Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 325 articles
Dossier
Dans Kubernetes, une KEP « implementable » n’est ni une inclusion dans une release ni une promesse de support de cluster
Dans un projet distribué, le mot qui raccourcit le plus facilement une chaîne de décision est souvent « approuvé ». Une KEP Kubernetes peut être déclarée `implementable`; une équipe de release peut ensuite suivre son jalon; une revue de préparation à la production peut être…
Dossier
Un enregistrement CVE est une référence de coordination, pas un reçu de correctif ou de remédiation
Le vocabulaire de la vulnérabilité paraît souvent plus définitif qu'il ne l'est. Dès qu'un identifiant CVE circule, il donne l'impression qu'un fait technique unique a été complètement décrit puis traité. En réalité, il rend d'abord possible une chose plus limitée et plus…
IETF
Rohan Mahy et le certificat qui n’a pas livré de message instantané
Un certificat peut indiquer qu’une clé sert à l’identité d’un client de messagerie instantanée. Cette précision protège un usage. Elle ne raconte ni l’envoi d’un message, ni son acceptation par un service, ni sa réception par une personne.
IETF
Neil Jenkins et le StateChange qui n’était pas l’audit d’une boîte aux lettres
Lorsqu’un client JMAP reçoit un nouvel état, il apprend que sa copie locale peut être périmée. C’est un excellent signal de synchronisation. Ce n’est pas, à lui seul, un dossier disant quelle personne a modifié quel message, quelle règle a autorisé l’acte ni quel résultat a été…
Récits
La proposition d’APNIC teste un pont IPv4 unique de /24 pour des réseaux uniquement IPv6
La version 4 de la proposition APNIC prop-165 permettrait à une organisation admissible à une première allocation IPv6 de demander un seul préfixe IPv4 `/24` pour des fonctions de transition dans un déploiement uniquement IPv6. Le texte reste en discussion: son enjeu est moins la…
IETF
Une signature ne prouve pas la possession de l’autre clé : RFC 9883 et les déclarations de possession de clé privée
Une seconde demande de certificat peut être correctement signée par une clé de signature déjà certifiée, alors que cette signature ne constitue qu’une affirmation — et non une preuve technique — que le demandeur contrôle l’autre clé privée destinée au certificat de négociation de…
Histoire d'Internet
Le paquet sommé de répondre : la réparation « challenge ACK » de TCP
Pendant longtemps, un segment de réinitialisation placé quelque part dans la fenêtre de réception pouvait suffire à détruire une connexion TCP. La RFC 5961 a déplacé la frontière de confiance: la vraisemblance déclenche désormais une question, tandis que seule une preuve plus…
Histoire d'Internet
L’ACK qui ne pouvait pas dire quel paquet était arrivé : la règle de Karn face à l’ambiguïté des retransmissions
Un accusé de réception peut confirmer l’arrivée des octets sans révéler quelle copie transmise a provoqué sa réponse. La règle de Karn protège alors la mesure: la livraison progresse, mais l’échantillon de délai aller-retour est refusé.
Société des ressources numériques
Un enregistrement Ghostbusters n’est pas une chaîne de commandement
Une partie utilisatrice de la RPKI peut valider chaque octet d’un enregistrement Ghostbusters sans savoir si quelqu’un surveille encore le canal indiqué. L’objet signé rend accessibles des coordonnées minimales du responsable d’une AC; la responsabilité opérationnelle commence là…
IETF
L’algorithme de signature n’est pas la séquence d’octets signée : RFC 9882 et ML-DSA dans CMS
Deux systèmes CMS choisissent ML-DSA-65 pour le même contenu, mais la vérification échoue lorsque l’un signe une représentation finale au tag implicite et l’autre vérifie la valeur DER complète de SignedAttrs avec son tag explicite SET OF. L’algorithme concorde, pas le domaine…
Récits
Dans le RDAP d’APNIC, le rôle de titulaire désigne une partie à l’enregistrement, pas une propriété d’entreprise
Un mot placé dans une entité imbriquée d’APNIC a une valeur probante réelle, mais limitée. Le rôle RDAP `registrant` indique quelle entité est inscrite dans l’enregistrement; il ne transforme pas la réponse en registre de propriété des sociétés ni en carte du contrôle du routage.
Récits
L’AFRINIC a déclaré élus sans opposition deux candidats au NRO NC/ASO AC. Le règlement 2026 cité renvoie désormais une erreur 404
Dans sa liste définitive des candidatures pour 2026, l’AFRINIC indiquait que Stephen Musa Honlue et Nitin Kelawon Sookun seraient déclarés élus sans opposition au NRO NC/ASO AC, tout en maintenant un vote destiné à fixer la durée de leur mandat. Le lien vers les règles…
Société des ressources numériques
Une rotation d’ancre de confiance exige un registre d’acceptation
Publier une clé appelée à remplacer l’ancre de confiance RPKI ne rend pas instantanément tous les validateurs prêts à l’utiliser. La transition est une suite d’observations vérifiées: il faut distinguer l’annonce, la vérification, la période d’attente, le basculement de chaque…
Histoire d'Internet
Le paquet qui attendait son prédécesseur : la règle des petits segments de Nagle
Une nouvelle écriture d’un octet n’appelait pas un délai universel. Elle appelait une décision fondée sur l’état de la connexion: des données précédentes sont-elles encore sans accusé de réception ?
Récits
La proposition 164 de l’APNIC transforme les petites allocations IPv6 en test de réservation
La proposition 164 de l’APNIC permettrait aux titulaires de commencer avec une allocation IPv6 inférieure à un `/32`, tout en conservant une possibilité d’extension. Elle peut améliorer la précision de Whois et de RDAP, mais sa solidité dépendra surtout de la visibilité des…
Récits
Le lien Whois alternatif d’ARIN est une vue de substitution, pas une corroboration indépendante
Un enregistrement RDAP d’ARIN renvoie latéralement vers l’ancien service Whois REST d’ARIN. Ce lien est utile, mais deux vues fournies par le même registre ne deviennent pas pour autant deux témoins indépendants.
IETF
Le nom de l’algorithme ne suffit pas à définir le profil de certificat : RFC 9881 et ML-DSA dans PKIX
Le résumé de veille Le nom de l’algorithme ne suffit pas à définir le profil de certificat: RFC 9881 et ML-DSA dans PKIX explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…
AFNOG
AfNOG publie les règles de sa liste, mais pas sa procédure de modération
AfNOG demande que sa liste reste technique, respectueuse et exempte de promotion commerciale flagrante. La règle est publique; la procédure appliquée lorsqu'un message est soupçonné de la franchir ne l'est pas.
Société des ressources numériques
Un point de publication RPKI exige un registre du commit à la visibilité
Un serveur de publication RPKI peut accepter atomiquement une mise à jour authentifiée tandis que des parties utilisatrices conservent encore une vue antérieure du dépôt. Ces deux faits ne se contredisent pas: ils appartiennent à des autorités, des protocoles et des instants…
IETF
Un TTL de registre décrit une politique, pas l’état instantané du DNS
La RFC 10037 permet à un registre de publier dans RDAP les durées de vie configurées pour certains ensembles d’enregistrements DNS. Derrière cette extension JSON modeste se trouve une séparation essentielle: RDAP expose l’intention enregistrée par le registre, et non le temps…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG