Signaux de continuité des politiques, de légitimité et de redevabilité dans les institutions de gouvernance de l’Internet.
Gouvernance
Gouvernance
La veille en gouvernance suit les institutions, les processus politiques, les organismes de normalisation, les opérations des registres, les litiges de responsabilité et les communautés d'opérateurs qui façonnent la gouvernance et le fonctionnement de l'Internet.

Veille RIR, Dossier, Société des ressources numériques, ICANN, IETF, Histoire d’Internet et sessions NOG.
La couverture privilégie les preuves de mise en œuvre et les comportements institutionnels plutôt que les positions déclaratives.
Articles récents
À la une : Gouvernance
4 141 articles
Dossier
La clé est devenue portable. Sa garde ne l’est pas devenue : RFC 9964
La migration post-quantique peut donner l’illusion qu’un nouveau nom d’algorithme règle le problème de confiance. RFC 9964 est plus précis. Il rend les clés ML-DSA représentables dans JOSE et COSE au moyen d’Algorithm Key Pair, ou AKP. Il impose un algorithme et une information…
Dossier
Une requête SCIM achevée ne décide pas à travers les domaines : RFC 9967
Un accusé 202 et un identifiant de transaction identique dans un événement ultérieur donnent une histoire plus nette à une modification SCIM asynchrone. Ils ne donnent pas à l’émetteur le pouvoir de décider ce que l’autre domaine doit faire de cette histoire. Une réception peut…
IETF
Tobias Fiebig et les quatre preuves de joignabilité du DNS
Le moment le plus risqué d’un changement de fournisseur DNS n’est pas toujours la publication des nouveaux serveurs. Il survient quand les anciennes adresses fonctionnent encore, que les nouvelles apparaissent dans la délégation et qu’un succès en double pile masque le chemin qui…
Histoire d'Internet
Avant DHCP, quatre octets ont choisi la grammaire : RFC 1048 et la limite BOOTP de 64 octets
Une machine qui démarrait par le réseau devait comprendre une réponse avant même de posséder tous les moyens ordinaires de se configurer. En 1988, RFC 1048 a transformé les 64 octets réservés par BOOTP aux données de fournisseur en une petite langue commune. Son cookie magique…
Histoire d'Internet
Le nom était l’adresse. Il n’était pas une route : le mappage IP-sur-NetBIOS de RFC 1088
En 1989, RFC 1088 a fait tenir une convention d’acheminement locale dans une écriture lisible. Pour une machine IP sur NetBIOS, l’adresse IP devenait le nom NetBIOS `IP.XX.XX.XX.XX`, chaque octet étant rendu en hexadécimal ASCII. Cette formule évitait une requête d’adresse…
ICANN
L’évaluation des collisions de noms par l’ICANN ne décide pas une délégation. Que doit prouver ensuite une chaîne à haut risque ?
Une évaluation de collision de noms par l’ICANN est une étape de gestion du risque dans le programme des nouveaux gTLD de 2026, et non la confirmation qu’un libellé proposé atteindra — ou n’atteindra pas — le DNS. Son importance pratique se situe au seuil suivant: une chaîne…
Dossier
La note du W3C sur les droits humains proposait un groupe lancé six jours plus tôt
Le décalage tient en deux dates. Le 29 juillet, cinq soutiens suffisent à lancer le Threats and Harms Community Group. Le 4 août, une note de l’Advisory Board du W3C présente encore la création de ce même groupe comme une éventualité. Ce n’est ni un scandale ni la preuve d’une…
Histoire d'Internet
Quatre octets ont donné une frontière à TCP. Ils n’ont pas reconstruit le réseau OSI : la limite TPKT de RFC 1006
Une application peut écrire une unité cohérente et TCP peut néanmoins la livrer en morceaux, ou avec sa voisine. Ce n’est pas une défaillance de TCP: c’est sa promesse de flot d’octets. RFC 1006 a répondu à ce décalage pour le transport ISO par une convention volontairement…
MYNOG
MYNOG peut réécrire les conditions d’accès après l’inscription
Les conditions d’inscription de MYNOG ne se limitent pas à fixer un prix et des règles d’entrée. Elles autorisent les organisateurs à modifier le texte par publication sur le site, considèrent la présence ultérieure comme une acceptation et permettent une exclusion…
Dossier
Le code historique a atteint le client. Il n’a pas réautorisé le serveur : RFC 9963
Une nouvelle valeur dans un registre peut donner l’illusion d’une permission générale. RFC 9963 fait exactement l’inverse: il encadre une exception. Ses trois valeurs RSASSA-PKCS1-v1_5 historiques ne servent qu’à la signature `CertificateVerify` d’un client TLS 1.3, après qu’un…
Dossier
La connexion inverse est arrivée. L’identité de l’équipement restait à établir : RFC 10011
Une connexion qui arrive au bon écouteur peut rassurer une équipe trop vite. L’équipement était censé appeler, le contrôleur attendait, le pare-feu n’a pas bloqué le flux: voilà déjà beaucoup de faits utiles. Mais aucun de ces faits ne dit, à lui seul, quel équipement est à…
Histoire d'Internet
Le jeton a trouvé la connexion. Il n'a pas admis le sous-flux : la frontière MP_JOIN de MPTCP
Le premier paquet d'une nouvelle liaison peut porter une histoire qui lui est antérieure. Dans MPTCP, un SYN sur une autre paire d'adresses ne crée pas nécessairement une nouvelle conversation applicative: il propose d'ajouter un sous-flux TCP à une connexion déjà établie. La…
Dossier
Le projet de charte WebAppSec du W3C laisse 16 livrables sur 17 sans date d’achèvement
Un calendrier incertain n’est pas nécessairement un mauvais calendrier. Dans le projet de charte du groupe Web Application Security, le W3C écrit noir sur blanc que l’achèvement de seize spécifications normatives est « indéterminé »; la dix-septième renvoie à une intégration dans…
Dossier
La clé post-quantique a été ajoutée. Le destinataire classique pouvait toujours lire le message : RFC 9980
RFC 9980 donne à OpenPGP des algorithmes post-quantiques et des clés composites associant ML-KEM à X25519 ou X448. C’est une avancée d’interopérabilité, pas un tampon que l’on peut apposer sur toute messagerie. Un même message peut être chiffré pour une clé PQ/T et, afin de…
IETF
Weiqiang Cheng et le locator SRv6 dont le bail ne valait pas route
Un agrégat peut rester annoncé alors qu’un locator précis a expiré. Ce n’est ni forcément une panne ni la preuve que le bail demeure valable: c’est le point où le cycle DHCPv6, la table de routage et la politique de rejet doivent être relus ensemble.
ICANN
ICANN désigne un prestataire d’évaluation des garanties. Quand l’examen d’une chaîne devient-il une obligation du contrat de registre ?
ICANN a choisi Mirror Group LLC pour les évaluations des garanties du cycle 2026. L’enjeu est la frontière entre l’évaluation d’une chaîne et une garantie inscrite dans le Registry Agreement.
Récits
LACNIC et l’économie d’une transition au-delà des RIR
Une architecture de relais crédible doit transmettre un service, des preuves et une autorité légitime — pas seulement une base de données.
Histoire d'Internet
La bannière occupait l’écran, pas la décision : la RFC 933 et la frontière d’affichage de Telnet
Une mention de sécurité répétée par l’application à chaque nouvel écran était à la fois fragile et coûteuse. La RFC 933 proposait de la confier au Telnet du poste de travail; elle rendait ainsi le marquage persistant, sans transformer ce texte en règle d’accès.
Dossier
Le modèle pouvait expliquer le réseau. Il ne pouvait pas autoriser le changement : NEMOPS et la frontière entre visibilité et contrôle
Le rapport NEMOPS réclame des modèles plus utiles, une meilleure observabilité et des changements vérifiables. Ces progrès rendent une opération plus intelligible. Ils ne disent pas qui peut exposer un service vivant à un risque, ni qui porte la perte lorsqu'une automatisation se…
LKNOG
L’institution née après APNIC 42 : pourquoi le Sri Lanka a créé LKNOG
APNIC 42 a réuni la communauté régionale de l’exploitation des réseaux Internet à Colombo en 2016. Les premières archives de LKNOG suggèrent toutefois que la question la plus importante s’est posée après la clôture de la conférence: qui maintiendrait un lieu où les opérateurs…
Carte des sessions
Pôle Gouvernance
Veille RIR
Cinq sessions régionales consacrées aux politiques d’allocation, à la légitimité des conseils et à la continuité institutionnelle.
Ouvrir la veille RIRDossier
Dossiers de gouvernance de long terme, avec analyse des tensions juridiques, électorales et institutionnelles.
Ouvrir le dossierSociété des ressources numériques
Veille sur les adhésions, les chartes et la gouvernance des ressources dans l'écosystème NRS.
Ouvrir la session NRSICANN
Coordination du DNS, cadres de responsabilité et dynamique des processus multipartites à l'échelle mondiale.
Ouvrir la session ICANNIETF
Trajectoire de normalisation des protocoles et risques d’interopérabilité dans un contexte de fragmentation des politiques.
Ouvrir la session IETFHistoire d'Internet
L’historique des infrastructures sur un cycle long permet d’interpréter la gouvernance et d’anticiper les évolutions structurelles.
Ouvrir la session HistoireGroupes d'opérateurs réseau
Analyses de mise en œuvre au niveau des opérateurs, issues d'APRICOT et des écosystèmes des NOG régionaux et nationaux.
Ouvrir la session NOG