Sebastien Rousseau

CATEGORY

Infrastructure & cryptography

Post-quantum cryptography, cloud-native banking, platform engineering, and the engineering stack that runs the rail.

14 tags

Tags in this category

  • Post-quantum cryptography — 68 articles

    NIST PQ standards, harvest-now-decrypt-later threat, hybrid handshakes, and the migration of banking cryptography to lattice-based primitives.

  • Quantum computing — 24 articles

    Hardware progress, quantum algorithms, the timeline-to-threat, and where quantum compute crosses paths with banking workloads.

  • Cloud-native banking — 23 articles

    Kubernetes, service mesh, multi-region resilience, and the cloud-native architecture patterns banks are adopting under DORA.

  • Platform engineering — 15 articles

    Internal developer platforms, golden paths, paved roads — how banking technology orgs ship engineering productivity.

  • Sovereign cloud — 13 articles

    Data-residency, regulatory-region cloud, and the architectural trade-offs of running banking workloads inside sovereign boundaries.

  • Blockchain — 8 articles

    Distributed ledger technology in financial infrastructure — consensus, validators, smart-contract execution, and where the primitive shows up in banking.

  • Crypto-agility — 7 articles

    Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

  • Cybersecurity — 7 articles

    Operational security in banking — threats, controls, incident response, and the regulatory expectations around resilience.

  • ML-KEM — 6 articles

    FIPS 203 — the standardised post-quantum key encapsulation mechanism (formerly CRYSTALS-Kyber).

  • Cryptography — 6 articles

    Applied cryptography in banking — hashes, signatures, KEMs, key management, and the cryptographic primitives that secure the rails.

  • Operational resilience — 5 articles

    Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

  • Harvest now, decrypt later — 4 articles

    The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

  • ML-DSA — 3 articles

    FIPS 204 — the standardised post-quantum digital signature algorithm (formerly CRYSTALS-Dilithium).

  • Edge computing — 2 articles

    Edge workers, anti-fraud at the edge, CDN-as-platform — the role of edge compute in financial workloads.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib a postkvantová migrace bank 2026: od standardů ke kódu

KyberLib mění postkvantovou migraci bank z politického dokumentu ve zkontrolovatelný Rust — zapouzdření klíčů ML-KEM dle FIPS 203, hybridní klasicko-kvantové handshaky, kompilace no_std pro HSM, krypto-agilní abstrakční hranice a důkazy pro governance podle článku 5 DORA, které představenstva nyní potřebují.

APPLIED AI

CloudCDN: Open source plán pro AI-nativní edge v roce 2026

CloudCDN je open source blueprint pro AI-nativní edge — zero-trust MCP brána se 42 nástroji, atomické omezování rychlosti přes Durable Objects, WebAuthn passkeys, podepsané URL, provenience SLSA Level 3 a 3 185 testů při 100% pokrytí, mapováno na DORA, BCBS 239 a Basel III.

APPLIED AI

Index velkoobchodních plateb v roce 2026: ISO 20022, tokenizované vklady, real-time koleje a přeshraniční zúčtování

Indexový rámec pro měření připravenosti velkoobchodních plateb v roce 2026: shoda strukturovaných adres ISO 20022 před listopadovým milníkem SWIFT 2026, zúčtování tokenizovanými vklady, přeshraniční atomicita BIS Project Agorá, orchestrace real-time kolejí a efektivita likvidity. Čtyři procenta — úplnost strukturovaných dat, optimalita směrování po kolejích, prodleva finality zúčtování a pokrytí koridorů Agorá — promění postavení platebních provozů v důkaz připravený pro dohled.

APPLIED AI

Index cloud-native bankovnictví 2026: DORA, platformové inženýrství, suverénní cloud a provozní odolnost

Inženýrský plán pro cloud-native bankovnictví v auditní fázi DORA. Pět primitiv platformového inženýrství — paved roads na Kubernetes, portál Backstage, GitOps přes ArgoCD, admission s Open Policy Agent a OpenTelemetry napříč prostředím — produkuje evidenci do registru podle článku 8 rychlostí pipeline. Roční ověřený exit pro CIF závislé na CTPP proti cílům RTO odvozeným z BIA. Možnosti suverénního cloudu (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) řešené jako inženýrské rozhodnutí, ne branding.

APPLIED AI

Index kvantově bezpečného bankovnictví v roce 2026: postkvantová kryptografie, QKD, kryptografická agilita a riziko HNDL

Indexový rámec pro měření připravenosti bank na kvantovou bezpečnost v roce 2026: kryptografický bill of materials, nasazení hybridního TLS, postup migrace na NIST FIPS 203 / 204 / 205, primitiva kryptografické agility a expozice harvest-now-decrypt-later napříč daty s dlouhou životností. Skóre kvantové připravenosti pro správní radu definuje čtyři přesné procentuální ukazatele — úplnost inventarizace, expozice HNDL, postup migrace na NIST, připravenost kryptografické agility — které přemění statusy projektů na důkazy připravené pro dohledový orgán.

APPLIED AI

Index agentní AI pro banky v roce 2026: měření autonomie, governance, auditovatelnosti a obchodního dopadu

Inženýrský plán pro agentní AI v bankách první kategorie: klasifikujte podle oprávnění, nikoli podle inteligence, zacházejte s každým produkčním agentem jako s modelem SR 11-7 / SS1/23 od prvního dne a vybudujte pětidílnou řídicí rovinu — servisní účty s OAuth oprávněními, deterministické sémantické směrování, politické brány OPA, nezměnitelné auditní protokoly WORM a otestovaný nouzový vypínač — která promění autonomní pracovní postupy v auditovatelný důkaz.

APPLIED AI

Postkvantová infrastruktura plateb: proč banky nahradí, místo aby upravovaly starší kolejnice

Sklízej-nyní-dešifruj-později mění dnešní platební zprávy chráněné TLS v zítřejší dešifrovanou expozici. ML-KEM a ML-DSA jsou o řád větší než klíče RSA a ECC, pro něž byly starší kolejnice dimenzovány — úprava vyvolává fragmentaci, latenci a vyčerpání HSM. Architektonická volba roku 2026 zní, zda záplatovat, nebo nahradit, než vyprší regulační lhůta.

APPLIED AI

Velkoobchodní digitální trhy v UK: tokenizované gilty, vypořádání a nová role Champion

Britská role Wholesale Digital Markets Champion činí z tokenizovaných giltů, vypořádání na bázi DLT a digitálních velkoobchodních financí národní projekt konkurenceschopnosti. Strategickou otázkou roku 2026 pro banky je disciplína návrhu — která tokenizovaná aktiva patří na kterou platformu, jak doložit riziko vypořádání a jak obhájit velkoobchodní roli City of London proti Singapuru, Švýcarsku a Frankfurtu.

APPLIED AI

ISO 20022 po migraci: přeměna platebních dat na bankovní produkty v roce 2026

ISO 20022 po migraci není uzavření projektu — je to start příležitosti datového produktu. Strukturované adresy, kódy účelu, fakturační detaily a bohaté stavové události se stávají produkty odsouhlasení, podvodů, likvidity a compliance. Otázka pro rok 2026 je disciplína návrhu: která platební data nesou který klientský workflow, oceněný pro kterou korporaci.