Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Récits
LACNIC et l’économie d’une transition au-delà des RIR
Une architecture de relais crédible doit transmettre un service, des preuves et une autorité légitime — pas seulement une base de données.

Tendances télécoms nationaux Europe et Moyen-Orient
Un avis final de ligne fixe numérique ne rend pas une cessation sûre tant que le chemin d’appel critique n’est pas confirmé
Un avis daté prouve qu’un fournisseur a engagé une étape finale. Il ne prouve pas, à lui seul, que la personne, la téléassistance ou le chemin d’appel critique du domicile a été traité en sécurité.

Histoire d'Internet
La bannière occupait l’écran, pas la décision : la RFC 933 et la frontière d’affichage de Telnet
Une mention de sécurité répétée par l’application à chaque nouvel écran était à la fois fragile et coûteuse. La RFC 933 proposait de la confier au Telnet du poste de travail; elle rendait ainsi le marquage persistant, sans transformer ce texte en règle d’accès.

Dossier
Le modèle pouvait expliquer le réseau. Il ne pouvait pas autoriser le changement : NEMOPS et la frontière entre visibilité et contrôle
Le rapport NEMOPS réclame des modèles plus utiles, une meilleure observabilité et des changements vérifiables. Ces progrès rendent une opération plus intelligible. Ils ne disent pas qui peut exposer un service vivant à un risque, ni qui porte la perte lorsqu'une automatisation se…

IETF
Après sa dernière bascule, l’IETF « croyait » tous les messages livrés. Cette fois, elle peut le prouver
Le 11 septembre, l’IETF doit remplacer une part importante du dispositif qui reçoit, filtre, réécrit et expédie les courriels de quatre domaines institutionnels. Une heure de retard est une contrainte d’exploitation. La disparition inexpliquée d’une objection sur une liste de…

Dossier
Le paquet rapide a maintenu la session active. Il n’a pas autorisé le changement : RFC 9985
RFC 9985 traite un dilemme très concret: protéger à haute fréquence une session BFD sans faire de l’authentification le facteur qui empêche l’échelle. Sa réponse répartit le coût. Une authentification plus coûteuse accompagne les changements significatifs; une autre, moins…

Récits
Chez APNIC, une exception à la rotation mérite son propre relevé
La page de transparence d’APNIC énonce une règle simple: le cabinet d’audit est renouvelé au moins tous les cinq ans. Les procès-verbaux du Conseil exécutif de décembre 2025 déposent juste à côté une proposition plus nuancée. EY en était à sa cinquième désignation; le Secrétariat…

Histoire d'Internet
Le NAK refusait le port, non le paquet : RFC 938 et la frontière entre réception et aiguillage
Un protocole expérimental de 1985 pouvait confirmer l'avancée d'une séquence tout en déclarant inconnu le port local visé. Cette réponse, `PORT NAK`, ne dit pas qu'une application a reçu les données; elle soigneusement distingue le constat du transport de la décision…

IETF
Bas Westerbaan : l’accord de clé hybride TLS n’a pas rendu le certificat post-quantique
Dans un comité de sécurité, la case « post-quantique » appelle une réponse binaire. Une connexion TLS 1.3 en fournit pourtant au moins deux: oui pour l’accord de clé hybride, peut-être non pour la signature du certificat. Réunir ces réponses dans un seul voyant vert fait…

Dossier
Une exigence OAM est écrite. Elle ne prouve pas un diagnostic opérationnel : RFC 9974 et la preuve BIER
Une liste d'exigences peut éclairer ce qu'il faut construire. Elle ne confirme ni qu'un réseau possède déjà cette capacité, ni qu'une mesure donnée justifie une action.

Dossier
L’heure signée a évité un transfert. Elle n’a pas prouvé un instant : RPKI, RFC 9589 et la frontière de bascule
Lorsqu’un relying party RPKI quitte RRDP pour rsync, il peut réutiliser des objets sans faire d’une heure signée une vérité sur le temps. RFC 9589 organise cette économie de transfert et maintient séparées les preuves de validité, de publication et de routage.

Histoire d'Internet
L’UUID a traversé la connexion. L’autorité est restée sur place : le pari de la RFC 927 contre la double identification
Supprimer un second mot de passe ne supprimait pas une seconde décision. En 1984, la RFC 927 proposait qu’un hôte transmette un identifiant de quatre octets après avoir authentifié l’utilisateur; l’hôte cible gardait néanmoins le droit d’accepter ou de refuser cette parole venue…

Récits
AFRINIC : 46 éléments ouverts dans le DBWG, mais un chiffre ne raconte pas un parcours d’état
Un registre public peut être très utile tout en restant trop bref pour répondre à la question qu’il fait naître. La page du Database Working Group d’AFRINIC, figée le 31 août 2026, affiche 83 éléments de travail, dont 46 ouverts et 37 résolus. Cette photographie donne un point…

Dossier
Quatre mille était une déclaration de préfixe, pas un mandat de limitation : RFC 9977 et la frontière de preuve
Un fichier de préfixes peut mieux décrire un espace d’adresses. Il ne transforme pas un nombre déclaré en ordre de desserrer un contrôle de risque local.

IETF
Daniel Fett : la MFA a authentifié l’utilisateur, pas le contexte du QR code
Sur le téléphone, tout est légitime: le bon service, le vrai mot de passe, le second facteur et le bouton d’autorisation officiel. Le piège se trouve avant cet écran. La demande n’est pas partie de l’appareil que l’utilisateur croit être en train d’activer.

Histoire d'Internet
La branche disait « personne en aval » : RFC 1075 et le rapport de non-appartenance à durée limitée de DVMRP
En 1988, le routage multicast expérimental devait savoir quand cesser d'envoyer le trafic d'un groupe vers une branche. RFC 1075 proposait une réponse volontairement étroite: un routeur en aval pouvait signaler qu'il n'avait aucun membre descendant pour un groupe donné, et son…

Histoire d'Internet
La frappe tenait en quatre octets : comment la RFC 916 fit porter la répétition par l’état
Le troisième octet de l’en-tête n’avait pas un sens stable. À l’ouverture, il annonçait la capacité du récepteur; dans un paquet ordinaire, il comptait les données; avec le drapeau `SO`, il devenait la donnée elle-même. La RFC 916 économisait des octets en exigeant que les deux…

ICANN
Le plan de travail de l’Ombuds de l’ICANN est public. Pas sa grille d’évaluation par le Conseil
L’ICANN a publié les activités prévues par son Bureau de l’Ombuds pour l’exercice 2027 ainsi que les six familles d’indicateurs qu’il entend suivre. Le Conseil a, de son côté, approuvé des objectifs précis servant à évaluer l’Ombuds. Le document qui manque n’est donc pas un plan…

Récits
RIS de RIPE NCC : une politique d’appairage en révision, et la trace qui doit l’accompagner
Un jeu de données de routage n’est jamais seulement une matière première. Dès qu’il est archivé, cité et comparé, il devient un dispositif public de connaissance. Son utilité dépend donc autant de ce qu’il recueille que de la manière dont il rend visible la frontière de cette…

Dossier
Le certificat a vérifié le pair. La PSK externe attendait toujours un gardien : RFC 9973 et l’autorité TLS
Lors d’une revue de filière, l’équipe de sécurité peut montrer le certificat, le journal TLS et l’état « succès » du déploiement. La question qui résiste n’est pas cryptographique au premier chef: quelle organisation a pu créer, dupliquer, injecter, archiver ou réutiliser le…
