Sinais de continuidade das políticas, legitimidade e prestação de contas em instituições de governança da internet.
Governança
Governança
Inteligência de governança acompanha as instituições, os processos de políticas, os órgãos de normalização, as operações de registro, as disputas de prestação de contas e as comunidades de operadores que moldam como a internet é governada e mantida operacional.

Fiscal de RIR, Arquivo de Caso, NRS, ICANN, IETF, História da Internet e sessões de NOG.
A cobertura prioriza evidências de implementação e o comportamento institucional em vez de posições declaradas.
Últimas coberturas
Destaques de Governança
4.723 artigos
Arquivo de Caso
No Kubernetes, um KEP marcado como implementable não é inclusão em release nem promessa de suporte ao cluster
Chamar uma mudança no Kubernetes de “aprovada” costuma apagar a sequência de pessoas e decisões que a expressão deveria preservar. Approvers dos SIGs afetados podem considerar um KEP implementable. A equipe de release pode acompanhar outro conjunto de critérios para um marco. A…
Arquivo de Caso
Um registro CVE é uma referência de coordenação, não um recibo de correção ou remediação
Um identificador CVE é poderoso justamente porque é modesto. Ele permite que partes diferentes apontem para a mesma vulnerabilidade sem depender de uma descrição privada, de um apelido de fornecedor ou de uma interpretação local. Essa capacidade não resolve, por si, a pergunta…
IETF
Rohan Mahy e a finalidade de certificado que não entregou uma mensagem
Uma credencial destinada à identidade de mensageria instantânea ajuda a conter o uso de uma chave. Ela não registra que uma mensagem foi aceita, encaminhada, exibida ou lida.
IETF
Neil Jenkins e o StateChange que não era uma auditoria de caixa postal
Uma nova cadeia de estado do JMAP informa que a cópia local de um cliente talvez esteja desatualizada. Ela serve para iniciar a sincronização. Não basta para afirmar quem alterou uma mensagem, qual autorização foi usada, quais valores mudaram ou que experiência um destinatário…
Reportagens
Proposta da APNIC testa uma ponte IPv4 única de /24 para redes somente IPv6
A versão 4 da prop-165 da APNIC permitiria que uma organização elegível a uma alocação inicial de IPv6 solicitasse um único IPv4 `/24` para funções de transição em uma implantação somente IPv6. O texto ainda está em discussão. A questão não é apenas o tamanho do bloco, mas se…
IETF
Uma assinatura não prova a posse da outra chave: RFC 9883 e as declarações de posse de chave privada
Uma segunda solicitação de certificado pode ser assinada validamente por uma chave de assinatura já certificada. Ainda assim, essa assinatura é apenas uma afirmação — não uma prova técnica — de que o solicitante controla a outra chave privada por trás do certificado de…
História
O pacote que precisou responder: a correção do challenge ACK no TCP
Durante muito tempo, um reset dentro da janela de recepção podia ganhar autoridade para apagar uma conexão TCP. A RFC 5961 estreitou essa fronteira: a coincidência exata pode agir de imediato; um número apenas plausível provoca uma pergunta cuja resposta precisa refletir o estado…
História
O ACK que não podia dizer qual pacote chegou: a regra de ambiguidade de retransmissão de Karn
Um ACK pode confirmar a chegada dos bytes sem revelar qual cópia transmitida provocou a resposta. A regra de Karn trata essa incerteza como um limite de medição: a entrega avança, mas o evento não constitui uma amostra RTT ordinária e válida.
Sociedade de Recursos Numéricos
Um registro Ghostbusters não é uma cadeia de comando para incidentes
Um validador RPKI pode conferir cada byte de um Ghostbusters Record e ainda não saber se alguém acompanha o canal indicado quando é preciso agir. O objeto assinado permite localizar dados mínimos de contato de quem mantém a CA; a responsabilização operacional começa onde termina…
IETF
O algoritmo de assinatura não é a sequência de bytes assinada: RFC 9882 e ML-DSA no CMS
Dois sistemas CMS escolhem ML-DSA-65 para o mesmo conteúdo, mas a verificação falha quando um assina uma representação final com marcação implícita e o outro verifica o valor DER completo de SignedAttrs com a marcação explícita SET OF. O algoritmo coincide; o domínio dos bytes…
Reportagens
No RDAP da APNIC, registrant identifica a parte do registro, não propriedade societária
Uma palavra dentro de uma entidade aninhada da APNIC tem valor probatório real, mas limitado. O papel RDAP `registrant` identifica a entidade registrada em relação a um registro; não transforma a resposta em cadastro de propriedade empresarial nem em prova de controle de…
Reportagens
AFRINIC considerou eleitos sem oposição dois candidatos ao NRO NC/ASO AC. O regulamento de 2026 citado agora retorna 404
A lista final de candidaturas da AFRINIC para 2026 informou que Stephen Musa Honlue e Nitin Kelawon Sookun seriam considerados eleitos sem oposição para o NRO NC/ASO AC, embora a votação ainda fosse realizada para definir a duração dos mandatos. O link para as regras eleitorais…
Sociedade de Recursos Numéricos
A troca da chave de confiança precisa de um registro de aceitação
Publicar a chave sucessora de uma âncora RPKI não torna todos os validadores prontos para usá-la. A transição reúne estados distintos: anúncio, verificação, período de observação, mudança de cada parte confiante e retirada planejada do suporte à chave anterior.
História
O pacote que esperou seu predecessor: a regra de pequenos segmentos de Nagle
Uma escrita de um byte não precisava de um temporizador universal. Precisava de uma decisão baseada no estado: já existem dados transmitidos aguardando confirmação?
Reportagens
A prop-164 da APNIC transforma alocações IPv6 menores em um teste de reservas
A prop-164 da APNIC permitiria começar com uma alocação IPv6 menor que `/32` e manter espaço para expansão. A mudança pode melhorar a precisão do Whois e do RDAP, mas o teste decisivo será tratar o espaço reservado como compromisso condicional, visível e auditável do registro…
Reportagens
O link Whois alternativo da ARIN é uma visão substituta, não uma corroboração independente
Um registro RDAP da ARIN aponta lateralmente para o serviço Whois REST mais antigo da própria ARIN. O link é útil, mas duas visões fornecidas pelo mesmo registro não se tornam duas testemunhas independentes.
IETF
O nome do algoritmo não define o perfil do certificado: RFC 9881 e ML-DSA no PKIX
O resumo de inteligência sobre O nome do algoritmo não define o perfil do certificado: RFC 9881 e ML-DSA no PKIX explica o desenvolvimento, as evidências públicas disponíveis aos leitores, as organizações envolvidas, o contexto regional, a exposição de mercado e as possíveis…
AFNOG
A AfNOG publica regras da lista, mas não o procedimento de moderação
A AfNOG pede discussão técnica, respeito e ausência de propaganda comercial explícita. A regra é pública; o procedimento usado quando se alega que uma mensagem ultrapassou esse limite não é.
Sociedade de Recursos Numéricos
Um ponto de publicação RPKI precisa de um registro do commit à visibilidade
Um servidor de publicação RPKI pode aceitar atomicamente uma atualização autenticada enquanto partes confiantes ainda mantêm uma visão anterior do repositório. Isso não é necessariamente contradição: publicação, distribuição e observação pertencem a autoridades, protocolos e…
IETF
O TTL do registro é estado de política, não observação do DNS ao vivo
A RFC 10037 permite publicar pelo RDAP os tempos de vida configurados para conjuntos de registros DNS. A extensão é pequena, mas a fronteira é importante: o número descreve o que está provisionado no banco do registro, não o tempo restante em cache nem a resposta servida naquele…
Mapa de sessões
Área de governança
Fiscal de RIR
Cinco sessões regionais abordando política de alocação, legitimidade do conselho e continuidade institucional.
Abrir Fiscal de RIRArquivo de Caso
Dossiês de governança de ciclo longo com análise de tensões jurídicas, eleitorais e institucionais.
Abrir arquivo de casoSociedade de Recursos Numéricos
Filiação, estatuto e inteligência de governança de recursos do ecossistema NRS.
Abrir sessão da NRSICANN
Coordenação de DNS, arcabouços de prestação de contas e dinâmicas de processos globais com múltiplas partes interessadas.
Abrir sessão da ICANNIETF
Trajetória da padronização de protocolos e risco de interoperabilidade em um cenário de políticas fragmentadas.
Abrir sessão da IETFHistória da Internet
Histórico de infraestrutura de ciclo longo usado para interpretação de governança e previsão estrutural.
Abrir Sessão de HistóriaNOGs
Inteligência de implementação em nível de operador do APRICOT e dos ecossistemas de NOG regionais e nacionais.
Abrir sessão de NOGs