Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 027 articles
ICANN
ICANN a remplacé « cinq ans » par « périodique » — le délai d’audit court toujours
Le calendrier n’a pas disparu: il a changé de domicile. Dans la charte 2026 de son comité des risques, ICANN ne chiffre plus la fréquence de l’évaluation externe de l’audit interne. Elle renvoie aux normes professionnelles. Or la norme qu’ICANN dit avoir adoptée conserve un…
Histoire d'Internet
Une phrase de politique n’était pas un contrôle réseau : RFC 1087 et les limites de « l’usage acceptable »
En 1989, l’Internet Activities Board pouvait désigner des comportements qui mettaient en danger une infrastructure de recherche partagée. Il pouvait condamner l’intrusion intentionnelle, la perturbation, le gaspillage, la destruction et l’atteinte à la vie privée. Mais aucune de…
Histoire d'Internet
Le bit préservait le chemin du retour, pas l'authenticité de la requête : le SRC HYPERchannel de la RFC 1044
La RFC 1044 ne disait pas simplement qu'une adresse source était « correcte ». Elle précisait le test: inverser les adresses du support devait ramener une réponse au processus d'origine. Cette précision faisait du bit SRC une preuve utile de réversibilité, tout en laissant hors…
Dossier
Le message CMC est arrivé. L’autorité de certification, elle, n’est pas arrivée avec lui : RFC 10003
RFC 10003 permet à un objet CMC de circuler par fichier, courrier, HTTP ou TCP. Cette circulation prouve une étape de transport, pas la compétence locale de décider d’un certificat.
Histoire d'Internet
La vitesse était une indication d’affichage, pas la liaison : la limite de Telnet dans le RFC 1079
En 1988, un programme de terminal distant pouvait apprendre quelque chose d’utile sur le terminal de son correspondant sans feindre de connaître le réseau qui les séparait. Le RFC 1079 trace cette limite avec une rare netteté. Il permet à un pair Telnet de demander deux vitesses…
IETF
La nouvelle charte STIR de l’IETF sépare le droit d’utiliser un numéro de l’identité de l’entité
Un appel peut présenter une signature valide et un certificat couvrant le bon numéro sans révéler l’acteur institutionnel qui se trouve derrière cette autorisation. Le projet de nouvelle charte STIR reconnaît précisément ce manque. La réponse ne devrait pas être un annuaire…
Dossier
La clé est devenue portable. Sa garde ne l’est pas devenue : RFC 9964
La migration post-quantique peut donner l’illusion qu’un nouveau nom d’algorithme règle le problème de confiance. RFC 9964 est plus précis. Il rend les clés ML-DSA représentables dans JOSE et COSE au moyen d’Algorithm Key Pair, ou AKP. Il impose un algorithme et une information…
Dossier
Une requête SCIM achevée ne décide pas à travers les domaines : RFC 9967
Un accusé 202 et un identifiant de transaction identique dans un événement ultérieur donnent une histoire plus nette à une modification SCIM asynchrone. Ils ne donnent pas à l’émetteur le pouvoir de décider ce que l’autre domaine doit faire de cette histoire. Une réception peut…
IETF
Tobias Fiebig et les quatre preuves de joignabilité du DNS
Le moment le plus risqué d’un changement de fournisseur DNS n’est pas toujours la publication des nouveaux serveurs. Il survient quand les anciennes adresses fonctionnent encore, que les nouvelles apparaissent dans la délégation et qu’un succès en double pile masque le chemin qui…
Histoire d'Internet
Avant DHCP, quatre octets ont choisi la grammaire : RFC 1048 et la limite BOOTP de 64 octets
Une machine qui démarrait par le réseau devait comprendre une réponse avant même de posséder tous les moyens ordinaires de se configurer. En 1988, RFC 1048 a transformé les 64 octets réservés par BOOTP aux données de fournisseur en une petite langue commune. Son cookie magique…
Histoire d'Internet
Le nom était l’adresse. Il n’était pas une route : le mappage IP-sur-NetBIOS de RFC 1088
En 1989, RFC 1088 a fait tenir une convention d’acheminement locale dans une écriture lisible. Pour une machine IP sur NetBIOS, l’adresse IP devenait le nom NetBIOS `IP.XX.XX.XX.XX`, chaque octet étant rendu en hexadécimal ASCII. Cette formule évitait une requête d’adresse…
ICANN
L’évaluation des collisions de noms par l’ICANN ne décide pas une délégation. Que doit prouver ensuite une chaîne à haut risque ?
Une évaluation de collision de noms par l’ICANN est une étape de gestion du risque dans le programme des nouveaux gTLD de 2026, et non la confirmation qu’un libellé proposé atteindra — ou n’atteindra pas — le DNS. Son importance pratique se situe au seuil suivant: une chaîne…
Dossier
La note du W3C sur les droits humains proposait un groupe lancé six jours plus tôt
Le décalage tient en deux dates. Le 29 juillet, cinq soutiens suffisent à lancer le Threats and Harms Community Group. Le 4 août, une note de l’Advisory Board du W3C présente encore la création de ce même groupe comme une éventualité. Ce n’est ni un scandale ni la preuve d’une…
Histoire d'Internet
Quatre octets ont donné une frontière à TCP. Ils n’ont pas reconstruit le réseau OSI : la limite TPKT de RFC 1006
Une application peut écrire une unité cohérente et TCP peut néanmoins la livrer en morceaux, ou avec sa voisine. Ce n’est pas une défaillance de TCP: c’est sa promesse de flot d’octets. RFC 1006 a répondu à ce décalage pour le transport ISO par une convention volontairement…
MYNOG
MYNOG peut réécrire les conditions d’accès après l’inscription
Les conditions d’inscription de MYNOG ne se limitent pas à fixer un prix et des règles d’entrée. Elles autorisent les organisateurs à modifier le texte par publication sur le site, considèrent la présence ultérieure comme une acceptation et permettent une exclusion…
Dossier
Le code historique a atteint le client. Il n’a pas réautorisé le serveur : RFC 9963
Une nouvelle valeur dans un registre peut donner l’illusion d’une permission générale. RFC 9963 fait exactement l’inverse: il encadre une exception. Ses trois valeurs RSASSA-PKCS1-v1_5 historiques ne servent qu’à la signature `CertificateVerify` d’un client TLS 1.3, après qu’un…
Dossier
La connexion inverse est arrivée. L’identité de l’équipement restait à établir : RFC 10011
Une connexion qui arrive au bon écouteur peut rassurer une équipe trop vite. L’équipement était censé appeler, le contrôleur attendait, le pare-feu n’a pas bloqué le flux: voilà déjà beaucoup de faits utiles. Mais aucun de ces faits ne dit, à lui seul, quel équipement est à…
Histoire d'Internet
Le jeton a trouvé la connexion. Il n'a pas admis le sous-flux : la frontière MP_JOIN de MPTCP
Le premier paquet d'une nouvelle liaison peut porter une histoire qui lui est antérieure. Dans MPTCP, un SYN sur une autre paire d'adresses ne crée pas nécessairement une nouvelle conversation applicative: il propose d'ajouter un sous-flux TCP à une connexion déjà établie. La…
Dossier
Le projet de charte WebAppSec du W3C laisse 16 livrables sur 17 sans date d’achèvement
Un calendrier incertain n’est pas nécessairement un mauvais calendrier. Dans le projet de charte du groupe Web Application Security, le W3C écrit noir sur blanc que l’achèvement de seize spécifications normatives est « indéterminé »; la dix-septième renvoie à une intégration dans…
Dossier
La clé post-quantique a été ajoutée. Le destinataire classique pouvait toujours lire le message : RFC 9980
RFC 9980 donne à OpenPGP des algorithmes post-quantiques et des clés composites associant ML-KEM à X25519 ou X448. C’est une avancée d’interopérabilité, pas un tampon que l’on peut apposer sur toute messagerie. Un même message peut être chiffré pour une clé PQ/T et, afin de…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG