Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
La future charte WebAuthn ouvre la signature de données brutes. Le périmètre n’est pas une approbation
La charte Web Authentication soumise à l’examen du W3C contient une phrase aux effets potentiellement vastes: le groupe pourrait travailler sur la signature de données au-delà de l’authentification, notamment pour l’IA agentique et les justificatifs numériques vérifiables. Cette…

Tendances télécoms nationaux Europe et Moyen-Orient
Un bouton NG eCall ne constitue pas un service local de sécurité éprouvé tant que le parcours 4G/5G n’est pas prêt
La présence d’une commande SOS et une date d’immatriculation admissible peuvent indiquer qu’un véhicule est susceptible d’embarquer le NG eCall. Elles ne démontrent pas que le parcours britannique entre le véhicule et les services d’urgence est déjà fiable.

AUSNOG
Chez AusNOG, la présence aux événements devient un pouvoir de vote
AusNOG ne se contente pas de valoriser la fidélité de ses entités. Ses règles publiques transforment la présence aux événements en catégories de membres, puis ces catégories en droits de vote très différents.

Récits
RIPE NCC vérifie environ 1 600 détenteurs legacy sans contrat, mais son plan T3 décrit encore deux mises à jour manuelles
L’objet organisation doit rapprocher des dossiers historiques du fonctionnement moderne du registre. Pourtant, le plan trimestriel de RIPE NCC reconnaît qu’une même modification doit encore être portée manuellement à deux endroits. Cette franchise mérite mieux qu’un soupçon: elle…

IETF
Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client
Un Backend for Frontend peut rendre les jetons OAuth inaccessibles au JavaScript sans rendre la session inutilisable par un script hostile. La RFC 10017 ne présente pas cette limite comme un échec du modèle: elle indique exactement quel pouvoir a disparu, lequel subsiste et où…

ICANN
Le modèle proposé pour la racine permettrait une suspension sans définir le rétablissement
Dans le modèle final remis par le groupe de travail sur la gouvernance du système des serveurs racine, un seul verbe fait basculer la supervision vers une mesure coercitive: la future fonction de signalement des incidents de sécurité pourrait suspendre l'activité d'un opérateur.…

Histoire d'Internet
La porte dérobée n’était pas une route : comment le RFC 831 contournait une partition de SATNET
Une seule ligne PSS arrivait à l’University College London. Il fallait pourtant y faire cohabiter le point d’accès ordinaire et un secours capable d’atteindre la moitié européenne de SATNET après une partition. Le RFC 831 ne proposait pas d’élargir le routage. Il confiait à un…

Histoire d'Internet
La passerelle transportait les octets, pas le sens manquant : comment la RFC 875 a contesté la traduction de protocoles
Deux réseaux incompatibles et une boîte entre eux: le dessin semblait avoir résolu le problème. En septembre 1982, la RFC 875 a rouvert cette boîte. Qui convertissait l’adresse, décidait qu’un accusé valait livraison, rapprochait deux contrôles de flux et interprétait un signal…

IETF
Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton
Deux signatures valides peuvent protéger deux affirmations différentes. Dans la RFC 10013, l’une rattache une autorité au composant mesuré; l’autre protège l’EAT qui transporte la preuve. Les confondre transforme une bonne cryptographie en mauvaise attribution.

Récits
LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série
Un numéro de série désigne un objet. Un identifiant d’organisation, dans la collection que LACNIC présente comme sa documentation v3 la plus actuelle, désigne tout un état à remplacer. Cette différence n’accuse pas l’API d’avoir perdu une modification. Elle révèle une question de…

ICANN
Les archives de caviardage de l’ICANN arrivent en 2026. Le registre s’arrête à FY24
L’ICANN peut montrer qu’une révision annuelle produit encore des divulgations: dans une résolution de 2025, Séville est désormais nommée tandis que le montant du contrat demeure masqué. Pourtant, la page du registre renvoie toujours vers un classeur qui ne dépasse pas FY24. Le…

Histoire d'Internet
Le registre à jour, les machines en retard : comment la RFC 849 a partagé poussée et interrogation
En mai 1983, Mark Crispin ne contestait pas le contenu du fichier maître. Il observait qu'une copie locale pouvait vieillir sans bruit. La RFC 849 a donc séparé l'annonce, le numéro de version, le transfert, le contrôle d'intégrité et la reprise après une absence.

IETF
Corey Bonnell et la signature de CRL produite par une clé sans mandat
Dans une infrastructure à clé publique, « la signature est valide » ne signifie pas encore « cette clé avait le droit de signer ce document ». La RFC 10007 oblige les validateurs à conserver cette différence pour les listes de révocation: avec un certificat d’émetteur v3…

Dossier
Le numéro réserve un territoire, il ne signe pas le modèle : RFC 9997 et l’autorité des SID privés
Un audit peut confirmer qu’un identifiant YANG appartient bien au bloc calculé à partir du Private Enterprise Number d’un fournisseur. Ce constat établit une séparation numérique. Il ne dit encore rien sur l’auteur du fichier `.sid`, la révision du modèle, la signification…

Dossier
Le chemin d’hier a prêté sa fenêtre, pas sa capacité d’aujourd’hui : RFC 9959 et l’autorité de reprendre l’état de congestion
Sur une liaison à grande latence, réapprendre la capacité à chaque connexion gaspille des secondes. Réutiliser sans précaution l’observation précédente peut au contraire remplir une file que d’autres flux occupent désormais. RFC 9959 encadre ce pari: la mémoire propose, les…

Récits
APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice
Un document technique d’APNIC publié en octobre 2025 n’accordait qu’un intérêt très limité à un miroir de dépôt face à une panne prolongée. L’accord signé avec NNIX en mai 2026 prévoit pourtant un pilote à Hangzhou. Il ne teste pas exactement la même promesse: le nouveau dossier…

Dossier
Le W3C dit qu’une objection retenue n’est pas close avant atténuation. Le registre de clôture manque
Après que le Conseil du W3C a retenu l’objection relative à Vibration API, la réponse publique s’est répartie entre rapport du Conseil, dossier d’implémentation, réexamen de charte et propositions de texte. Le Process confie le suivi à l’Équipe, sans publier le fil unique qui…

Récits
Chez ARIN, les droits sur un NET changent avec le chemin de recherche
Reprendre une délégation n’est pas administrer le destinataire. Cette distinction protège l’autonomie d’une Org à laquelle un réseau a été réaffecté en détail. Elle devient pourtant difficile à exploiter lorsque le titulaire direct peut, selon un signalement, supprimer le NET…

IETF
Kireeti Kompella et la réponse Echo qui ne prouvait pas le service
Une réponse MPLS Echo peut établir qu’une sonde bien définie a atteint un routeur capable de rendre compte d’un FEC précis. Elle ne dit pas que tous les chemins de coût égal fonctionnent, qu’un secours dormant est utilisable, que le retour a repris l’aller ou que l’application du…

Histoire d'Internet
Le registre disait TCP, mais la prise devait répondre : comment la RFC 832 a mesuré le code en service
Un registre peut dire qu'une machine offre TCP. Il ne peut pas, à lui seul, ouvrir une connexion. En décembre 1982, les enquêtes de David Smallberg ont placé ces deux réalités dans des colonnes voisines: la déclaration du fichier des hôtes du NIC, puis ce qu'un essai Telnet, FTP…
