Aller au contenu principal

Gouvernance

Gouvernance

La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIRDossierSociété des ressources numériquesICANNIETFHistoire d'InternetGroupes d'opérateurs réseau
Visuel de signal pour Gouvernance
GouvernanceGouvernance
OrientationGouvernance institutionnelle

Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.

ActuelSept axes de gouvernance

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.

SignalL’exécution plutôt que les déclarations

La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.

Articles récents

À la une : Gouvernance

4 325 articles

Dossier

Dans Kubernetes, une KEP « implementable » n’est ni une inclusion dans une release ni une promesse de support de cluster

Dans un projet distribué, le mot qui raccourcit le plus facilement une chaîne de décision est souvent « approuvé ». Une KEP Kubernetes peut être déclarée `implementable`; une équipe de release peut ensuite suivre son jalon; une revue de préparation à la production peut être…

4 sept. 2026

Dossier

Un enregistrement CVE est une référence de coordination, pas un reçu de correctif ou de remédiation

Le vocabulaire de la vulnérabilité paraît souvent plus définitif qu'il ne l'est. Dès qu'un identifiant CVE circule, il donne l'impression qu'un fait technique unique a été complètement décrit puis traité. En réalité, il rend d'abord possible une chose plus limitée et plus…

4 sept. 2026

IETF

Rohan Mahy et le certificat qui n’a pas livré de message instantané

Un certificat peut indiquer qu’une clé sert à l’identité d’un client de messagerie instantanée. Cette précision protège un usage. Elle ne raconte ni l’envoi d’un message, ni son acceptation par un service, ni sa réception par une personne.

4 sept. 2026

IETF

Neil Jenkins et le StateChange qui n’était pas l’audit d’une boîte aux lettres

Lorsqu’un client JMAP reçoit un nouvel état, il apprend que sa copie locale peut être périmée. C’est un excellent signal de synchronisation. Ce n’est pas, à lui seul, un dossier disant quelle personne a modifié quel message, quelle règle a autorisé l’acte ni quel résultat a été…

4 sept. 2026

Récits

La proposition d’APNIC teste un pont IPv4 unique de /24 pour des réseaux uniquement IPv6

La version 4 de la proposition APNIC prop-165 permettrait à une organisation admissible à une première allocation IPv6 de demander un seul préfixe IPv4 `/24` pour des fonctions de transition dans un déploiement uniquement IPv6. Le texte reste en discussion: son enjeu est moins la…

4 sept. 2026

IETF

Une signature ne prouve pas la possession de l’autre clé : RFC 9883 et les déclarations de possession de clé privée

Une seconde demande de certificat peut être correctement signée par une clé de signature déjà certifiée, alors que cette signature ne constitue qu’une affirmation — et non une preuve technique — que le demandeur contrôle l’autre clé privée destinée au certificat de négociation de…

4 sept. 2026

Histoire d'Internet

Le paquet sommé de répondre : la réparation « challenge ACK » de TCP

Pendant longtemps, un segment de réinitialisation placé quelque part dans la fenêtre de réception pouvait suffire à détruire une connexion TCP. La RFC 5961 a déplacé la frontière de confiance: la vraisemblance déclenche désormais une question, tandis que seule une preuve plus…

4 sept. 2026

Histoire d'Internet

L’ACK qui ne pouvait pas dire quel paquet était arrivé : la règle de Karn face à l’ambiguïté des retransmissions

Un accusé de réception peut confirmer l’arrivée des octets sans révéler quelle copie transmise a provoqué sa réponse. La règle de Karn protège alors la mesure: la livraison progresse, mais l’échantillon de délai aller-retour est refusé.

4 sept. 2026

Société des ressources numériques

Un enregistrement Ghostbusters n’est pas une chaîne de commandement

Une partie utilisatrice de la RPKI peut valider chaque octet d’un enregistrement Ghostbusters sans savoir si quelqu’un surveille encore le canal indiqué. L’objet signé rend accessibles des coordonnées minimales du responsable d’une AC; la responsabilité opérationnelle commence là…

4 sept. 2026

IETF

L’algorithme de signature n’est pas la séquence d’octets signée : RFC 9882 et ML-DSA dans CMS

Deux systèmes CMS choisissent ML-DSA-65 pour le même contenu, mais la vérification échoue lorsque l’un signe une représentation finale au tag implicite et l’autre vérifie la valeur DER complète de SignedAttrs avec son tag explicite SET OF. L’algorithme concorde, pas le domaine…

4 sept. 2026

Récits

Dans le RDAP d’APNIC, le rôle de titulaire désigne une partie à l’enregistrement, pas une propriété d’entreprise

Un mot placé dans une entité imbriquée d’APNIC a une valeur probante réelle, mais limitée. Le rôle RDAP `registrant` indique quelle entité est inscrite dans l’enregistrement; il ne transforme pas la réponse en registre de propriété des sociétés ni en carte du contrôle du routage.

4 sept. 2026

Récits

L’AFRINIC a déclaré élus sans opposition deux candidats au NRO NC/ASO AC. Le règlement 2026 cité renvoie désormais une erreur 404

Dans sa liste définitive des candidatures pour 2026, l’AFRINIC indiquait que Stephen Musa Honlue et Nitin Kelawon Sookun seraient déclarés élus sans opposition au NRO NC/ASO AC, tout en maintenant un vote destiné à fixer la durée de leur mandat. Le lien vers les règles…

4 sept. 2026

Société des ressources numériques

Une rotation d’ancre de confiance exige un registre d’acceptation

Publier une clé appelée à remplacer l’ancre de confiance RPKI ne rend pas instantanément tous les validateurs prêts à l’utiliser. La transition est une suite d’observations vérifiées: il faut distinguer l’annonce, la vérification, la période d’attente, le basculement de chaque…

4 sept. 2026

Histoire d'Internet

Le paquet qui attendait son prédécesseur : la règle des petits segments de Nagle

Une nouvelle écriture d’un octet n’appelait pas un délai universel. Elle appelait une décision fondée sur l’état de la connexion: des données précédentes sont-elles encore sans accusé de réception ?

4 sept. 2026

Récits

La proposition 164 de l’APNIC transforme les petites allocations IPv6 en test de réservation

La proposition 164 de l’APNIC permettrait aux titulaires de commencer avec une allocation IPv6 inférieure à un `/32`, tout en conservant une possibilité d’extension. Elle peut améliorer la précision de Whois et de RDAP, mais sa solidité dépendra surtout de la visibilité des…

4 sept. 2026

Récits

Le lien Whois alternatif d’ARIN est une vue de substitution, pas une corroboration indépendante

Un enregistrement RDAP d’ARIN renvoie latéralement vers l’ancien service Whois REST d’ARIN. Ce lien est utile, mais deux vues fournies par le même registre ne deviennent pas pour autant deux témoins indépendants.

4 sept. 2026

IETF

Le nom de l’algorithme ne suffit pas à définir le profil de certificat : RFC 9881 et ML-DSA dans PKIX

Le résumé de veille Le nom de l’algorithme ne suffit pas à définir le profil de certificat: RFC 9881 et ML-DSA dans PKIX explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

4 sept. 2026

AFNOG

AfNOG publie les règles de sa liste, mais pas sa procédure de modération

AfNOG demande que sa liste reste technique, respectueuse et exempte de promotion commerciale flagrante. La règle est publique; la procédure appliquée lorsqu'un message est soupçonné de la franchir ne l'est pas.

4 sept. 2026

Société des ressources numériques

Un point de publication RPKI exige un registre du commit à la visibilité

Un serveur de publication RPKI peut accepter atomiquement une mise à jour authentifiée tandis que des parties utilisatrices conservent encore une vue antérieure du dépôt. Ces deux faits ne se contredisent pas: ils appartiennent à des autorités, des protocoles et des instants…

4 sept. 2026

IETF

Un TTL de registre décrit une politique, pas l’état instantané du DNS

La RFC 10037 permet à un registre de publier dans RDAP les durées de vie configurées pour certains ensembles d’enregistrements DNS. Derrière cette extension JSON modeste se trouve une séparation essentielle: RDAP expose l’intention enregistrée par le registre, et non le temps…

4 sept. 2026

Carte des sessions

Pôle Gouvernance

Veille RIR

Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.

Ouvrir la veille RIR

Dossier

Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.

Ouvrir le dossier

Société des ressources numériques

Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.

Ouvrir la session NRS

ICANN

Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.

Ouvrir la session ICANN

IETF

Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.

Ouvrir la session IETF

Histoire d'Internet

L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.

Ouvrir la session Histoire

Groupes d'opérateurs réseau

Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.

Ouvrir la session NOG