Pular para o conteúdo principal

Tópico

Identidade digital e credenciais

Na faceta Tópico, a inteligência do tópico Identidade digital e credenciais conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

O WebAuthn delega a validação do RP ID ao cliente remoto. A permissão local não comprova o resultado

Arquivo de Caso

O WebAuthn delega a validação do RP ID ao cliente remoto. A permissão local não comprova o resultado

O primeiro rascunho público do WebAuthn Level 4 propõe uma passagem de responsabilidade bem delimitada para autenticação em desktops remotos. O navegador local pode usar os dados produzidos no host distante após uma autorização por origem, mas essa autorização não registra se a…

23 de set. de 2026
Um token portador, uma audiência: o WIMSE -07 delimita quem pode se passar pela carga

IETF

Um token portador, uma audiência: o WIMSE -07 delimita quem pode se passar pela carga

Quando um provedor de identidade externo aceita o mesmo bearer token que a API do Kubernetes, ele não apenas confirma a identidade de uma carga de trabalho. Ele passa a ter uma credencial que pode apresentar de volta à API para agir como essa carga. A revisão 07 do rascunho de…

22 de set. de 2026
APNIC 62: a revogação constava da lista, mas os navegadores divergiram

Reportagens

APNIC 62: a revogação constava da lista, mas os navegadores divergiram

A autoridade certificadora já havia registrado a perda de confiança. Ainda assim, a decisão visível ao usuário dependia do navegador. O teste apresentado por Geoff Huston no APNIC 62 expõe a passagem mais frágil do processo: transformar uma declaração assinada em bloqueio efetivo…

21 de set. de 2026
WebAuthn 2026–2028: o recibo de reentrada que separa participação, escopo e compromisso de patentes

IETF

WebAuthn 2026–2028: o recibo de reentrada que separa participação, escopo e compromisso de patentes

A aprovação do novo estatuto do Web Authentication Working Group em 11 de setembro de 2026 inicia uma transição institucional que exige mais precisão do que uma simples troca de charter. O novo ciclo amplia o escopo de trabalho, abre uma janela de reentrada para organizações e…

21 de set. de 2026
Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio

IETF

Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio

Criptografar um rascunho resolve apenas parte do problema: o desafio é preservar, entre dispositivos, a diferença entre texto em elaboração, acesso do autor e compromisso efetivamente criado pelo envio.

20 de set. de 2026
O orçamento invisível da observabilidade IPv6

IETF

O orçamento invisível da observabilidade IPv6

Uma decisão orçamentária aparentemente simples pode determinar a qualidade de toda investigação futura: ampliar a coleta de registros ou preservar por mais tempo o contexto necessário para interpretar os dados já disponíveis? No IPv6, comprar mais capacidade sem assegurar…

20 de set. de 2026
A APNIC quer consultar o estado IRT atual no momento do login

Reportagens

A APNIC quer consultar o estado IRT atual no momento do login

Uma conta não deveria continuar obedecendo à resposta de ontem quando a evidência de contato já mudou. Esse é o problema por trás de uma iniciativa do roteiro de 2026 da APNIC: acompanhar continuamente a validade dos e-mails IRT e consultá-la no login, em vez de depender de um…

19 de set. de 2026
Anita Borg e Systers: entrar em uma sala governada não provava que a igualdade havia chegado

História

Anita Borg e Systers: entrar em uma sala governada não provava que a igualdade havia chegado

Uma mensagem entrava no Systers porque associação, endereço e regras de distribuição lhe abriam uma sala profissional privada. Essa entrega aproximava mulheres da computação que estavam dispersas; não verificava toda identidade, não garantia oportunidade de carreira e não…

19 de set. de 2026
Andrew S. Tanenbaum e a capability do Amoeba que autorizava um objeto, não uma pessoa

História

Andrew S. Tanenbaum e a capability do Amoeba que autorizava um objeto, não uma pessoa

O Amoeba condensou em 128 bits o endereço de um serviço, o nome de um objeto, as operações permitidas e uma verificação contra falsificação. A capability podia circular com o código do usuário sem um cadastro central de portadores. Ainda assim, um token válido não revelava por si…

19 de set. de 2026
Rob Pike e o walk do 9P que não abria nada

História

Rob Pike e o walk do 9P que não abria nada

Um cliente pode percorrer todos os componentes de um nome no 9P e receber cada qid esperado sem ter aberto o arquivo nem movido um único byte. A arquitetura de nomes associada ao trabalho de Rob Pike oferece uma regra útil para sistemas atuais: um recibo técnico fica mais…

15 de set. de 2026
O rótulo do algoritmo mudou; a chave não acompanhou: a prova operacional da RFC 9709

Arquivo de Caso

O rótulo do algoritmo mudou; a chave não acompanhou: a prova operacional da RFC 9709

Um invasor pode tentar mudar a instrução de leitura de um conteúdo cifrado, sem descobrir a chave nem quebrar o algoritmo original. A RFC 9709 faz a instrução codificada participar da derivação da chave e, assim, separa confidencialidade, disponibilidade e autoridade.

15 de set. de 2026
Marshall T. Rose e o SetRequest do SNMP que alterava todas as variáveis ou nenhuma

IETF

Marshall T. Rose e o SetRequest do SNMP que alterava todas as variáveis ou nenhuma

Uma console de manutenção coloca várias atribuições em um único SetRequest do SNMP, e o agente responde `noError`. É um recibo importante, mas de alcance específico: descreve o tratamento de variáveis gerenciadas. Sozinho, ele não identifica a pessoa que operou a console, não…

15 de set. de 2026
O ARR de IA da SailPoint precisa mostrar a situação da renovação

Tendências globais de serviços em nuvem

O ARR de IA da SailPoint precisa mostrar a situação da renovação

A SailPoint deu tamanho ao novo negócio de IA: mais de US$ 70 milhões em ARR. É um avanço, mas ainda não é uma linha de receita. Pela definição, um contrato vencido pode permanecer no indicador enquanto houver negociação ativa de renovação ou de um novo acordo, até o cliente…

14 de set. de 2026
Jerry Saltzer e o link que levava um nome, mas nenhuma permissão

História

Jerry Saltzer e o link que levava um nome, mas nenhuma permissão

O link pode continuar existindo depois que a autorização termina. Ao comparar CTSS e Multics, Jerry Saltzer mostrou por que esse detalhe muda a administração de um sistema: localizar um arquivo não deve funcionar como prova de que o portador do caminho ainda pode usá-lo.

14 de set. de 2026
Eve Schooler e o convite que não carregava a conversa

História

Eve Schooler e o convite que não carregava a conversa

Antes de uma conversa atravessar a rede, alguém precisa localizar a outra pessoa e propor como o encontro vai acontecer. O percurso de Eve Schooler entre o controle experimental de conferências e o primeiro SIP ajuda a entender por que essa proposta ganhou um caminho próprio…

14 de set. de 2026
Lixia Zhang e o pacote de dados que deixou de precisar do servidor de origem

História

Lixia Zhang e o pacote de dados que deixou de precisar do servidor de origem

O momento decisivo da Named Data Networking não é a chegada de um pacote a uma máquina. É quando um cache responde a um Interest e o destinatário ainda consegue perguntar quem assinou aqueles dados, se a chave podia falar por aquele nome e se a cópia guardada continua recente o…

14 de set. de 2026
O recurso sumiu. O diagnóstico não pode sumir com ele: RFC 9729

Arquivo de Caso

O recurso sumiu. O diagnóstico não pode sumir com ele: RFC 9729

Uma resposta indistinguível de “não existe” reduz o que um intruso consegue descobrir. Também pode esconder, da própria operação, uma chave revogada que ainda funciona, um terminador TLS que calculou o contexto errado ou uma rota que nunca aplicou a política. A contribuição mais…

14 de set. de 2026
Kenneth J. Klingenstein e o registro entre dois domínios de acesso

História

Kenneth J. Klingenstein e o registro entre dois domínios de acesso

Quando uma pesquisadora usa a conta da universidade para abrir um serviço externo, o navegador transforma várias autoridades numa experiência contínua. O trabalho de Kenneth J. Klingenstein ajudou a construir justamente o que a tela esconde: uma camada de confiança capaz de ligar…

13 de set. de 2026
Klaas Wierenga e a credencial que ficou na instituição de origem

História

Klaas Wierenga e a credencial que ficou na instituição de origem

Quando uma pessoa visita outro campus, a instituição anfitriã controla a rede, mas não controla a biografia digital do visitante. A instituição de origem controla a conta, mas não pode impor regras a uma rede alheia. A arquitetura iniciada por Klaas Wierenga em 2002 tornou essa…

13 de set. de 2026
Na ARIN, associar um ticket ao Org ID não transforma contexto em autoridade

Reportagens

Na ARIN, associar um ticket ao Org ID não transforma contexto em autoridade

Uma fila de atendimento funciona melhor quando já sabe a qual organização a pergunta se refere. Foi isso que o seletor de Org ID trouxe ao Ask ARIN: menos uma troca de mensagens para triagem, melhor encaminhamento e uma memória que pode permanecer com a organização. A melhoria só…

12 de set. de 2026