Pular para o conteúdo principal

Tópico

Identidade digital e credenciais

Na faceta Tópico, a inteligência do tópico Identidade digital e credenciais conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

O voucher de ingresso chega depois que a identidade é revelada

IETF

O voucher de ingresso chega depois que a identidade é revelada

ELA oferece a um dispositivo restrito uma autorização forte para entrar em um domínio, sem fingir que a decisão surge antes dos dados necessários para tomá-la. A identidade de ingresso chega a um autenticador V e ao servidor W; só depois volta o voucher. A criptografia pode…

8 de set. de 2026
Nat Sakimura e o cabeçalho crítico que nem uma assinatura válida podia ignorar

IETF

Nat Sakimura e o cabeçalho crítico que nem uma assinatura válida podia ignorar

Uma assinatura JWS pode estar matematicamente correta e, ainda assim, o objeto precisar ser rejeitado. O parâmetro protegido `crit`, definido na RFC 7515, enumera extensões que o destinatário tem de compreender e processar. Ele impede que integridade dos bytes seja confundida com…

8 de set. de 2026
Justin Richer e o token ativo que não podia aprovar a solicitação

IETF

Justin Richer e o token ativo que não podia aprovar a solicitação

O incidente começa com uma evidência que parece definitiva: o serviço de introspecção respondeu `active: true`. O token existia, continuava válido e não constava como revogado. Ainda assim, isso não prova que a alteração pedida era permitida nem que ela chegou a acontecer. A RFC…

8 de set. de 2026
Rifaat Shekh-Yusef e o contador nonce que não numerava a transação

IETF

Rifaat Shekh-Yusef e o contador nonce que não numerava a transação

Uma automação perde a resposta, recebe outro desafio e envia de novo. Os dois pedidos passam pelo HTTP Digest. A equipe de identidade vê duas autenticações corretas; a equipe financeira talvez veja duas ordens. O `nc` do RFC 7616, editado por Rifaat Shekh-Yusef, ajuda o servidor…

8 de set. de 2026
Peter Saint-Andre e a correspondência de certificado que não podia escolher o serviço

IETF

Peter Saint-Andre e a correspondência de certificado que não podia escolher o serviço

O cadeado aparece, o nome confere e a conexão segue. Ainda assim, a pergunta decisiva veio antes do certificado: quem escolheu o nome que o cliente resolveu conferir? No RFC 9525, Peter Saint-Andre e Rich Salz separam essas etapas. O cliente precisa chegar ao confronto com uma…

7 de set. de 2026
Alexey Melnikov e a autenticação bem-sucedida que não podia conceder um serviço

IETF

Alexey Melnikov e a autenticação bem-sucedida que não podia conceder um serviço

O servidor confirmou a autenticação e, logo depois, negou a operação. As duas respostas podem estar certas. Uma encerrou a troca de credenciais; a outra aplicou uma regra ao recurso solicitado. No desenho de SASL editado por Alexey Melnikov e Kurt Zeilenga, o valor de um…

7 de set. de 2026
A conta central simplificou a compra e concentrou a renovação

IETF

A conta central simplificou a compra e concentrou a renovação

Vincular CAA a uma conta pode reduzir o espaço de emissão autorizado. Centralizar essa conta também pode transformar uma credencial operacional e seu namespace em dependência de todas as renovações. O ganho de controle só é real quando cada sistema que usa o mesmo identificador…

7 de set. de 2026
RIPE Database muda para OIDC, mas a autoridade do mantenedor não acompanha a sessão

Reportagens

RIPE Database muda para OIDC, mas a autoridade do mantenedor não acompanha a sessão

Uma troca de mecanismo de login pode parecer uma obra de encanamento digital: substitui-se o cookie, testa-se a tela e encerra-se a tarefa. No RIPE Database, porém, a parte decisiva vem depois da autenticação. É preciso demonstrar qual sessão ficou válida, como ela termina e por…

7 de set. de 2026
Daniel Fett e o campo de emissor que nomeava o servidor, não o token

Líderes

Daniel Fett e o campo de emissor que nomeava o servidor, não o token

Um callback OAuth pode trazer o `state` correto e um código de autorização verdadeiro e, mesmo assim, estar a caminho do servidor errado. A RFC 9207 acrescenta uma comparação antes que o erro vire vazamento: o emissor indicado na resposta é o mesmo que o cliente registrou no…

7 de set. de 2026
A AFRINIC contabilizou 3.927.253 comportamentos de aprendizagem. O cadastro na Academy não explica o registro

Reportagens

A AFRINIC contabilizou 3.927.253 comportamentos de aprendizagem. O cadastro na Academy não explica o registro

O painel mostra o resultado antes de explicar o instrumento. A AFRINIC tornou pública uma contagem extraordinariamente precisa de interações de aprendizagem; o caminho público de cadastro da Academy ainda não permite ao aluno reconstruir a finalidade, a identidade e o prazo que…

6 de set. de 2026
Revelar menos, provar o suficiente: a RFC 9901 e o controle da divulgação seletiva

IETF

Revelar menos, provar o suficiente: a RFC 9901 e o controle da divulgação seletiva

Uma única credencial assinada pelo emissor pode revelar um endereço a um verificador e uma data de nascimento a outro: o JSON assinado carrega apenas digests com salt, enquanto o titular apresenta somente as Disclosures em texto claro que escolheu.

6 de set. de 2026