Pular para o conteúdo principal

Governança / Arquivo de Caso

Arquivo de Caso

As análises de Arquivo de Caso cobrem desenvolvimentos públicos que afetam a infraestrutura da internet, decisões de governança, mercados de conectividade, fluxos de capital digital e risco operacional.

Detalhamento institucionalConflito jurídico e políticoRisco eleitoral e de controle
Sinal visual de Arquivo de Caso
Governança / Arquivo de CasoArquivo de Caso
Dossiês ativos1 Caso Ativo

A saga da AFRINIC está sendo acompanhada de ponta a ponta.

Domínio principalGovernança

Mapeamento de riscos de legitimidade e continuidade institucionais.

MétodoSinal + linha do tempo + caminhos de falha

Linha do tempo e análise de riscos com base em fontes primárias.

Valor da decisãoAlto

Usado para planejamento de continuidade e exposição a políticas.

Últimas coberturas

Destaques de Arquivo de Caso

760 artigos

Um sidecar de segurança de IA não é fronteira se a credencial antiga ainda funciona

Arquivo de Caso

Um sidecar de segurança de IA não é fronteira se a credencial antiga ainda funciona

O token de emergência guardado para “não parar a operação” pode decidir toda a arquitetura. Se ele ainda abre a base completa e alcança uma saída externa, o novo gateway governa a rotina, mas não governa o poder.

7 de set. de 2026
Um tombstone de Key Transparency não aposenta o log antigo

Arquivo de Caso

Um tombstone de Key Transparency não aposenta o log antigo

No desenho de migração do KEYTRANS, o tombstone funciona como uma placa de trânsito: quando aparece como a versão mais recente de um rótulo no log antigo, a busca segue para o novo. Essa regra impede que a indisponibilidade do destino faça uma chave vencida parecer atual. Mas a…

7 de set. de 2026
O RMRP assina o log de IA, mas não conta a chamada que nunca viu

Arquivo de Caso

O RMRP assina o log de IA, mas não conta a chamada que nunca viu

A nova declaração de completude dá autoria ao silêncio. Para descobrir uma inferência omitida, a organização ainda precisa de um contador fora do mecanismo auditado.

7 de set. de 2026
A equipe que opera o sistema não pode inventar o alcance da restrição

Arquivo de Caso

A equipe que opera o sistema não pode inventar o alcance da restrição

O compartilhamento de serviços entre IETF e IRTF pode fazer uma intervenção atravessar fronteiras institucionais. A resposta não é entregar mais detalhes confidenciais ao suporte, mas explicitar quem decide, o que pode ser executado e qual revisão pode mudar cada medida.

7 de set. de 2026
O PIM Flex-Algo escolhe um caminho melhor. Uma política local ainda pode quebrar a árvore

Arquivo de Caso

O PIM Flex-Algo escolhe um caminho melhor. Uma política local ainda pode quebrar a árvore

Em multicast, uma decisão tomada na borda receptora sobe pela rede e vira estado em cada salto. Se um único roteador aplicar outro dicionário ou outra política ao mesmo triplo, a escolha deixa de ser comum.

7 de set. de 2026
O WebProof mandou a IA dar crédito. O registro não herdou poder para mandar

Arquivo de Caso

O WebProof mandou a IA dar crédito. O registro não herdou poder para mandar

É possível guardar uma reivindicação de autoria com grande precisão sem conceder a ela o direito de governar quem a lê. A revisão 01 do WebProof oferece uma demonstração involuntariamente clara dessa diferença.

7 de set. de 2026
O rascunho ganhou data nova; a dependência L2VPN continuou vencida

Arquivo de Caso

O rascunho ganhou data nova; a dependência L2VPN continuou vencida

A revisão 09 renovou a janela documental de uma extensão YANG para snooping em L2VPN. Ela não renovou o módulo importado, não concedeu autoridade de mudança e não mostrou um único fluxo multicast chegando ao destino correto.

7 de set. de 2026
Uma cadeia Proxy-Status não nomeia o responsável pelo incidente

Arquivo de Caso

Uma cadeia Proxy-Status não nomeia o responsável pelo incidente

A RFC 9209 torna o caminho da falha mais legível, mas não transforma visibilidade em dever de agir. Falta uma matriz de transferência de falhas entre intermediários que associe cada identificador público ou restrito ao operador, ao prazo de escalonamento, à guarda da evidência e…

7 de set. de 2026
Um nome celeste pode mudar sem mover o destino da rede

Arquivo de Caso

Um nome celeste pode mudar sem mover o destino da rede

Se duas observações ganham códigos provisórios diferentes e depois se revelam o mesmo asteroide, a astronomia corrige a linhagem. Uma arquitetura de rede que tratou cada código como destino permanente terá de corrigir rotas, certificados e registros distribuídos.

7 de set. de 2026
Uma data de descontinuação HTTP não é um plano de migração do cliente

Arquivo de Caso

Uma data de descontinuação HTTP não é um plano de migração do cliente

O recurso antigo ainda responde, mas passou a anunciar uma data de descontinuação. O aviso torna a intenção do provedor visível; não localiza cada consumidor, não testa o substituto e não transfere para ninguém a responsabilidade de desligar.

7 de set. de 2026
O IAB deu mais uma semana aos relatos pós-quânticos, não um atalho até a produção

Arquivo de Caso

O IAB deu mais uma semana aos relatos pós-quânticos, não um atalho até a produção

O novo prazo pode trazer ao debate medições que ainda estavam fora da sala. Para que elas sobrevivam ao encontro, cada número precisa continuar ligado ao sistema testado, ao documento submetido, à regra de divulgação e ao resultado que um operador de fato observou.

7 de set. de 2026
Um arquivo security.txt precisa de um comprovante de canal de divulgação ativo

Arquivo de Caso

Um arquivo security.txt precisa de um comprovante de canal de divulgação ativo

O arquivo pode estar perfeito e a operação, muda. Quando `Expires` ainda está no futuro, o que se sabe é que o publicador declara aquelas coordenadas atuais. Não se sabe se a mensagem chega, vira chamado e encontra uma pessoa responsável.

7 de set. de 2026
O assunto estava oculto. A privacidade ainda precisava de recibos: RFC 9788

Arquivo de Caso

O assunto estava oculto. A privacidade ainda precisava de recibos: RFC 9788

Ao perguntar se o cabeçalho de um e-mail criptografado era confidencial, a resposta correta não é um cadeado. O RFC 9788 exige identificar o campo, o observador, a camada criptográfica e a decisão de composição antes de conceder autoridade à afirmação.

7 de set. de 2026
Uma declaração OSPS Baseline precisa de versão, nível e data

Arquivo de Caso

Uma declaração OSPS Baseline precisa de versão, nível e data

“Conforme ao OSPS” parece uma resposta pronta em um cadastro de fornecedores. Não é. O Baseline muda por versão, distribui controles conforme a maturidade do projeto e trata conformidade como um estado observado em determinado momento.

7 de set. de 2026
A chave era conhecida. Ainda não era confiável

Arquivo de Caso

A chave era conhecida. Ainda não era confiável

Receber uma chave nova e verificar sua assinatura não responde à pergunta mais importante: quem autorizou o portador a mudar a delegação? No encerramento previsto da última chamada do DNSOP em 7 de setembro, o rascunho sobre DDNS torna essa diferença operacional ao separar uma…

7 de set. de 2026
Uma auditoria de AC não é um veredito de emissão de certificado

Arquivo de Caso

Uma auditoria de AC não é um veredito de emissão de certificado

Um relatório anual de asseguração pode mostrar que os controles de uma autoridade certificadora foram examinados em um período delimitado. Ele não responde sozinho à pergunta menor e mais importante para quem confia: por que este certificado, para este nome e esta chave, foi…

7 de set. de 2026
Quatro bits pareciam IP. Não eram: RFC 9790 e o fim da adivinhação do payload

Arquivo de Caso

Quatro bits pareciam IP. Não eram: RFC 9790 e o fim da adivinhação do payload

Ao encontrar `0x4` depois da pilha MPLS, um roteador antigo pode procurar imediatamente um cabeçalho IPv4. A RFC 9790 mostra por que a aparência desses quatro bits não autoriza essa conclusão.

7 de set. de 2026
Um gatilho workflow_run do GitHub Actions não é um veredito de confiança de artefato

Arquivo de Caso

Um gatilho workflow_run do GitHub Actions não é um veredito de confiança de artefato

Um gatilho `workflow_run` do GitHub Actions pode separar uma verificação anterior de um fluxo posterior, mais privilegiado. Ele não demonstra que o resultado anterior, o artefato recebido depois ou uma operação sobre um alvo mereçam confiança.

7 de set. de 2026
Um token OIDC do GitHub Actions não é um veredito de autorização em nuvem

Arquivo de Caso

Um token OIDC do GitHub Actions não é um veredito de autorização em nuvem

Um token OIDC do GitHub Actions pode identificar, para um provedor externo, um contexto limitado de workflow. Ele não demonstra por si só que uma política de confiança na nuvem coincidiu, que uma sessão foi emitida, que uma operação sobre recurso foi permitida ou que um destino…

6 de set. de 2026
O ponto final sumiu — e a fronteira de confiança mudou

Arquivo de Caso

O ponto final sumiu — e a fronteira de confiança mudou

No DNS, `example.co.uk` e `example.co.uk.` podem chegar ao mesmo nó. Dentro de uma aplicação, porém, as duas formas podem abrir perímetros diferentes. No dia em que termina a Última Chamada do grupo DNSOP, uma falha recente do curl deixa uma pergunta concreta: o nome foi…

6 de set. de 2026

Desbloquear membro

Inteligência de perfil restrito

Faça login para desbloquear os briefings completos de perfil e as seções de análise aprofundada.

Apenas para Strategic Circle

Briefing do Strategic Circle

Junte-se para desbloquear briefings estratégicos após fazer login.

Junte-se ao Strategic Circle
Somente para Leadership Alliance

Briefing da Leadership Alliance

Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance

Mapa de sessões

Dossiês ativos

AFRINIC SAGA

Crise jurídica e de governança de vários anos com implicações para a prestação de contas dos RIRs em todo o mundo.

Abrir AFRINIC Saga