Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 111 articles
Histoire d'Internet
Le serveur de noms avait sauté une étape visible, pas une relation : RFC 1498
Un serveur de noms pouvait recevoir le nom d’un service et rendre directement plusieurs points d’attachement. Cette réponse compacte était commode. Elle ne supprimait pourtant ni la machine qui exécutait le service ni les deux liaisons conceptuelles que le résultat venait de…
Histoire d'Internet
Le code répondait. La spécification d’origine restait introuvable : RFC 1492
« Believed compatible »: quelques mots prudents portent tout le poids institutionnel de RFC 1492. En juillet 1993, la mise en œuvre simple de Cisco pouvait servir de témoin pour reconstruire TACACS, mais non de preuve d’un texte original que l’auteur n’avait pu obtenir pour des…
Récits
La liste SMS d’ARIN devient une frontière de coût et d’attaque
Une demande d’élargissement du SMS s’est terminée par une décision de sécurité. ARIN dit que les quelques numéros qu’elle acceptait hors de sa région de service créaient un vecteur d’attaque coûteux. Cette conclusion suffit à expliquer le refus, mais pas à mesurer le risque.
Dossier
Le commutateur a exécuté le programme. Il n’a pas acquis le droit de lire, de réécrire ou de décider : RFC 9817
Pendant une répétition immersive, le son reste fluide mais l’image d’un interprète prend un autre chemin. Le nom du service n’a pas changé. Le programme annoncé n’a pas changé. Pourtant, l’instance s’est déplacée vers un autre équipement, avec un état plus ancien et un accès plus…
Dossier
Trois attestations exactes ne prouvent pas qu’elles appartiennent à la clé du CSR
Dans une chaîne de certification automatisée, trois voyants verts peuvent cacher une faute d’identité. Une preuve décrit une clé créée dans un HSM, une autre une machine détenue par l’entreprise, une troisième un état jugé sain. Tant que l’autorité n’a pas démontré qu’elles…
Dossier
Un seul minuteur a réglé trois mécanismes IPv6. Les compteurs ont perdu la cause
Le ticket demandait de modifier le rythme de détection d’une adresse dupliquée. La valeur choisie a aussi changé la résolution d’adresse et les sondes de joignabilité. Rien n’était invalide dans la transaction: c’est son périmètre réel qui n’avait pas été comptabilisé.
Histoire d'Internet
Le huitième bit a disparu, une translittération est restée : RFC 1489
Un archiviste peut parfois lire une phrase russe après que son fichier a perdu tous ses bits de poids fort. Cette chance ne lui donne pourtant ni les octets d’origine, ni la preuve du codage, ni le droit de certifier les mots qu’il croit reconnaître. La table KOI8-R enregistrée…
Dossier
Le réflecteur de routes a diffusé le lien sans jamais l’observer : la frontière probatoire de la RFC 9815
La promesse du peering clairsemé est séduisante: conserver BGP, supprimer une grande partie des sessions du fabric et laisser chaque routeur recalculer le plus court chemin à partir d’une topologie distribuée. La RFC 9815 rend cette architecture possible. Elle oblige aussi à…
Dossier
Le paquet n’avait pas de SRH. Il pouvait tout de même viser un SID SRv6
Le pare-feu frontal cherche un en-tête de routage de type 4, n’en trouve pas et classe le paquet comme IPv6 ordinaire. L’adresse de destination correspond pourtant à une fonction SRv6 locale. L’équipement a bien lu le paquet; c’est la question posée qui était trop étroite.
Histoire d'Internet
Le MX a trouvé une passerelle. Il n’a pas prouvé que le télécopieur existait : RFC 1486
Pour faire entrer un numéro de téléphone dans le DNS, l’expérience de 1993 commençait par le lire à l’envers. Cette inversion rendait la délégation possible; elle ne transformait ni le DNS en annuaire téléphonique, ni une route de courrier en preuve de remise sur papier.
Dossier
RFC 9814 : le vérificateur a reçu le flux avant de savoir exactement ce qui serait signé
Dans un service de vérification en continu, le contenu peut arriver bien avant le certificat, les attributs et la signature. Le système calcule alors un condensat au fil de l’eau, libère les blocs déjà traités, puis découvre à la fin la petite structure que SLH-DSA doit vérifier.…
Histoire d'Internet
La chaîne portait le nom distinctif. Elle ne devenait pas l’entrée d’annuaire : RFC 1485
Le résumé de veille La chaîne portait le nom distinctif. Elle ne devenait pas l’entrée d’annuaire: RFC 1485 explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
Dossier
Derrière une même adresse NAT, l’identité PSK choisit désormais le client RADIUS : RFC 9813
Deux contrôleurs d’accès appartenant à des équipes différentes peuvent sortir par la même adresse publique. Pour le serveur RADIUS, leur provenance réseau est identique, mais leurs droits et leurs secrets ne devraient pas l’être. RFC 9813 introduit l’identité PSK comme clé de…
Histoire d'Internet
La chaîne se laissait analyser sans ambiguïté. Elle n’était toujours pas l’entrée d’annuaire : RFC 1485
Deux logiciels pouvaient imprimer différemment le même nom X.500, puis reconstruire la même suite structurée de composants. RFC 1485 rendait ce passage vérifiable; il ne transformait ni la typographie en forme canonique, ni le nom obtenu en preuve d’existence ou d’autorité.
Dossier
Un PDF prudent peut redevenir une machine à cliquer
Une analyste neutralise soigneusement une adresse avant de l’insérer dans un rapport. Le texte paraît inerte. Au moment de l’export, le générateur PDF reconnaît pourtant une forme proche d’un lien et ajoute une cible active. Le danger n’était pas seulement dans la chaîne de…
Dossier
La requête HTTP a répondu 200. La décision sur le certificat restait à l’intérieur : RFC 9811
Une supervision peut voir une requête verte alors que l’autorité de certification a refusé l’opération, l’a modifiée ou attend encore une approbation. La RFC 9811 ne présente pas ce décalage comme une anomalie: elle construit précisément la frontière entre la remise HTTP et la…
Histoire d'Internet
Le nom tenait sur une carte de visite. L’identité dépendait encore de l’annuaire qui l’entourait : RFC 1484
Une carte pouvait porter « S. Hardcastle-Kille, ISODE Consortium, GB » au lieu d’un chemin X.500 entièrement typé. Cette élégance n’effaçait pas le chemin: elle demandait à l’annuaire, au logiciel local et parfois au lecteur de le reconstruire.
Histoire d'Internet
Le protocole n’était pas toujours écrit dans le PDU : RFC 1483 et le sens caché dans le circuit
Une seule connexion virtuelle pouvait porter plusieurs protocoles, à condition que chaque PDU annonce sa nature. Ou bien chaque protocole pouvait obtenir sa propre connexion et se passer de cette annonce. RFC 1483 ne supprimait pas l’information: il choisissait entre le coût d’un…
Dossier
Le changement de fabricant ne change pas automatiquement l’autorité des appareils
Une entreprise industrielle cède une gamme de capteurs. Le nouveau propriétaire contrôle désormais le service, mais des milliers d’unités reconnaissent encore l’ancienne autorité de certification. Pendant la période de chevauchement, les deux chaînes fonctionnent. C’est…
Dossier
L’espace était réservé. Une simple approbation exécutive ne suffisait plus : RFC 9812
Un registre peut sembler immobile tout en cachant une option de pouvoir considérable. Dans celui de l’espace d’adressage IPv6, l’essentiel du stock restait « réservé par l’IETF », mais son ouverture pouvait encore dépendre d’une approbation de l’IESG sans RFC obligatoire. RFC…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG