pas une capacité réservée : la frontière contractuelle de la RFC 9808
La RFC 9808 permet à deux CDN de parler le même langage à propos de plafonds et de mesures. Elle refuse pourtant le mot qui transformerait ce langage en promesse: l’annonce reste consultative. La réservation, l’admission d’une requête, la livraison et le recours commercial…
Dossier
Quatre usages inscrits dans le certificat, aucune autorisation automatique : la frontière de la RFC 9809
En distinguant la configuration, les ancres de confiance, les mises à jour et les communications critiques, la RFC 9809 rend enfin l'intention lisible par les machines. Elle laisse toutefois à chaque système la décision la plus risquée: quelles combinaisons accepter et quel acte…
Dossier
Le registre restait ouvert. TLS 1.2, lui, ne recevrait plus de fonctions : RFC 9851
Une règle de normalisation peut fermer l’avenir d’une branche sans fermer les connexions qui l’utilisent encore aujourd’hui.
Dossier
Le serveur a posé `$istrusted`. L’utilisateur devait encore savoir pourquoi : RFC 9979
Un signe de confiance peut traverser fidèlement IMAP et JMAP tout en perdant, en route, la méthode qui l’a rendu crédible.
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC