Tópico
Identidade digital e credenciais
Na faceta Tópico, a inteligência do tópico Identidade digital e credenciais conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Sociedade de Recursos Numéricos
Configurar 2FA com passkey: o fluxo documentado que protege contas RIPE NCC Access
O título "Setting up 2FA with Passkey" — a seção exata da documentação oficial de verificação em duas etapas do RIPE NCC — foi registrado por um card de diretório como uma instituição da região de Taiwan. O que ele realmente documenta é um fluxo de inscrição para passkeys…

IETF
O certificado chegou; a entrega ainda precisa de prova
O RFC 9538 permite que uma CDN a jusante obtenha um certificado com sua própria chave, sem receber a chave privada duradoura da CDN a montante. Isso resolve a emissão delegada, não o DNS, a ativação em toda a borda ou o conteúdo visto pelo usuário.

Arquivo de Caso
RFC 9646: o HTTP 400 pediu um CSR, não autorizou uma identidade
O runbook classificava todo `400 Bad Request` como fim do processo. Com isso, descartou justamente a resposta que informava ao equipamento qual algoritmo, formato e conteúdo usar no pedido de certificado. No RFC 9646, esse 400 é uma ordem dentro do protocolo. Ele ainda não é a…

Arquivo de Caso
RFC 9645: a tela de conformidade provou a permissão, não a autenticação que aconteceu
Uma equipe mostrou uma configuração TLS válida, um certificado aprovado e uma lista de algoritmos permitidos. Tudo estava correto, mas faltava a única resposta que importava depois do incidente: aquela sessão usou o certificado, uma chave pública bruta, um PSK externo ou o estado…

Arquivo de Caso
RFC 9644: o recibo que falta para reconstruir uma sessão SSH
Na revisão de um incidente, a organização ainda conserva a política de algoritmos e o inventário de recursos do equipamento. O que desapareceu foi a escolha da sessão: as ofertas dos dois lados, os algoritmos em cada direção, a chave de host apresentada e o ponto em que a…

Arquivo de Caso
O backup entrou. A autoridade das chaves ficou para trás: RFC 9642
RFC 9642 organiza em YANG chaves centrais ou inline, certificados, valores cifrados e material embutido. A árvore pode atravessar a migração inteira enquanto o KEK continua preso à chave primária do servidor antigo e os consumidores seguem sem poder operar.

Arquivo de Caso
Os bytes eram iguais. A responsabilidade pela confiança não era: RFC 9641
Uma âncora embutida no cliente e a mesma âncora referenciada em um truststore central podem produzir hoje o mesmo resultado. Amanhã, a cópia local pode ficar parada enquanto o objeto central muda para todos os consumidores. RFC 9641 modela as duas opções; a organização precisa…

Arquivo de Caso
O risco da credencial não termina quando a assinatura confere
O W3C detalhou em uma nota preliminar as ameaças ao ecossistema de credenciais verificáveis. O documento ajuda a localizar o ponto em que a garantia do modelo de dados acaba e começa a decisão concreta de emissores, carteiras e verificadores.

Arquivo de Caso
Mais intermediários, mais confiança: o paradoxo operacional da RFC 9614
O projeto acrescentou um segundo intermediário para melhorar a privacidade. A visibilidade de cada componente diminuiu, mas o número de operadores, registros, pontos de falha e acordos de não colaboração aumentou. A pergunta deixou de ser “quantos saltos existem?” e passou a ser…

IETF
A troca segura falhou. O fallback voltou a expor a senha
O RFC 9588 fecha uma via de teste offline no Kerberos, mas o retorno ao timestamp cifrado depois da falha pode entregar de novo o palpite capturado.

Arquivo de Caso
O ponteiro ficou menor; a autoridade sobre o status, não
O rascunho do W3C reduz o espaço ocupado pela referência de status numa credencial verificável. Para tomar uma decisão, porém, ainda é preciso escolher a finalidade da consulta e confiar na lista certa.

Arquivo de Caso
O domínio foi canonizado. A parte local não foi normalizada: RFC 9598
Quando duas grafias parecem representar a mesma caixa postal, a central de suporte sente a pressão para “corrigir” a diferença. No contexto de certificados, essa correção pode criar uma autoridade de identidade que ninguém delegou. A RFC 9598 delimita o trabalho: preparar o…

História
Um banco de dados, vários diretórios visíveis: RFC 2378
No Ph, pedir todos os campos não entregava tudo o que estava armazenado. Entregava tudo o que aquela sessão podia enxergar. A RFC 2378 separou existência, descoberta, busca, retorno, alteração e privilégio — e mostrou por que uma resposta vazia não é prova de inexistência.

História
Parecia e-mail. Não era uma caixa postal: RFC 2377
A RFC 2377 quis tornar o nomeamento LDAP viável reaproveitando nomes que a Internet já coordenava. Seu alerta mais revelador tratava de um valor familiar: `uid=mailbox-shaped-identifier` podia nomear uma entrada sem corresponder a uma caixa postal funcional. O reaproveitamento…

IETF
RFC 9797: um endereço MAC aleatório reduz a vinculação sem virar identidade do dispositivo
É tentador chamar um endereço MAC de “cliente”. A palavra simplifica suporte, controle de acesso e cobrança — até o endereço mudar, e o cliente aparentemente desaparecer. A RFC 9797 mostra por que essa conveniência precisa de limites: a randomização pode reduzir rastreamento…

Tendências globais de serviços em nuvem
A Bird financia a liquidez dos acionistas antes de provar a demanda dos agentes
A recapitalização de US$ 450 milhões e a nova infraestrutura de comunicação para agentes de IA chegaram no mesmo anúncio, mas não entregam a mesma evidência. A primeira pode converter participação societária em dinheiro no fechamento; a segunda só terá valor quando uma ação…

Tendências Institucionais da América do Norte
Os US$ 45 milhões da EigenQ compram um prazo condicionado de comercialização
O financiamento não entrega à empresa de segurança quântica um cheque operacional de US$ 45 milhões. Os documentos mostram uma ponte em duas etapas, com deságio, garantias e direitos acionários; metade do caixa ainda depende do fechamento da combinação com o SPAC.

IETF
O diálogo continuou; a autoridade não veio no identificador
A proposta do Agentproto quer manter uma interação reconhecível quando ela atravessa agentes, ferramentas, intermediários, redes e interrupções. Essa continuidade produz um recibo operacional importante. Ela não prova, sozinha, quem podia agir, qual delegação continuava válida, o…

ICANN
4,3 milhões de IDNs medem registros, não aceitação universal
Um nome pode estar delegado, registrado e resolvendo no DNS e ainda assim ser recusado pelo primeiro formulário de cadastro. O relatório de 2026 da ICANN mostra as duas realidades: a oferta de identificadores multilíngues ganhou escala, mas o caminho de software que precisa…

História
RFC 2345: a URL encontrada não era a identidade da empresa
Digitar o nome de uma empresa e receber um endereço web parecia eliminar a incerteza. A RFC 2345 testou justamente uma resposta mínima: uma URL e um rótulo, entregues por um serviço inspirado em WHOIS. O formato ajudava a localizar, mas não informava quem controlava o domínio…
