Aller au contenu principal

Gouvernance / Dossier

Dossier

La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Répartition institutionnelleConflit juridique et politiqueRisque électoral et de contrôle
Visuel de signal pour Dossier
Gouvernance / DossierDossier
Dossiers actifs1 Dossier actif

Saga AFRINIC actuellement suivie de bout en bout.

Domaine principalGouvernance

Cartographie des risques de légitimité et de continuité des institutions.

MéthodeSignal + Chronologie + Chemins de défaillance

Analyse chronologique et des risques fondée sur des sources primaires.

Valeur de décisionÉlevé

Utilisé pour la planification de la continuité et de l'exposition aux politiques.

Articles récents

À la une : Dossier

734 articles

Dossier

La méthode EAP a réussi ; la session protégée attendait encore son second témoin : RFC 9820

Le contrôleur avait supprimé la session après expiration de son délai. Dans son journal, l’objet était donc clos. L’équipement, isolé au même instant par une coupure radio, n’avait reçu ni la requête DELETE protégée ni la raison de son éviction. Il conservait son contexte et…

5 sept. 2026

Dossier

Trois groupes ML-KEM approuvés, mais aucune recommandation générale

Une ligne de registre peut être techniquement complète tout en refusant de trancher à la place de l’exploitant. Pour les trois groupes ML-KEM autonomes que l’IESG vient d’approuver pour publication, le code existe, DTLS est admis, mais la colonne `Recommended` reste à `N`. Cette…

5 sept. 2026

Dossier

Le commutateur a exécuté le programme. Il n’a pas acquis le droit de lire, de réécrire ou de décider : RFC 9817

Pendant une répétition immersive, le son reste fluide mais l’image d’un interprète prend un autre chemin. Le nom du service n’a pas changé. Le programme annoncé n’a pas changé. Pourtant, l’instance s’est déplacée vers un autre équipement, avec un état plus ancien et un accès plus…

5 sept. 2026

Dossier

Trois attestations exactes ne prouvent pas qu’elles appartiennent à la clé du CSR

Dans une chaîne de certification automatisée, trois voyants verts peuvent cacher une faute d’identité. Une preuve décrit une clé créée dans un HSM, une autre une machine détenue par l’entreprise, une troisième un état jugé sain. Tant que l’autorité n’a pas démontré qu’elles…

5 sept. 2026

Dossier

Un seul minuteur a réglé trois mécanismes IPv6. Les compteurs ont perdu la cause

Le ticket demandait de modifier le rythme de détection d’une adresse dupliquée. La valeur choisie a aussi changé la résolution d’adresse et les sondes de joignabilité. Rien n’était invalide dans la transaction: c’est son périmètre réel qui n’avait pas été comptabilisé.

5 sept. 2026

Dossier

Le réflecteur de routes a diffusé le lien sans jamais l’observer : la frontière probatoire de la RFC 9815

La promesse du peering clairsemé est séduisante: conserver BGP, supprimer une grande partie des sessions du fabric et laisser chaque routeur recalculer le plus court chemin à partir d’une topologie distribuée. La RFC 9815 rend cette architecture possible. Elle oblige aussi à…

5 sept. 2026

Dossier

Le paquet n’avait pas de SRH. Il pouvait tout de même viser un SID SRv6

Le pare-feu frontal cherche un en-tête de routage de type 4, n’en trouve pas et classe le paquet comme IPv6 ordinaire. L’adresse de destination correspond pourtant à une fonction SRv6 locale. L’équipement a bien lu le paquet; c’est la question posée qui était trop étroite.

5 sept. 2026

Dossier

RFC 9814 : le vérificateur a reçu le flux avant de savoir exactement ce qui serait signé

Dans un service de vérification en continu, le contenu peut arriver bien avant le certificat, les attributs et la signature. Le système calcule alors un condensat au fil de l’eau, libère les blocs déjà traités, puis découvre à la fin la petite structure que SLH-DSA doit vérifier.…

5 sept. 2026

Dossier

Derrière une même adresse NAT, l’identité PSK choisit désormais le client RADIUS : RFC 9813

Deux contrôleurs d’accès appartenant à des équipes différentes peuvent sortir par la même adresse publique. Pour le serveur RADIUS, leur provenance réseau est identique, mais leurs droits et leurs secrets ne devraient pas l’être. RFC 9813 introduit l’identité PSK comme clé de…

5 sept. 2026

Dossier

Un PDF prudent peut redevenir une machine à cliquer

Une analyste neutralise soigneusement une adresse avant de l’insérer dans un rapport. Le texte paraît inerte. Au moment de l’export, le générateur PDF reconnaît pourtant une forme proche d’un lien et ajoute une cible active. Le danger n’était pas seulement dans la chaîne de…

5 sept. 2026

Dossier

La requête HTTP a répondu 200. La décision sur le certificat restait à l’intérieur : RFC 9811

Une supervision peut voir une requête verte alors que l’autorité de certification a refusé l’opération, l’a modifiée ou attend encore une approbation. La RFC 9811 ne présente pas ce décalage comme une anomalie: elle construit précisément la frontière entre la remise HTTP et la…

5 sept. 2026

Dossier

Le changement de fabricant ne change pas automatiquement l’autorité des appareils

Une entreprise industrielle cède une gamme de capteurs. Le nouveau propriétaire contrôle désormais le service, mais des milliers d’unités reconnaissent encore l’ancienne autorité de certification. Pendant la période de chevauchement, les deux chaînes fonctionnent. C’est…

5 sept. 2026

Dossier

L’espace était réservé. Une simple approbation exécutive ne suffisait plus : RFC 9812

Un registre peut sembler immobile tout en cachant une option de pouvoir considérable. Dans celui de l’espace d’adressage IPv6, l’essentiel du stock restait « réservé par l’IETF », mais son ouverture pouvait encore dépendre d’une approbation de l’IESG sans RFC obligatoire. RFC…

5 sept. 2026

Dossier

L’IETF approuve le NAT64 avec état comme Internet Standard : le pool IPv4 partagé exige toujours un registre des droits temporaires

Une bascule peut laisser deux équipements parfaitement sains et pourtant interrompre les sessions. Le nœud de secours connaît les routes, mais pas nécessairement les associations d’adresse, les ports prêtés ni les échéances créées par le nœud actif. Le nouveau statut du NAT64…

4 sept. 2026

Dossier

Le serveur n’a jamais vu le mot de passe. Sa graine OPRF fixait pourtant l’étendue du sinistre : RFC 9807

OPAQUE retire au serveur un privilège dangereux: connaître le mot de passe de l’utilisateur, y compris lors de l’inscription. Mais le secret ne disparaît pas du système; il change de forme et de dépositaire. Dans RFC 9807, la véritable unité de risque n’est donc pas la promesse «…

4 sept. 2026

Dossier

Le registre est fermé, mais l’alerte reste dans les paquets : la dette résiduelle de la RFC 9805

Une décision normative peut arrêter l’accumulation d’un risque sans supprimer le risque déjà installé. La RFC 9805 interdit aux futurs protocoles normalisés d’adopter l’option IPv6 Router Alert, tout en laissant les usages historiques continuer. Entre ces deux phrases se trouve…

4 sept. 2026

Dossier

Une capacité annoncée n’est pas une capacité réservée : la frontière contractuelle de la RFC 9808

La RFC 9808 permet à deux CDN de parler le même langage à propos de plafonds et de mesures. Elle refuse pourtant le mot qui transformerait ce langage en promesse: l’annonce reste consultative. La réservation, l’admission d’une requête, la livraison et le recours commercial…

4 sept. 2026

Dossier

Quatre usages inscrits dans le certificat, aucune autorisation automatique : la frontière de la RFC 9809

En distinguant la configuration, les ancres de confiance, les mises à jour et les communications critiques, la RFC 9809 rend enfin l'intention lisible par les machines. Elle laisse toutefois à chaque système la décision la plus risquée: quelles combinaisons accepter et quel acte…

4 sept. 2026

Dossier

Le registre restait ouvert. TLS 1.2, lui, ne recevrait plus de fonctions : RFC 9851

Une règle de normalisation peut fermer l’avenir d’une branche sans fermer les connexions qui l’utilisent encore aujourd’hui.

4 sept. 2026

Dossier

Le serveur a posé `$istrusted`. L’utilisateur devait encore savoir pourquoi : RFC 9979

Un signe de confiance peut traverser fidèlement IMAP et JMAP tout en perdant, en route, la méthode qui l’a rendu crédible.

4 sept. 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance

Carte des sessions

Dossiers actifs

Saga AFRINIC

Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.

Ouvrir Saga AFRINIC