Tópico
Identidade digital e credenciais
Na faceta Tópico, a inteligência do tópico Identidade digital e credenciais conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Arquivo de Caso
O WebAuthn delega a validação do RP ID ao cliente remoto. A permissão local não comprova o resultado
O primeiro rascunho público do WebAuthn Level 4 propõe uma passagem de responsabilidade bem delimitada para autenticação em desktops remotos. O navegador local pode usar os dados produzidos no host distante após uma autorização por origem, mas essa autorização não registra se a…

IETF
Um token portador, uma audiência: o WIMSE -07 delimita quem pode se passar pela carga
Quando um provedor de identidade externo aceita o mesmo bearer token que a API do Kubernetes, ele não apenas confirma a identidade de uma carga de trabalho. Ele passa a ter uma credencial que pode apresentar de volta à API para agir como essa carga. A revisão 07 do rascunho de…

Reportagens
APNIC 62: a revogação constava da lista, mas os navegadores divergiram
A autoridade certificadora já havia registrado a perda de confiança. Ainda assim, a decisão visível ao usuário dependia do navegador. O teste apresentado por Geoff Huston no APNIC 62 expõe a passagem mais frágil do processo: transformar uma declaração assinada em bloqueio efetivo…

IETF
WebAuthn 2026–2028: o recibo de reentrada que separa participação, escopo e compromisso de patentes
A aprovação do novo estatuto do Web Authentication Working Group em 11 de setembro de 2026 inicia uma transição institucional que exige mais precisão do que uma simples troca de charter. O novo ciclo amplia o escopo de trabalho, abre uma janela de reentrada para organizações e…

IETF
Rascunhos sob custódia: RFC 9787 e a fronteira de compromisso criada pelo envio
Criptografar um rascunho resolve apenas parte do problema: o desafio é preservar, entre dispositivos, a diferença entre texto em elaboração, acesso do autor e compromisso efetivamente criado pelo envio.

IETF
O orçamento invisível da observabilidade IPv6
Uma decisão orçamentária aparentemente simples pode determinar a qualidade de toda investigação futura: ampliar a coleta de registros ou preservar por mais tempo o contexto necessário para interpretar os dados já disponíveis? No IPv6, comprar mais capacidade sem assegurar…

Reportagens
A APNIC quer consultar o estado IRT atual no momento do login
Uma conta não deveria continuar obedecendo à resposta de ontem quando a evidência de contato já mudou. Esse é o problema por trás de uma iniciativa do roteiro de 2026 da APNIC: acompanhar continuamente a validade dos e-mails IRT e consultá-la no login, em vez de depender de um…

História
Anita Borg e Systers: entrar em uma sala governada não provava que a igualdade havia chegado
Uma mensagem entrava no Systers porque associação, endereço e regras de distribuição lhe abriam uma sala profissional privada. Essa entrega aproximava mulheres da computação que estavam dispersas; não verificava toda identidade, não garantia oportunidade de carreira e não…

História
Andrew S. Tanenbaum e a capability do Amoeba que autorizava um objeto, não uma pessoa
O Amoeba condensou em 128 bits o endereço de um serviço, o nome de um objeto, as operações permitidas e uma verificação contra falsificação. A capability podia circular com o código do usuário sem um cadastro central de portadores. Ainda assim, um token válido não revelava por si…

História
Rob Pike e o walk do 9P que não abria nada
Um cliente pode percorrer todos os componentes de um nome no 9P e receber cada qid esperado sem ter aberto o arquivo nem movido um único byte. A arquitetura de nomes associada ao trabalho de Rob Pike oferece uma regra útil para sistemas atuais: um recibo técnico fica mais…

Arquivo de Caso
O rótulo do algoritmo mudou; a chave não acompanhou: a prova operacional da RFC 9709
Um invasor pode tentar mudar a instrução de leitura de um conteúdo cifrado, sem descobrir a chave nem quebrar o algoritmo original. A RFC 9709 faz a instrução codificada participar da derivação da chave e, assim, separa confidencialidade, disponibilidade e autoridade.

IETF
Marshall T. Rose e o SetRequest do SNMP que alterava todas as variáveis ou nenhuma
Uma console de manutenção coloca várias atribuições em um único SetRequest do SNMP, e o agente responde `noError`. É um recibo importante, mas de alcance específico: descreve o tratamento de variáveis gerenciadas. Sozinho, ele não identifica a pessoa que operou a console, não…

Tendências globais de serviços em nuvem
O ARR de IA da SailPoint precisa mostrar a situação da renovação
A SailPoint deu tamanho ao novo negócio de IA: mais de US$ 70 milhões em ARR. É um avanço, mas ainda não é uma linha de receita. Pela definição, um contrato vencido pode permanecer no indicador enquanto houver negociação ativa de renovação ou de um novo acordo, até o cliente…

História
Jerry Saltzer e o link que levava um nome, mas nenhuma permissão
O link pode continuar existindo depois que a autorização termina. Ao comparar CTSS e Multics, Jerry Saltzer mostrou por que esse detalhe muda a administração de um sistema: localizar um arquivo não deve funcionar como prova de que o portador do caminho ainda pode usá-lo.

História
Eve Schooler e o convite que não carregava a conversa
Antes de uma conversa atravessar a rede, alguém precisa localizar a outra pessoa e propor como o encontro vai acontecer. O percurso de Eve Schooler entre o controle experimental de conferências e o primeiro SIP ajuda a entender por que essa proposta ganhou um caminho próprio…

História
Lixia Zhang e o pacote de dados que deixou de precisar do servidor de origem
O momento decisivo da Named Data Networking não é a chegada de um pacote a uma máquina. É quando um cache responde a um Interest e o destinatário ainda consegue perguntar quem assinou aqueles dados, se a chave podia falar por aquele nome e se a cópia guardada continua recente o…

Arquivo de Caso
O recurso sumiu. O diagnóstico não pode sumir com ele: RFC 9729
Uma resposta indistinguível de “não existe” reduz o que um intruso consegue descobrir. Também pode esconder, da própria operação, uma chave revogada que ainda funciona, um terminador TLS que calculou o contexto errado ou uma rota que nunca aplicou a política. A contribuição mais…

História
Kenneth J. Klingenstein e o registro entre dois domínios de acesso
Quando uma pesquisadora usa a conta da universidade para abrir um serviço externo, o navegador transforma várias autoridades numa experiência contínua. O trabalho de Kenneth J. Klingenstein ajudou a construir justamente o que a tela esconde: uma camada de confiança capaz de ligar…

História
Klaas Wierenga e a credencial que ficou na instituição de origem
Quando uma pessoa visita outro campus, a instituição anfitriã controla a rede, mas não controla a biografia digital do visitante. A instituição de origem controla a conta, mas não pode impor regras a uma rede alheia. A arquitetura iniciada por Klaas Wierenga em 2002 tornou essa…

Reportagens
Na ARIN, associar um ticket ao Org ID não transforma contexto em autoridade
Uma fila de atendimento funciona melhor quando já sabe a qual organização a pergunta se refere. Foi isso que o seletor de Org ID trouxe ao Ask ARIN: menos uma troca de mensagens para triagem, melhor encaminhamento e uma memória que pode permanecer com a organização. A melhoria só…
