Os artigos da equipaMais artigos

O que é o risco de governação da Internet? Um guia prático

Comece por um serviço que os seus clientes utilizam. Identifique quem controla os nomes, os endereços e o encaminhamento, e teste o que acontece quando uma dependência falha.

Índice

Uma mão segura uma lupa sobre um cabo que liga uma loja em miniatura a um servidor; ao lado estão um livro de registo e chaves.

Comece por um serviço que os clientes utilizam. Siga os seus nomes, endereços, ligações e registos, e teste o que acontece quando uma dependência falha.

O risco de governação da Internet é a possibilidade de decisões ou falhas nas instituições, regras e serviços de que a sua organização depende perturbarem a sua capacidade de operar em linha.

A forma mais simples de começar é com uma pergunta: se uma entidade externa deixasse de poder desempenhar a sua função amanhã, o que deixaria de funcionar para os seus clientes?

Comece por um serviço que as pessoas utilizam

Escolha algo concreto: o acesso de um cliente à sua conta, uma ligação a um sistema de pagamentos, uma API ou a ligação de um escritório. Anote aquilo de que um utilizador precisa para lhe aceder. Pode incluir um nome de domínio, um serviço de DNS, endereços IP, conectividade e um fornecedor de alojamento.

Um nome de domínio é o nome legível que as pessoas utilizam. O DNS permite resolver esse nome para obter a informação necessária para aceder a um serviço. Os endereços IP e o encaminhamento tratam de uma parte diferente do percurso. Perder o controlo de uma conta de domínio, mudar um endereço IP e perder uma ligação de rede são falhas distintas.

Descubra quem pode alterar cada dependência

Para cada componente do serviço, identifique tanto a organização que o fornece como a pessoa que pode efetuar uma alteração essencial. Uma conta em nome de um antigo funcionário é um tipo de risco. Um fornecedor que seja o único a poder atualizar a sua autorização de encaminhamento é outro.

  • Nomes: quem controla a conta do domínio, a renovação e os registos DNS?
  • Números: quem consta do registo como titular dos recursos e quem pode pedir alterações?
  • Encaminhamento: que rede anuncia os endereços e quem pode alterar esse acordo?
  • Declarações de segurança: quem mantém os registos utilizados para verificar o encaminhamento autorizado?
  • Dependências dos clientes: que parceiros ou clientes guardaram os seus endereços atuais nos respetivos sistemas?

Por exemplo, uma autorização de origem de rota, ou ROA (Route Origin Authorization), regista que número de sistema autónomo pode originar um prefixo IP. Um prefixo é um bloco de endereços; um número de sistema autónomo identifica uma rede no encaminhamento entre redes. A especificação das ROA define essa autorização restrita. Não é uma garantia geral de que o tráfego chegará ao destino nem de que uma rota inteira é segura.

Distinga as falhas para as quais precisa de se preparar

Uma falha de serviço significa que algo está indisponível: um fornecedor, uma conta ou uma função administrativa necessária. Pergunte o que continua a funcionar e que alterações se tornam impossíveis.

Uma alteração dos termos ou das políticas significa que a relação se mantém, mas as suas condições mudaram. Pergunte que serviço concreto ou transação prevista é afetado, em vez de presumir que todas as propostas têm a mesma consequência.

Uma obrigação legal decorre das leis aplicáveis às suas operações. É uma questão distinta daquilo que uma instituição técnica reivindica através das suas políticas. Na Nota 4, sobre soberania dos dados, Lu Heng distingue capacidades técnicas de autoridade jurídica. Localizar um servidor num determinado país não resolve, por si só, todas as questões de acesso, controlo ou jurisdição.

Teste o processo de recuperação

Escolha uma interrupção e percorra os passos da resposta com as pessoas que a executariam. Se um fornecedor falhar, consegue transferir o serviço? Se os endereços IP tiverem de mudar, que clientes precisam de agir? Se não for possível atualizar os registos, de que provas e mecanismos operacionais precisaria?

Registe os passos efetivamente realizados, as dependências de outras entidades e o tempo que o exercício demorou. Um procedimento documentado que nunca foi testado é diferente de um que a sua equipa consegue executar.

Algumas lacunas estão sob o seu controlo: falta de acesso a uma conta, uma renovação não documentada ou uma mudança de fornecedor não testada. Outras são estruturais. Não apresente a substituição de uma entidade de registo como uma opção disponível apenas porque gostaria que existisse.

Transforme o exercício numa pergunta mais útil

A proposta de Lu Heng é que a coordenação necessária se mantenha restrita e substituível. A mesma pergunta pode orientar a sua análise: este modelo ajuda uma rede a continuar a operar ou torna-a dependente de um administrador que não pode abandonar?

O exercício fica concluído quando consegue identificar a dependência, explicar o efeito sobre um cliente e apontar uma resposta testada — ou uma lacuna específica que ainda precisa de solução. Isso é mais útil do que uma promessa genérica de acompanhar as políticas da Internet.

Leia os direitos propostos por Lu Heng para a camada de coordenação para conhecer a mudança mais ampla para a qual esta abordagem aponta. Para uma introdução ao debate, regresse a porque é importante a descentralização.