Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 318 articles
IETF
Quatre cases, une chaîne de confiance : la RFC 9904 transfère la politique algorithmique DNSSEC au registre
Pour chaque algorithme DNSSEC, quatre recommandations distinctes concernent l’implémentation du validateur, l’implémentation du signataire, l’usage pour la validation et l’usage pour la signature. La RFC 9904 déplace leur gestion vers les registres IANA, sans modifier au départ…
Histoire d'Internet
Le message était intact. Trois acteurs décidaient encore de son ordre de lecture : RFC 1556
Dans un courrier mêlant hébreu, anglais, chiffres et ponctuation, aucune lettre ne doit disparaître pour que la phrase change. En 1993, RFC 1556 a isolé ce défaut de preuve: MIME pouvait livrer les caractères, sans déterminer qui devait les mettre dans l'ordre à l'écran.
Histoire d'Internet
Pourquoi TCP a besoin d’un marqueur de fin et d’un no-op
Dans l’espace variable des options TCP, deux octets très simples séparent deux problèmes différents: savoir où s’arrête la liste utile et pouvoir déplacer l’option suivante sans imposer cette disposition au récepteur.
ICANN
Les ensembles de variantes entrent ensemble en concurrence
Les règles ICANN 2026 traitent la chaîne principale et ses variantes attribuables demandées comme une seule unité de concurrence lorsque plusieurs candidats visent le même ensemble de variantes.
IETF
PALA-1 a figé sa version 1.0 avant l’examen de l’IETF. Reste à attribuer la garde des changements
PALA-1 n’est pas arrivé les mains vides devant l’IETF. Le projet apporte un format binaire précis, des vecteurs d’essai, plusieurs implémentations et la trace de défauts découverts au cours de vérifications extérieures. Mais il apporte aussi une décision déjà prise: la version…
Dossier
L’URL a trouvé l’autorité de jetons. Elle n’a pas rendu l’émetteur fiable
Dans un échange ACME, une adresse peut conduire le client jusqu’au service qui remet un jeton sans donner au serveur le moindre motif de faire confiance à son signataire. La révision 05 du profil JWTClaimConstraints transforme cette différence apparemment mince en frontière…
Dossier
Le dictionnaire partagé économisait des octets. Il est entré dans le périmètre du secret
Présenté comme un simple accélérateur de compression, un dictionnaire partagé participe pourtant au sens du résultat. RFC 9841 oblige ainsi à gouverner ses octets, son origine et son exposition comme une dépendance de sécurité, et non comme un cache interchangeable.
Dossier
Le débat de Kubernetes sur les canaux Slack tiers n’est pas encore une politique de continuité
Un canal présent dans un espace de discussion commun peut sembler bénéficier d’un engagement durable. C’est une impression compréhensible: il porte un nom, a passé une revue et rassemble une communauté. Mais la documentation Kubernetes sépare l’autorisation de créer un canal, la…
Récits
Le client PAI de LACNIC annonce Java 8, mais son JAR le plus récent exige Java 17
Une ligne de documentation fixe le seuil à Java 8 ou version ultérieure. Deux octets dans chacune des douze classes du JAR 1.5.1 fixent un autre seuil: 61, le niveau de fichier de classe de Java 17. Le premier message guide l’intégrateur; le second commande la machine. Ils ne…
Histoire d'Internet
Le répéteur devait répondre avant de redémarrer : RFC 1516
La console recevait une réponse rassurante alors que le répéteur Ethernet n’avait pas encore commencé l’étape la plus incertaine. La RFC 1516 imposait que la réponse SNMP parte avant la réinitialisation disruptive. Elle séparait ainsi, dans le temps, l’accusé de réception…
Dossier
Le parseur a accepté la chaîne. Le protocole devait encore la refuser
Un JSON bien formé peut transporter une valeur qui ne devrait jamais devenir un identifiant, une preuve ou même une chaîne UTF-8 sérialisable. RFC 9839 oblige à replacer la décision là où elle appartient: dans le contrat du champ, après décodage.
Histoire d'Internet
Avant le choix d’IPng, Internet a interrogé ceux qui devraient en vivre les conséquences : RFC 1550
Un compteur électrique et une liaison radio ont précédé les schémas de paquets. Avec RFC 1550, l’IETF a choisi de recueillir les contraintes des futurs usages avant de laisser les protocoles candidats plaider leur cause.
Dossier
Deux instances affichaient huit. Elles ne mesuraient pas la même chose
Réduire l’état d’un processeur, d’une file et d’un chemin à une note unique facilite le routage. Cela ne crée pas pour autant une unité commune. La révision 11 d’un projet de l’IETF inscrit désormais le véritable préalable opérationnel: avant de comparer deux notes, tous les…
IETF
Un projet sur l’inclusion à l’IETF confie le budget 2027 à un comité supprimé
Une feuille de route ne devient pas exécutable parce qu’elle chiffre son ambition. La cinquième révision d’un Internet-Draft individuel sur l’inclusion à l’IETF demande qu’au moins 5 % du budget des réunions de 2027 soutienne la participation du Sud global. Mais elle adresse…
Dossier
Le membre a été retiré. L’exclusion exigeait encore deux changements de clé
Un contrôleur peut retirer un nom de son groupe en une opération. RFC 9838 décrit une réalité moins instantanée: la première transition reste protégée par l’ancienne clé, la suivante doit l’être par la nouvelle, et la multidiffusion ne renvoie pas un reçu signé par chaque membre.
Récits
L’avis d’incident d’APNIC sur son API ne citait pas l’API du registre
Un trait d’union sépare `api.apnic.net` de `registry-api.apnic.net`. Dans son avis du 5 août, APNIC a nommé le premier hôte et cinq services touchés. La spécification publique de son API du registre assigne au second hôte des opérations authentifiées sur les données de…
Histoire d'Internet
L’alerte attendait, le compteur continuait : RFC 1515
Une console peut rester silencieuse alors que l’équipement vient de franchir deux fois le même seuil physique. La RFC 1515 avait prévu cette apparente contradiction: l’alerte devait patienter cinq secondes, mais l’état courant et le compteur d’entrées conservaient chacun leur…
Dossier
Le certificat limitait l’utilisateur. L’ancien serveur n’en savait rien
Une politique de moindre privilège peut voyager dans un certificat et disparaître au moment d’atteindre le mauvais serveur. Le nouveau projet NFSv4 décrit exactement ce cas: le champ est signé, la connexion TLS est valide, mais seule l’implémentation qui reconnaît et applique le…
Histoire d'Internet
La norme devait fonctionner même option coupée : RFC 1547
Sur une liaison facturée au volume, le paquet qui demande simplement « es-tu encore là ? » n'est pas gratuit. RFC 1547 est parti de ce genre de désaccord très concret pour poser une règle plus ambitieuse: le besoin local d'activer une fonction ne devait pas retirer à l'autre…
Dossier
Le numéro VPN est arrivé. L’admission restait ouverte
Dans RFC 9837, quatre octets suffisent à désigner une entrée de transfert sur le routeur de sortie. Ils ne suffisent pas à établir que l’émetteur avait le droit de la désigner. La sélection du service et l’admission dans le VPN sont deux décisions distinctes.
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG