Résumé

  • TELCOBRAS propose publiquement la connectivité fibre dédiée et haut débit, le cloud hybride et des projets de télémétrie, mais ses pages ne divulguent ni carte de routage actuelle, ni liste d'installations, ni débit, ni engagement de niveau de service, ni durée d'alimentation de secours, ni conception de reprise.
  • Le 17 juillet 2026, les observations de routage public ont montré qu'AS262929 annonçait 191.102.61.0/24 et 191.102.62.0/24 avec des autorisations d'origine de route valides, aucun IPv6 visible et un seul amont observé, AS262191 Liberty Networks de Colombie.
  • Deux /24 annoncés établissent une présence Internet active, pas deux sorties physiques; les clients et les autorités publiques ont toujours besoin de preuves de chemins d'accès diversifiés, de points de raccordement indépendants, de capacité cloud alimentée, de pièces de rechange sur le terrain et de procédures de restauration testées.

Un capteur de lampadaire n'est que le premier maillon

Imaginez une armoire routière à Santiago de Cali au moment le plus chaud de l'après-midi. Un technicien l'ouvre à côté d'une rangée de lampadaires publics. À l'intérieur, un contrôleur reçoit les relevés d'un compteur ou d'un capteur. Une radio basse consommation transmet un message à une passerelle LoRaWAN. Cette passerelle a besoin d'électricité, d'une antenne, d'une liaison locale fonctionnelle et d'une route vers l'application qui interprète la lecture. L'application, à son tour, a besoin de calcul, de stockage, d'authentification et d'un canal d'alerte.

Si l'une de ces dépendances échoue, le lampadaire peut continuer à briller tandis que la vue à distance s'assombrit. Le public voit un projet d'éclairage intelligent; l'opérateur doit gérer une chaîne d'obligations physiques ordinaires.

Cette chaîne est la bonne introduction pour TELCOBRAS car lapage d'accueilde l'entreprise présente plusieurs propositions côte à côte: connectivité, « cloud hybride propre » au client, collaboration et sécurité de l'information. La même page indique qu'elle a installé des capteurs LoRaWAN pour la gestion de l'énergie dans l'éclairage public de Cali, des stations météorologiques intégrées par télémétrie pour un système d'alerte précoce à Risaralda, des contrôles et des capteurs pour les usines de traitement de l'eau à Cali, et des zones Wi-Fi publiques dans les centres-villes ruraux. Ce sont des déclarations de l'entreprise sur son portefeuille. La page ne donne ni dates de mise en service, ni identifiants de contrat, ni quantités, ni documents d'acceptation client, ni coordonnées de site, ni statistiques d'exploitation actuelles, elle ne peut donc pas établir par elle-même que chaque actif décrit reste installé ou sous la responsabilité de TELCOBRAS.

La distinction devient plus claire sur lapage des projetsde l'entreprise. Elle répertorie les mêmes activités de télémétrie et d'accès et ajoute des installations Wi-Fi dans les écoles rurales, mais ne répartit toujours pas les responsabilités entre TELCOBRAS, un client, un sous-traitant de terrain, un opérateur de réseau radio ou un hébergeur cloud. Un intégrateur de projets peut concevoir et installer des équipements sans posséder le poteau, le circuit d'alimentation, la fibre d'accès ou les serveurs qui reçoivent finalement les données. Il peut rester le mainteneur, confier la maintenance au client ou dépendre de plusieurs autres fournisseurs. Chaque arrangement crée un chemin de reprise différent.

TELCOBRAS fournit plus de détails sur sonprojet de surveillance des risques. Cette page indique que des capteurs et des stations météorologiques ont été installés à des points stratégiques le long des rivières et des cours d'eau à Risaralda, que les relevés étaient collectés en temps réel et que des schémas anormaux pouvaient déclencher des messages texte et d'autres alertes. C'est une description utile du mécanisme prévu. Ce n'est pas un inventaire: elle ne nomme pas précisément la municipalité, n'énumère pas les stations, n'identifie pas le support de communication, ne précise pas qui alimente les sites, ne divulgue pas l'installation de réception ni ne rend compte de la disponibilité. Le résultat social revendiqué repose donc sur une chaîne technique dont les maillons individuels ne sont pas visibles dans les documents publics.

Ces lacunes sont plus importantes dans la télémétrie de service public que dans une application grand public jetable. Lorsqu'une station météo perd de l'alimentation ou qu'une passerelle perd sa liaison de retour, l'absence de données peut ressembler à une absence de danger. Lorsqu'un contrôleur de traitement de l'eau ne peut pas atteindre son service de supervision, le personnel peut perdre une visibilité opportune sur un processus qui se poursuit physiquement.

Lorsqu'un nœud d'éclairage public ne peut pas signaler les données d'énergie ou de panne, les équipes de maintenance peuvent devoir recourir à l'inspection et aux rapports des citoyens. Aucune panne unique ne cause nécessairement un dommage immédiat, mais l'architecture modifie la rapidité avec laquelle les autorités peuvent détecter et répondre à un problème en développement.

Le même raisonnement s'applique aux utilisateurs commerciaux. Une entreprise qui achète Internet dédié et cloud hybride n'achète pas deux étiquettes sans lien. Son accès aux succursales, l'authentification, les applications, les sauvegardes et le travail à distance peuvent converger sur la même entrée fibre, le même routeur, la même session amont, le même rack ou la même équipe de support. Le portefeuille de TELCOBRAS peut permettre à un seul fournisseur de coordonner davantage de cette chaîne. La coordination est précieuse, mais la concentration est aussi un domaine de défaillance.

La question centrale n'est pas de savoir si les services existent en tant qu'offres. Il s'agit de savoir quelles dépendances physiques et organisationnelles sont partagées, et lesquelles restent disponibles lorsque le premier chemin tombe en panne.

La personne morale est visible; le périmètre d'exploitation ne l'est pas

L'enregistrement public des ressources numériques donne à TELCOBRAS une identité durable. Leregistre RDAP de LACNIC pour AS262929nomme TELCOBRAS SAS ESP comme titulaire, date l'enregistrement du système autonome à mars 2014 et relie la ressource à un contact d'organisation basé à Cali. Unregistre électoral de LACNIC 2025distinct inclut TELCOBRAS SAS ESP parmi les organisations colombiennes. Ces enregistrements soutiennent la conclusion étroite que l'entreprise est un détenteur reconnu de ressources numériques Internet dans la région LACNIC. Ils n'identifient pas les actionnaires, le titre de propriété de la fibre, les baux de racks cloud ou les obligations de maintenance des projets.

Les registres commerciaux aident à aligner le nom légal mais montrent aussi pourquoi une adresse ne doit pas être confondue avec un site réseau. Uneentrée d'annuaire d'entreprises colombienassocie le NIT 900281488-1 à une société par actions simplifiée constituée à Cali en avril 2009 et décrit les télécommunications filaires comme son activité principale. La proprepage de contactde TELCOBRAS donne Avenida 2 Norte #3N-108 à Santiago de Cali. L'enregistrement d'organisation de LACNIC donne une autre adresse à Cali, tandis que l'annuaire commercial donne Carrera 83A #20-20. Ces entrées peuvent refléter des dates, des bureaux ou des fonctions de contact différents. Aucune n'est étiquetée comme point de présence, centre d'opérations réseau ou salle de données.

Lapage « à propos »de l'entreprise décrit un intégrateur travaillant avec des organisations sur la politique, la stratégie et l'adoption de technologies plutôt qu'un pur fournisseur d'accès de détail. Sapage LinkedInindique qu'elle a plus de 20 ans d'expérience et met en avant les réseaux sans fil, la fibre, le cloud et les grands projets technologiques. Cette revendication d'expérience peut englober le travail des fondateurs, des équipes ou une activité antérieure avant la date d'incorporation de 2009. Elle ne doit pas être utilisée pour reculer la formation légale de l'entreprise sans un enregistrement d'entreprise justificatif.

Le mot « ESP » dans le nom public mérite également de la prudence. Il fait partie de l'étiquette du titulaire de ressource enregistrée et signale généralement une entreprise de service public en Colombie, mais les pages disponibles ne présentent pas de charte d'entreprise ou de structure de propriété actuelle. Les preuves ici soutiennent une entreprise de télécommunications à Cali avec un ASN enregistré et un historique de rapports sectoriels.

Elles ne soutiennent pas le fait de qualifier TELCOBRAS d'entreprise d'État, de lui attribuer une société mère non vérifiée, ou de traiter chaque projet du secteur public sur son site Web comme un actif appartenant à l'entreprise.

Le périmètre d'exploitation devient encore moins certain une fois que la prestation de services commence. Une liaison dédiée peut utiliser la fibre propriétaire de TELCOBRAS, la fibre louée, le service Ethernet d'un autre opérateur, la liaison radio ou un mélange de ceux-ci. Un « cloud hybride » peut combiner des équipements appartenant au client avec de l'espace rack loué et du calcul tiers. Un projet de télémétrie peut laisser l'équipement de terrain à l'autorité contractante tandis que TELCOBRAS prend en charge les communications ou les logiciels.

L'entité juridique qui signe un contrat peut donc contrôler le support client et l'intégration sans posséder chaque actif sujet aux pannes en dessous.

Ce n'est pas simplement une distinction comptable. Lors d'une panne, le périmètre d'exploitation détermine qui peut entrer sur un site, dépêcher une équipe, autoriser une épissure, remplacer une alimentation, changer une route, restaurer une machine virtuelle ou notifier le client. La résilience dépend de la responsabilité explicite avant l'incident. Un calendrier de service utile nommerait l'entité contractante, chaque segment sous-traité important, les points de transfert, la partie responsable des pannes et la séquence d'escalade.

Les preuves publiques identifient actuellement TELCOBRAS comme l'entreprise et AS262929 comme son identité de routage; elles ne publient pas cette carte des responsabilités.

L'offre associe fibre, cloud et intégration

Lapage des servicesde TELCOBRAS divise l'offre en connectivité, cloud, collaboration et sécurité de l'information. Elle indique qu'Internet dédié et haut débit sont soutenus par un réseau fibre. Elle présente le cloud hybride comme un moyen pour les clients d'accéder aux données et applications de n'importe où, avec disponibilité, accessibilité, flexibilité et support. Elle décrit également des réseaux de collaboration personnalisés et la protection des informations clients. C'est une proposition d'entreprise cohérente: connecter le client, héberger ou intégrer sa charge de travail, la sécuriser et soutenir ses utilisateurs.

Le contenu physique de cette proposition est plus exigeant que la page ne le suggère. Internet dédié nécessite un circuit d'accès, un périphérique de bordure, un chemin amont et une capacité engagée suffisante en conditions de panne. La fibre haut débit nécessite une distribution optique, des répartiteurs ou équipements Ethernet actifs, des terminaux clients et une réparation sur le terrain. Le cloud hybride nécessite au moins un emplacement d'équipement alimenté, du calcul, du stockage, de la commutation, du refroidissement, une sauvegarde et un moyen de récupérer les données.

La collaboration dépend de la résolution de noms, de l'identité, des services vocaux ou de messagerie et du support des terminaux. La sécurité dépend non seulement des contrôles logiciels mais aussi de la disponibilité et de l'intégrité de toute l'infrastructure transportant le trafic protégé.

Un enregistrement de contrat public historique montre que TELCOBRAS a opéré dans un contexte de service multipartite. Leprogramme de contrats 2017d'Empresa de Recursos Tecnológicos liste TELCOBRAS pour les télécommunications locales et nationales, y compris les liaisons de données de dernier kilomètre, la voix, Internet, la télévision, les centres de données et les services cloud, en utilisant expressément les réseaux, technologies et services des parties de manière complémentaire. C'est une preuve solide d'une relation commerciale passée et d'une frontière de service qui pourrait inclure une infrastructure partagée. Ce n'est pas la preuve que le même accord, les mêmes routes ou les mêmes fournisseurs restent actifs en 2026.

L'historique réglementaire confirme que TELCOBRAS a déclaré une activité Internet dédiée, mais les chiffres datés ne doivent pas être lus comme une capacité actuelle. Unbulletin sectoriel du quatrième trimestre 2014du Ministère TIC indique que TELCOBRAS a déposé tardivement les informations d'accès dédié pour le troisième trimestre 2014. Unevue des statistiques sectoriellesdu Ministère pour Valle del Cauca montre trois abonnés Internet dédié pour TELCOBRAS à la fin du quatrième trimestre 2016. Larevue du marché des données fixes 2017de la Commission de régulation des communications place également TELCOBRAS à l'extrémité très petite de la distribution historique des abonnés.

Ces anciens chiffres ne prouvent ni contraction ni échelle actuelle. Les circuits d'entreprise dédiés peuvent générer des revenus importants avec peu de dossiers clients, les définitions de déclaration peuvent changer, et un intégrateur de projets peut gagner des revenus en dehors des abonnements Internet fixe. Les preuves empêchent simplement de passer d'un large menu de services à une grande base de détail. Il n'y a pas de décompte public actuel de circuits actifs, de sites de projets, de locataires cloud, de racks, de personnel de support ou de revenus récurrents dans les documents examinés.

L'attrait économique de l'intégration est néanmoins clair. Une petite entreprise ou une autorité publique peut préférer un seul fournisseur responsable pour l'accès, l'hébergement, la télémétrie et le support. TELCOBRAS peut potentiellement gagner une marge sur plusieurs couches et résoudre des problèmes de coordination que les clients ne veulent pas gérer. Pourtant, cette même ampleur augmente la charge de la preuve. Si un seul amont, rack, entrée fibre ou petite équipe de support se trouve sous plusieurs produits, une panne peut affecter plus que l'accès Internet.

Elle peut également interrompre les applications distantes, la surveillance et les canaux utilisés pour diagnostiquer la panne d'origine.

L'interprétation la plus utile de l'offre est donc conditionnelle. TELCOBRAS semble être un intégrateur de connectivité et de technologie d'entreprise avec son propre ASN public et son espace d'adressage. Il commercialise un accès soutenu par fibre et un cloud hybride et présente des projets technologiques de service public. Ce qui reste non divulgué, ce sont les éléments qu'il possède, ceux qu'il loue, ce qui est installé, ce qui est utilisable et comment le service combiné se comporte après la défaillance d'une dépendance partagée.

AS262929 est petit, actif et inhabituellement lisible

L'empreinte de routage publique est suffisamment compacte pour être décrite sans la confondre avec l'ensemble de l'entreprise. Leregistre d'adresses de LACNIC pour 191.102.60.0/22alloue le bloc de 191.102.60.0 à 191.102.63.255 à TELCOBRAS SAS ESP. Un /22 contient 1 024 adresses IPv4 au total. L'enregistrement signifie que l'organisation détient la ressource numérique; cela ne signifie pas que toutes les adresses sont attribuées à des clients, joignables, alimentées ou transportant du trafic de production.

Au point d'observation du 17 juillet 2026, lavue d'ensemble ASde RIPEstat a identifié AS262929 comme annoncé et l'a associé à TELCOBRAS. Savue des préfixes annoncésa montré deux routes: 191.102.61.0/24 et 191.102.62.0/24. Ensemble, deux /24 contiennent 512 adresses IPv4, soit la moitié du nombre d'adresses du /22 enregistré. Ce calcul ne dit rien sur la bande passante. Une adresse peut faire face à un service partagé chargé; de nombreuses adresses peuvent rester inactives.

Lavue de statut de routagede RIPEstat a fourni trois autres observations. Elle a montré les deux préfixes IPv4 actifs, aucun espace IPv6 annoncé et un voisin observé. Elle a également rapporté une visibilité complète pour les routes IPv4 à travers les pairs RIPE RIS comptés à ce moment. Une visibilité complète du collecteur signifie que les routes étaient largement vues dans ce système d'observation. Cela ne signifie pas que chaque destination pouvait atteindre chaque hôte, que la latence était faible, ou que l'accès et le transit sous-jacents avaient une garantie de service.

La sécurité de l'origine de route est l'une des parties les plus solides du dossier public. RIPEstat a rapportél'origine de 191.102.61.0/24 comme RPKI-validepour AS262929, avec une longueur maximale de /24. Il a donné lemême résultat valide pour 191.102.62.0/24. L'autorisation d'origine de route valide aide les réseaux à rejeter certaines annonces d'origine accidentelles ou non autorisées. Elle ne protège pas contre une coupure de fibre, une panne amont, une défaillance de routeur, la congestion, une perte d'alimentation ou un service correctement annoncé mais inaccessible.

Les vues de routage indépendantes s'accordent sur la petite empreinte. Lapage AS262929de Hurricane Electric liste les deux /24 annoncés et une relation IPv4 avec AS262191. Ses pages individuelles pour191.102.61.0/24et191.102.62.0/24associent les deux routes à TELCOBRAS et à l'allocation LACNIC plus large. Lavue AS262929de bgp.tools rapporte également deux préfixes IPv4, aucun préfixe IPv6 et AS262191 comme amont. Lavue ASNd'IPGeolocation offre un autre instantané public de la même identité réseau enregistrée, bien que la géolocalisation et les classifications réseau dérivées doivent être traitées comme des observations secondaires plutôt que des preuves d'installations.

L'accord entre les collecteurs de routes et les registres est précieux car chaque vue a des limites. LACNIC établit l'enregistrement. RIPE RIS observe le routage depuis un ensemble de pairs. Hurricane Electric et bgp.tools dérivent les relations des informations de routage publiques. Aucun ne voit un cross-connect privé, un circuit de secours inutilisé, un réseau virtuel client ou une fibre noire réservée à la restauration. Inversement, un deuxième contrat ou câble qui ne porte jamais une route publique n'apparaîtra pas dans le décompte des relations AS.

Le résultat visible est néanmoins significatif sur le plan opérationnel. AS262929 était actif à la date de publication. Il a annoncé deux préfixes IPv4 sécurisés par routage. Il n'a exposé aucune route IPv6 publique. Et les preuves de chemin public ont convergé vers un seul amont voisin. C'est une déclaration beaucoup plus ferme que de dire que TELCOBRAS n'a pas de redondance. Les enregistrements révèlent une relation de sortie publique; ils laissent les alternatives physiques, privées et de secours non prouvées.

Un seul amont est un signal de concentration, pas une topologie complète

Lerésultat des voisins ASNde RIPEstat a montré un voisin unique pour AS262929 le 16 juillet 2026: AS262191. La direction enregistrée par le service est cohérente avec AS262191 étant en amont de TELCOBRAS. Les vues de routage public suggèrent donc que les deux /24 annoncés atteignaient l'Internet plus large par le même système autonome au point d'observation. C'est la base factuelle de la question de concentration de l'article.

L'enregistrement de LACNIC pour AS262191identifie le réseau voisin comme LIBERTY NETWORKS DE COLOMBIA S.A.S. La propreannonce d'expansion en Colombie d'avril 2025de Liberty indique qu'elle opérait dans 16 villes colombiennes sur plus de 9 000 kilomètres de fibre métropolitaine et avait activé de nouveaux points de présence à Bogotá, Medellín et Cali. Elle décrit également deux centres de données colombiens et des opérations régionales de réseau, sécurité et support client. Ce sont des déclarations de l'opérateur sur l'empreinte de Liberty. Elles rendent plausible un point de raccordement à Cali, mais ne révèlent pas où ou comment TELCOBRAS s'interconnecte.

Un amont avec un grand réseau peut fournir des routes diverses dans son propre domaine. TELCOBRAS pourrait également acheter deux ports, entrer dans deux installations ou utiliser des liaisons locales physiquement séparées tout en présentant le même voisin AS en BGP. Si c'est le cas, perdre un port ou une travée d'accès pourrait ne pas supprimer la route. L'inverse est également possible: deux sessions logiques pourraient partager la même entrée de bâtiment, gaine, ligne de poteaux, baie optique, alimentation électrique ou point d'agrégation Liberty. Le BGP ne résoudrait pas cette différence physique.

L'absence de profil de peering public ajoute de l'incertitude plutôt qu'un verdict. Une requête auprès dupoint de terminaison réseau PeeringDB pour ASN 262929n'a retourné aucun enregistrement réseau à la date limite de la recherche. La participation à PeeringDB est volontaire, donc un résultat vide n'établit pas que TELCOBRAS manque d'échange ou d'interconnexion privée. Cela signifie qu'il n'y a pas d'entrée publique à partir de laquelle un acheteur peut vérifier les installations, les adhésions aux échanges, les vitesses de port ou une politique de peering ouverte.

Le régulateur colombien fournit un contexte historique utile. L'étude 2016 sur l'échange efficace de trafic Internetde la CRC listait à la fois AS262929 et AS262191 parmi les systèmes autonomes colombiens. Ce document montre que les deux identités réseau faisaient déjà partie du paysage de routage national, mais ce n'est pas une carte des relations actuelles. L'observation actuelle d'un seul voisin provient des données de routage, pas de la liste vieille de dix ans.

Pour une entreprise achetant Internet, le problème pratique est l'ensemble des pannes. Si Liberty retire les routes de TELCOBRAS, si le seul point de raccordement visible perd de l'alimentation, ou si la fibre locale vers ce point de raccordement est coupée, les deux /24 peuvent devenir inaccessibles ensemble. Si un seul routeur de bordure de TELCOBRAS tombe en panne mais qu'une deuxième bordure indépendante reste, le service peut continuer même si les deux routes montrent toujours le même amont. Si Liberty a un incident régional au-delà du point de raccordement, la diversité d'accès physique peut ne pas aider.

Chaque scénario nécessite un contrôle différent: séparation de chemin local, double équipement de bordure, diversité amont, alimentation indépendante, ou un service alternatif testé.

Le terme « amont unique » doit donc être utilisé avec précision. Il décrit ce que les observations de routage public exposent, pas chaque circuit dans l'inventaire de l'entreprise. C'est une raison de demander des preuves, pas une permission d'inventer un historique de pannes. La preuve manquante est concrète: identifiants de circuit, installations aux extrémités A et B, lettres de transporteur, dessins de route, groupes de risque partagé, séparation des routeurs de bordure, alimentations électriques, politique de basculement et un test récent montrant que le trafic survit à la perte du point de raccordement principal.

Deux /24 ne créent pas deux sorties physiques

Deux préfixes publics peuvent être utiles pour la gestion des adresses. TELCOBRAS peut placer des services, des attributions clients ou de l'infrastructure dans des /24 séparés. Il peut appliquer une politique de routage différente, déplacer le trafic entre les équipements ou limiter le rayon d'explosion d'une erreur d'adressage. Les deux autorisations d'origine de route valides rendent également l'origine prévue explicite. Rien de tout cela n'exige que les paquets quittent Cali par des fibres différentes.

La topologie la plus simple cohérente avec les preuves publiques est un routeur de bordure annonçant les deux /24 à un port Liberty. Une conception un peu plus robuste utiliserait deux routeurs TELCOBRAS connectés à deux ports sur un seul équipement Liberty. Une conception encore plus robuste utiliserait deux routeurs, deux routes fibre locales et deux points de présence Liberty. Les trois peuvent apparaître aux collecteurs externes comme les deux mêmes préfixes et le même voisin unique. La vue logique ne peut pas choisir entre eux.

Le nombre d'adresses est particulièrement facile à confondre avec la capacité de service. Le /22 enregistré représente 1 024 adresses IPv4, et les deux /24 actuellement annoncés en représentent 512. Ce sont des quantités d'espace de noms. Ils ne divulguent pas un port 1-gigabit, 10-gigabit ou 100-gigabit; ils n'indiquent pas le débit d'information engagé, la surréservation, la latence, la perte de paquets ou la marge. Le nombre d'adresses encore joignables lors d'une panne peut être de 512, zéro ou quelque chose entre les deux, selon l'endroit où se situe la panne.

Les parties non annoncées du /22 n'ajoutent pas de bande passante de secours automatique. Elles peuvent être conservées pour une utilisation future, utilisées d'une manière non visible comme routes séparées, filtrées ou simplement inactives. Annoncer un autre /24 par le même amont augmenterait l'espace d'adressage visible sans supprimer la dépendance partagée. Inversement, un service de secours utilisant des adresses attribuées par le fournisseur pourrait offrir une véritable résilience tout en restant invisible sous AS262929 jusqu'à son activation.

C'est pourquoi un audit doit suivre les circuits et les chemins plutôt que de compter les préfixes.

Pour la proposition d'entreprise de TELCOBRAS, la capacité utilisable doit être mesurée dans des conditions normales et de panne. Un circuit primaire peut fournir son débit contractuel tandis que le secours est beaucoup plus petit. Un deuxième chemin peut exister mais nécessiter une activation manuelle, des changements d'adresse ou une visite sur le site client. Une charge de travail cloud peut être joignable via un chemin Internet de secours tandis que son stockage ou son authentification reste à l'emplacement en panne.

La capacité n'existe pour la continuité que lorsque le service client complet peut fonctionner à un niveau de performance minimum convenu.

Les preuves publiques ne contiennent ni vitesses de port, ni débits engagés, ni graphiques de trafic, ni percentiles d'utilisation, ni exercices de restauration. Elles ne contiennent pas non plus de déclaration selon laquelle les deux /24 se terminent sur des routeurs différents ou que l'entreprise achète du transit dans deux installations. La conclusion défendable est donc limitée mais importante: deux routes actives prouvent un réseau adressable; elles ne prouvent pas la diversité de chemin.

Dans une décision de continuité, la charge passe de l'acheteur comptant les préfixes au fournisseur démontrant des domaines de défaillance indépendants.

Le cloud hybride commence dans une salle alimentée

« Cloud hybride » décrit une répartition des charges de travail entre des ressources contrôlées par le client et hébergées en externe. Cela ne supprime pas le matériel. Quelque part, un processeur exécute l'application, un périphérique de stockage contient les données, un commutateur transmet les paquets et un système d'alimentation les maintient en vie. La page de services de TELCOBRAS promet disponibilité, accessibilité, flexibilité et support, mais elle ne nomme pas d'installation, de partenaire cloud, de juridiction, d'empreinte rack, de certification, de méthode de sauvegarde ou d'objectif de niveau de service.

Cette absence laisse plusieurs arrangements d'exploitation plausibles. TELCOBRAS pourrait exploiter des équipements dans sa propre salle, louer des racks dans un centre de données colombien, revendre la capacité d'une plateforme plus grande, gérer des serveurs sur site client, ou combiner tout cela. Chacun peut légitimement soutenir un service hybride. Chacun place également le contrôle et la reprise à un endroit différent. Un client ne peut pas déduire où se trouvent ses données ou qui remplace le matériel défaillant du mot « cloud ».

L'alimentation est la première contrainte de capacité cachée. Un rack peut être physiquement installé mais inutilisable si son alimentation n'est pas disponible, si sa limite de disjoncteur est atteinte, si le refroidissement ne peut pas supporter la charge ou si le générateur de secours a une autonomie insuffisante. Un serveur peut être sous tension mais indisponible car un commutateur, un pare-feu ou une baie de stockage est en panne. Une sauvegarde peut exister mais échouer à la récupération car elle partage des identifiants, un chemin réseau ou la même salle.

La capacité installée devient utilisable seulement lorsque l'alimentation, le refroidissement, le réseau, le matériel, les logiciels et le personnel d'exploitation sont tous disponibles ensemble.

La connectivité peut créer un autre point partagé. Si les utilisateurs distants atteignent un environnement géré par TELCOBRAS par le même amont visible qui transporte l'accès Internet ordinaire, un incident AS262191 pourrait affecter à la fois la connexion de la succursale du client et son chemin vers la charge de travail hébergée. Un fournisseur cloud séparé peut encore être sain, mais les utilisateurs derrière l'accès en panne ne peuvent pas l'atteindre. Un opérateur d'accès de secours peut restaurer la joignabilité, mais une application liée aux adresses ou au filtrage de TELCOBRAS peut encore nécessiter des modifications.

Le test pertinent est de bout en bout, d'un emplacement utilisateur à l'application récupérée, pas de savoir si un serveur isolé répond dans une salle.

Les promesses de reprise doivent donc séparer la protection des données de la continuité de service. Les sauvegardes protègent les données si elles sont complètes, suffisamment immuables pour la menace, géographiquement appropriées et régulièrement restaurées. La haute disponibilité maintient un service en fonctionnement à travers les pannes de composants. La reprise après sinistre reconstruit le service après une perte plus importante. Ces capacités peuvent se chevaucher mais ne sont pas synonymes.

Les documents publics examinés ne quantifient pas les objectifs de point de récupération ou de temps de récupération, le retard de réplication, la rétention des sauvegardes, l'emplacement de basculement ou le personnel autorisé à déclarer un sinistre.

Il y a une raison économique à cette opacité: les petits intégrateurs assemblent souvent des solutions à partir des exigences des clients plutôt que de publier une plateforme standard. Un arrangement sur mesure peut être plus approprié qu'un catalogue rigide. Il peut également rendre l'achat comparatif difficile. Le client devrait exiger une nomenclature et des responsabilités pour son propre service même si TELCOBRAS ne publie pas de liste d'installations universelle.

Le document devrait identifier la capacité installée, alimentée et sous licence; ce qui est réservé pour ce client; ce qui est partagé; et ce qui reste utilisable lors de la perte de chaque composant nommé.

La revendication du cloud hybride est donc crédible en tant que catégorie de service mais non mesurée en tant qu'infrastructure. Les preuves publiques montrent que TELCOBRAS commercialise et a historiquement contracté pour des services liés au cloud. Elles n'établissent pas où fonctionnent les charges de travail actuelles ni comment elles basculent. Tant que ces détails ne sont pas produits pour un engagement spécifique, la résilience du cloud ne peut pas être ajoutée à la résilience du réseau comme si deux inconnues faisaient une certitude.

La télémétrie multiplie la surface de défaillance

Un appareil de terrain LoRaWAN est conçu pour envoyer de petites quantités de données sur une longue distance avec une consommation électrique modeste. Cela peut le rendre bien adapté à l'éclairage public, aux capteurs environnementaux et à la surveillance à distance. Cela ne rend pas le service complet indépendant de l'alimentation ou de la liaison de retour. Un capteur peut avoir une batterie tandis que sa passerelle dépend du secteur. Le saut radio peut fonctionner tandis que la fibre ou la liaison mobile de la passerelle est hors service. Les données peuvent atteindre l'application tandis que le service de notification échoue.

Les descriptions de projet de TELCOBRAS exposent au moins trois contextes de service public différents. La télémétrie de l'éclairage public à Cali concerne la gestion de l'énergie et potentiellement la visibilité des pannes. L'automatisation du traitement de l'eau concerne les capteurs et les contrôles pour les variables de l'eau. La surveillance des risques à Risaralda concerne les informations hydrologiques ou météorologiques et les alertes. Leurs composants techniques se chevauchent, mais leurs conséquences et leur repli sûr diffèrent. Un nœud d'éclairage peut souvent tolérer un rapport différé.

Un process d'eau peut nécessiter un contrôle local pour continuer en toute sécurité sans communications distantes. Un système d'alerte précoce doit distinguer un capteur silencieux d'une rivière sûre.

La couche de terrain nécessite donc sa propre résilience. L'alimentation du site peut nécessiter une batterie dimensionnée pour la panne prévue et testée périodiquement. Les boîtiers doivent résister aux intempéries, à la chaleur, à l'humidité, aux insectes, au vol et aux dommages accidentels. Les antennes et les câbles ont besoin d'une protection contre les surtensions et d'une mise à la terre correcte. Les capteurs dérivent et nécessitent un étalonnage. Une passerelle peut avoir besoin d'une mémoire tampon locale pour que les relevés ne soient pas perdus lors d'une interruption de la liaison de retour.

Aucun de ces contrôles ne peut être déduit d'une photographie ou d'un nom de projet.

La couche de communication a des questions différentes. Combien de passerelles peuvent entendre chaque capteur? Les passerelles utilisent-elles la fibre de TELCOBRAS, un autre opérateur, un service mobile ou plusieurs supports? Un serveur réseau local continue-t-il de fonctionner si le chemin Internet tombe en panne? Les messages sont-ils dédoublonnés lorsque plusieurs passerelles les reçoivent? Un technicien peut-il diagnostiquer à distance un site dont la liaison de retour est déjà hors service?

Les pages publiques de l'entreprise ne divulguent pas le nombre de passerelles, la méthode de couverture, la combinaison d'opérateurs ou la conception de basculement pour les projets présentés.

La couche d'application ajoute du calcul, du stockage et une réponse opérationnelle. Un message de télémétrie ne crée de la valeur que s'il est horodaté, validé, conservé et présenté à quelqu'un capable d'agir. Les seuils d'alarme doivent être maintenus. Les listes de contacts doivent rester à jour. La livraison de messages texte dépend d'un autre service de communication. Si l'environnement hébergé se trouve derrière la même concentration de route que l'accès de support ordinaire, le personnel peut perdre à la fois la vue des données et le chemin le plus simple pour l'administrer.

Les procédures locales sont essentielles lorsque le service distant est indisponible.

La main-d'œuvre de maintenance relie les couches entre elles. Une équipe de terrain a besoin du bon capteur de rechange, de la passerelle, de l'émetteur-récepteur optique, de l'alimentation ou de l'antenne, ainsi que d'un accès sécurisé et de l'autorisation de travailler sur l'infrastructure publique. Un ingénieur réseau a besoin de la télémétrie des routeurs et d'un moyen d'atteindre le chemin alternatif. Un ingénieur cloud a besoin de sauvegardes propres et d'instructions de récupération à jour. Un bureau de support a besoin de dire aux clients quelle couche a échoué et ce qui reste disponible.

Concentrer l'expertise dans une petite équipe peut être efficace en fonctionnement normal mais peut allonger les tâches de récupération simultanées.

Les personnes affectées sont également différentes à chaque couche. Le personnel d'entreprise perd les applications ou la connectivité des succursales. Les équipes d'éclairage public perdent les informations d'énergie et de panne à distance. Le personnel des services d'eau peut perdre la visibilité de supervision. Les gestionnaires d'urgence peuvent perdre les observations environnementales ou l'automatisation des alertes. Les résidents peuvent ne jamais connaître le nom de TELCOBRAS, mais dépendre indirectement d'un projet que l'entreprise dit avoir aidé à installer.

Cette dépendance indirecte est la raison pour laquelle l'acceptation du projet devrait inclure non seulement la fonction initiale, mais aussi la propriété de la maintenance, les stocks de pièces de rechange, la continuité des données et des tests de basculement répétés.

La panne et la reprise vont du bord de la route à l'amont

La meilleure façon d'évaluer TELCOBRAS est de suivre une panne de la périphérie au cœur. Commencez par l'alimentation du site. Une station de télémétrie perd l'électricité du secteur lors de conditions météorologiques sévères. Si elle a une batterie en bon état, elle continue de mesurer. Si la passerelle a une sauvegarde séparée, les messages continuent de partir. Si seul le capteur est sauvegardé, les relevés peuvent s'accumuler localement ou disparaître. La récupération nécessite une autonomie connue, des vérifications de l'état de la batterie, une alarme de faible puissance et un plan de remplacement sur le terrain.

Passez à la radio locale et à la passerelle. Les interférences, les dommages à l'antenne, une passerelle défaillante ou une erreur de configuration peuvent interrompre une zone tandis que l'Internet plus large reste sain. La couverture d'une deuxième passerelle pourrait protéger certains nœuds, mais seule une étude radio et des données de messages reçus peuvent le démontrer. Un technicien a besoin d'un moyen de distinguer la perte du capteur de la perte de la passerelle. Le matériel de remplacement doit avoir des identifiants compatibles sans créer de raccourci dangereux.

Ensuite vient le transport d'accès. Une coupure de fibre, un poteau endommagé, une épissure défaillante ou un commutateur d'accès alimenté peut isoler la passerelle, la succursale client ou le point de raccordement cloud. Un deuxième AS amont est sans importance si les deux circuits partagent ce segment d'accès. La récupération peut nécessiter une entrée fibre alternative, un support radio ou mobile, ou une épissure sur le terrain. L'engagement de service devrait définir qui possède le segment endommagé et quand l'horloge de restauration commence, en particulier lorsqu'un tiers contrôle les poteaux, les gaines ou une entrée de bâtiment.

À la bordure de TELCOBRAS, un routeur, un module optique, un cross-connect ou une configuration peut tomber en panne. Le double équipement n'aide que si le contrôle, l'alimentation et le câblage sont suffisamment séparés. Un routeur de rechange dans une boîte est un inventaire installé mais pas une capacité immédiate. Un deuxième routeur actif partageant une seule multiprise ou un seul port amont est toujours exposé. Les preuves devraient inclure les rôles des dispositifs, les alimentations électriques, les points de terminaison de connexion et le dernier basculement contrôlé réussi.

Puis vient l'amont visible. Si AS262191 cesse de transporter les deux préfixes TELCOBRAS, la joignabilité externe peut disparaître même si le réseau local de TELCOBRAS est intact. Un deuxième circuit physique vers le même amont peut protéger contre une panne de liaison locale mais pas contre tous les incidents de Liberty. Un amont séparé pourrait réduire cette dépendance, à condition que sa route et son installation soient véritablement indépendantes et que TELCOBRAS puisse annoncer ou translater les services clients à travers lui.

Une liaison de secours qui n'a jamais transporté le service de production est une hypothèse de récupération, pas une capacité utilisable démontrée.

La couche cloud ou rack peut tomber en panne indépendamment. Un déclenchement de disjoncteur, une alarme de refroidissement, un problème de stockage, une panne d'hyperviseur, un événement de sécurité ou un changement erroné peut laisser les routes visibles tandis que les applications sont indisponibles. La récupération peut déplacer les charges de travail vers un autre hôte, restaurer à partir d'une sauvegarde ou remplacer le matériel. L'expérience client dépend de dépendances telles que l'identité, la résolution de domaine et la politique de pare-feu qui se déplacent avec la charge de travail.

Une mesure de disponibilité réseau uniquement manquerait complètement cette panne.

Enfin, la coordination humaine peut transformer une panne contenue en une longue interruption. Le bureau de support doit classer la couche, contacter le bon propriétaire, préserver les preuves et tenir les utilisateurs affectés informés. Le personnel de terrain et réseau peut faire face à des incidents concurrents si les conditions météorologiques causent à la fois des dommages d'alimentation et de fibre. Les clients du service public ont besoin d'un état de fonctionnement manuel pendant que la restauration progresse.

Un plan de reprise crédible nomme les décideurs, les fournisseurs, les pièces de rechange, les permissions d'accès et les canaux de communication qui ne dépendent pas tous du service en panne.

Cette séquence montre pourquoi il n'y a pas de case à cocher « redondant » unique. La résilience est la performance minimale survivante à travers le service complet. Un capteur peut avoir deux batteries et une passerelle. Une passerelle peut avoir deux chemins radio et une fibre. Un réseau peut avoir deux routeurs et un amont. Un cloud peut avoir deux serveurs et un domaine d'alimentation. Chaque couche a besoin d'une condition de panne explicite, d'un niveau de service restant requis et de preuves que la récupération fonctionne dans un délai convenu.

Le dossier public est plus riche en identité qu'en capacité utilisable

Les preuves publiques racontent une histoire cohérente sur l'identité. TELCOBRAS est une entreprise de Cali associée au NIT 900281488, apparaît dans les registres de LACNIC, détient AS262929 et un /22 IPv4 alloué, et a déclaré une activité de télécommunications aux autorités colombiennes. Les mêmes preuves sont rares sur l'échelle commerciale actuelle. Aucune page examinée ne mentionne le revenu actuel, le nombre de circuits actifs, la bande passante contractée, l'alimentation des racks, le nombre de serveurs, l'utilisation du cloud, le nombre de nœuds de télémétrie ou le personnel d'astreinte.

Les chiffres historiques illustrent le danger de combler cette lacune avec n'importe quel nombre disponible. Trois abonnés Internet dédié dans Valle del Cauca à la fin de 2016 ne peuvent pas être projetés en 2026. Deux /24 annoncés ne peuvent pas être convertis en 512 clients. Un /22 enregistré ne peut pas être converti en débit réseau. La revendication de Liberty de 9 000 kilomètres de métropole colombienne ne peut pas être ajoutée à l'empreinte de TELCOBRAS. Chaque nombre mesure une chose différente, à une date et une frontière organisationnelle différentes.

Un compte non officiel pointe vers une empreinte physique historique plus large mais reste une piste plutôt qu'une preuve. Lapage d'impactd'un cabinet de conseil indique qu'il a conseillé sur la création de TELCOBRAS et sur la construction et l'exploitation d'un réseau fibre capillaire de plus de 130 kilomètres à Cali, Buenaventura, Palmira, Buga, Tuluá et Cartago. La revendication est suffisamment spécifique pour être enquêtée. Elle manque de dessins de route, de dates d'achèvement, de propriété d'actifs, de statut actuel allumé et d'une confirmation de TELCOBRAS sur la page citée. Elle ne peut pas soutenir une déclaration actuelle de capacité d'exploitation de 130 kilomètres sans corroboration.

Le dossier juridique public nécessite également une manipulation mesurée. Unavis d'avril 2024du Ministère TIC nomme TELCOBRAS S.A.S., NIT 900281488, dans une procédure de recouvrement et fait référence à une ordonnance de paiement datée de juillet 2022. L'avis établit qu'une procédure a été notifiée; il ne révèle pas le solde actuel, un jugement final ou la capacité actuelle de l'entreprise à opérer. Un acheteur peut raisonnablement demander la résolution et évaluer les implications de continuité. Il serait faux de traiter l'avis seul comme une preuve d'insolvabilité ou de problème de réseau.

Les preuves sur site Web ont une frontière similaire. Les services et projets de l'entreprise sont des représentations publiques actuelles de ce qu'elle veut que les clients comprennent. Ils soutiennent la pertinence de la fibre, du cloud hybride et de la télémétrie pour l'activité de l'entreprise. Ils ne contiennent pas de tests d'acceptation objectifs ni de dates pour la plupart des projets. La présence d'un canal de contact soutient la disponibilité commerciale continue, tandis que les différences entre les adresses publiques invitent à une vérification de base du site et des registres juridiques.

Ni une revendication soignée ni une adresse obsolète ne règlent les opérations.

Les observations de routage sont plus solides pour l'état actuel du réseau mais plus étroites en portée. Plusieurs vues s'accordent sur le fait que deux /24 IPv4 sont actifs et qu'un amont est visible. Les validations RPKI montrent une autorisation d'origine disciplinée. Pourtant, le BGP public ne peut pas révéler la diversité de chemin optique, la vitesse de port, la perte de paquets, la couverture de maintenance ou une sauvegarde privée. L'absence de PeeringDB limite les détails d'installations publiques mais ne peut pas exclure l'interconnexion privée.

Les preuves de routage actuelles devraient donc être qualifiées de force moyenne pour l'activité réseau et faibles pour la résilience physique.

Les preuves qui changeraient l'évaluation sont simples. Une carte fibre actuelle pourrait montrer les corridors de route sans divulguer de détails sensibles. Des lettres de transporteur pourraient identifier deux points de raccordement diversifiés. Les enregistrements d'interface pourraient montrer les vitesses de port et l'utilisation. Les documents d'installation pourraient identifier les limites de rack, d'alimentation et de refroidissement. Les certificats d'acceptation de projet pourraient établir les quantités, les dates et la propriété de la maintenance.

Les rapports de sauvegarde et les résultats de basculement pourraient montrer ce qui reste utilisable. Jusque-là, la distinction installé vs utilisable doit rester explicite: l'entreprise contrôle de manière démontrable les ressources numériques et les routes; la capacité derrière elles est largement non divulguée.

Les acheteurs devraient demander des preuves de survie, pas une autre étiquette de service

Une entreprise ou une autorité publique n'a pas besoin que TELCOBRAS publie chaque détail sensible du réseau. Elle a besoin de suffisamment de preuves pour évaluer le risque de concentration et imposer la récupération. La demande devrait commencer par le service exact, pas par l'empreinte marketing à l'échelle de l'entreprise. Quels sites clients, nœuds de télémétrie, applications et groupes d'utilisateurs doivent rester disponibles? Quelle capacité et fonctionnalité minimales sont requises lors d'une panne? Combien de temps chaque fonction peut-elle être indisponible avant que la conséquence devienne inacceptable?

Pour la connectivité, l'acheteur devrait demander les deux points de terminaison de circuit, le support d'accès, les opérateurs, les installations, les dispositifs de bordure TELCOBRAS et les segments physiques partagés. Une déclaration selon laquelle il y a deux liaisons est insuffisante. La réponse devrait indiquer si les routes entrent sur le site client séparément, si elles atteignent des équipements TELCOBRAS et amont différents, et si une maintenance planifiée peut supprimer les deux.

Pour une conception uniquement AS262191, elle devrait expliquer quelles pannes l'arrangement double couvre et quelles pannes à l'échelle de Liberty il ne couvre pas.

Pour la capacité, les états normal et dégradé devraient être séparés. Le contrat devrait indiquer le débit engagé, les conditions de rafale, les attentes de latence et de perte de paquets le cas échéant, plus le taux de survie minimum après perte du chemin primaire. Il devrait divulguer si la capacité de secours est continuellement active, réservée, surréservée ou activée sur demande. Un test réussi devrait transporter un trafic client représentatif, pas simplement montrer qu'un routeur peut échanger des routes.

Pour le cloud hybride, le client devrait connaître l'installation et la juridiction, le propriétaire de l'équipement, l'allocation d'alimentation, la dépendance de refroidissement, la conception de stockage, la destination de sauvegarde, les opérateurs d'accès et les limites de support. Les objectifs de point de récupération et de temps de récupération devraient être liés à des tests de restauration. Si l'accès aux succursales et les charges de travail hébergées partagent AS262929 et AS262191, le test de bout en bout devrait supprimer ce chemin et prouver comment les utilisateurs atteignent le service récupéré.

S'il n'y a pas d'alternative, le risque devrait être énoncé et tarifé plutôt que caché derrière un langage de disponibilité.

Pour la télémétrie, chaque actif de terrain a besoin d'un propriétaire, d'un plan d'alimentation, d'un support de communication, d'un intervalle de maintenance et d'une stratégie de pièces de rechange. Les passerelles ont besoin d'une preuve de couverture et de liaison de retour. Les applications ont besoin d'alarmes de qualité de données qui distinguent « aucun danger » de « aucune lecture ». Les autorités publiques ont besoin d'un mode manuel et d'un canal de notification alternatif.

L'acceptation devrait être répétée après le déploiement car les batteries vieillissent, la végétation modifie les conditions radio, les routes fibre sont réarrangées et les listes de contact se dégradent.

Pour la limite de l'entreprise, l'acheteur devrait confirmer que TELCOBRAS SAS ESP est la partie contractante et identifier chaque fournisseur important en dessous. L'enregistrement d'entreprise actuel, la situation réglementaire et la disposition des procédures datées devraient être vérifiés sans supposer le pire. L'assurance, l'accès des sous-traitants et les droits de substitution peuvent être importants pour les projets publics de longue durée. Ainsi que le nombre de personnes capables de restaurer chaque couche lors d'incidents simultanés.

Le test final est délibérément simple: supprimer une dépendance à la fois et observer le service dont les utilisateurs ont réellement besoin. Couper l'accès primaire logiquement dans des conditions contrôlées. Faire tomber un dispositif de bordure. Isoler l'amont primaire. Restaurer une charge de travail ailleurs. Déconnecter une passerelle de télémétrie de sa liaison de retour. Vérifier les alarmes, la capacité de survie, la continuité des données, l'escalade de support et le temps de récupération. Enregistrer quels contrôles ont fonctionné et quelles dépendances partagées ont émergé.

TELCOBRAS a suffisamment de preuves publiques pour établir une identité réseau réelle et active et un rôle plausible d'intégrateur d'entreprise. Ses deux /24 valides RPKI sont visibles. Ses pages de services et de projets relient la fibre, le cloud hybride et la télémétrie de service public d'une manière qui rend la question opérationnelle conséquente. Mais le même dossier public montre un seul amont et retient les détails physiques et de capacité nécessaires pour convertir l'activité en résilience. La prochaine preuve ne devrait pas être une autre promesse de connectivité de n'importe où.

Elle devrait montrer, pour un service client nommé, ce qui reste connecté lorsque la première fibre, le rack, l'alimentation électrique ou le chemin amont est parti.