Resumo
- A RFC 9517 registra
ddicomo namespace URN formal: agência aprovada, recurso atribuído dentro dela e versão explícita formam o nome. - A resolução converte a agência em um nome sob
ddi.urn.arpa, percorre DNS/DDDS e NAPTR, seleciona um tipo de serviço e envia o URN original. - Sintaxe correta e persistência nominal não demonstram atribuição, serviço ativo, custódia legítima, integridade ou conservação. Cada camada exige recibo próprio.
O catálogo exibia “identificador permanente”. A sequência passava no validador e o namespace constava no registro. Mesmo assim, um serviço não respondia e outro devolvia apenas metadados de uma versão anterior. O nome continuava intacto. O erro estava em tratá-lo como atestado sobre tudo o que existia atrás dele.
A RFC 9517, publicada em janeiro de 2024 como RFC Informational do Independent Stream, registra ddi para recursos dos padrões Data Documentation Initiative. Não é Standards Track nem consenso do IETF. Sua utilidade operacional está em revelar uma cadeia de autoridade que sistemas costumam esconder sob a palavra “persistente”.
Um formato válido não é uma atribuição
O modelo é urn:ddi:<agência>:<recurso>:<versão>. A DDI Alliance aprova o identificador da agência, baseado em convenções de domínio invertido. Depois, a agência administra recursos, versões e subagências em seu próprio escopo.
A unicidade nasce de duas obrigações. A Alliance evita colisões entre agências; cada agência evita colisões internas. O analisador só observa caracteres. A RFC 8141 impede confundir aparência com autoridade: começar com urn: não basta. O NID precisa estar registrado e a parte específica deve vir do processo administrado pelo namespace.
Há ainda uma assimetria de caixa. urn, ddi e agência não diferenciam maiúsculas; recurso e versão diferenciam. Colocar tudo em minúsculas pode unir dois objetos; preservar caixa na agência como se fosse identidade pode duplicar a mesma autoridade. Guarde valor original, partes analisadas e normalização aplicada.
Pontuação não conserva acervos
A persistência depende da continuidade da atribuição da agência e de uma delegação adequada de resolução. A agência continua responsável pelo recurso. Um URN pode permanecer citado enquanto DNS, catálogo, arquivos ou política de acesso desaparecem.
A versão organiza revisões, mas não certifica o que um repositório entregou. Duas cópias podem divergir. Uma agência pode mudar qual objeto considera oficial. São necessários identificador retornado, hash, proveniência e registro de preservação.
Subagências facilitam delegar administração e servidores. Também criam outra fronteira. A agência principal pode continuar aprovada enquanto a unidade responsável muda de operador. A trilha completa não pode ser resumida a “DDI válido”.
Resolver é atravessar uma sequência de operadores
O cliente extrai a agência, normaliza sua caixa, inverte os rótulos separados por pontos e acrescenta .ddi.urn.arpa. DNS funciona como base DDDS. A consulta pode passar por urn.arpa, DDI Alliance e servidor da agência.
NAPTR anuncia serviços. A marca u pode produzir um URI; s conduz a uma consulta SRV. O cliente escolhe e apresenta o URN original. O resultado esperado é informação de conexão, não o recurso e nem prova de que o destino continua autorizado ou saudável.
Registre resolvedor, horário, TTL, idade do cache, validação, todos os campos NAPTR, resposta SRV, motivo da seleção, identidade TLS e resposta. Sem isso, “resolveu” não informa qual autoridade falou.
I2R pode entregar uma instância; I2C, uma descrição; I2L, um local; I2Ls, vários. Um resumo correto pode sobreviver ao objeto. Uma URL ativa pode apontar para outra versão. Vários locais podem discordar. Transformar tudo em encontrado apaga a natureza da evidência.
DoH não assina o objeto de pesquisa
O documento considera baixo o perfil de segurança por tratar de informação pública, mas reconhece a dependência das ameaças do DNS. DoH protege o trecho entre cliente e resolvedor escolhido. Não autentica a agência, o serviço ou os bytes finais.
DNSSEC, transporte cifrado, TLS, mandato institucional e hash ou assinatura do objeto são fatos distintos. A escada correta passa por registro, sintaxe, agência, atribuição, delegação, tipo de serviço, identidade do destino, vínculo à versão exata, validação do objeto e decisão de uso.
O nome permanente conserva a pergunta durante essas mudanças. Ele não promete resposta, disponibilidade ou verdade; exigir isso dele apenas esconde quem deveria responder por cada camada.
Fontes
- https://www.rfc-editor.org/rfc/rfc9517.html
- https://www.rfc-editor.org/rfc/rfc9517.txt
- https://www.rfc-editor.org/rfc/rfc9517.xml
- https://www.rfc-editor.org/info/rfc9517
- https://datatracker.ietf.org/doc/rfc9517/history/
- https://datatracker.ietf.org/doc/rfc9517/references/
- https://www.rfc-editor.org/errata/rfc9517
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces.xhtml
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces-1.csv
- https://www.rfc-editor.org/rfc/rfc8141.html
- https://www.rfc-editor.org/rfc/rfc3402.html
- https://www.rfc-editor.org/rfc/rfc3403.html
- https://www.rfc-editor.org/rfc/rfc4848.html
- https://www.rfc-editor.org/rfc/rfc3833.html
- https://www.rfc-editor.org/rfc/rfc8484.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/the-policy-mirror/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
