Sebastien Rousseau

INFRA

Harvest now, decrypt later

The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

6 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Kvantové svítání pro CIB: od KyberLib ke kvantově odolnému platebnímu stacku

BIS Quantum Dawn a PQC roadmapa G7 z ledna 2026 přesunuly postkvantovou kryptografii z výzkumu na agendu představenstev. Tento text rozšiřuje KyberLib z nástroje na podnikový transformační program CIB — pokrývá vysokohodnotové platební rails, trade finance, custody a vykazování, které dnes regulátoři vyžadují.

APPLIED AI

Postkvantová infrastruktura plateb: proč banky nahradí, místo aby upravovaly starší kolejnice

Sklízej-nyní-dešifruj-později mění dnešní platební zprávy chráněné TLS v zítřejší dešifrovanou expozici. ML-KEM a ML-DSA jsou o řád větší než klíče RSA a ECC, pro něž byly starší kolejnice dimenzovány — úprava vyvolává fragmentaci, latenci a vyčerpání HSM. Architektonická volba roku 2026 zní, zda záplatovat, nebo nahradit, než vyprší regulační lhůta.

APPLIED AI

Reset kvantové kryptografie v roce 2026: standardy PQC, ujištění o QKD a migrační práce, kterou banky nemohou odložit

Kvantová kryptografie v roce 2026 už není debatou o tom, zda jsou kvantové počítače na spadnutí. Je to migrační program napříč postkvantovou kryptografií, kryptografickou agilitou, ujištěním o kvantové distribuci klíčů, protokolovými standardy, připraveností dodavatelů a dlouhožijícími finančními daty, která jsou již vystavena riziku harvest-now-decrypt-later.

APPLIED AI

Nejlepší cloudová infrastrukturní architektura v roce 2026: AI-nativní, multi-cloudový a kvantově odolný plán pro finanční služby

Cloudová architektura v roce 2026 krystalizovala okolo šesti pilířů: AI-nativní infrastruktura, inteligentní multi-cloud, serverless-first design s WebAssembly na edge, edge computing, automatizovaná bezpečnost s krypto-agilitou a udržitelný provoz s vysokou hustotou. Pro banky je otázkou, zda cloud spotřebovávat, nebo jej navrhovat — pod sbíhajícím se tlakem agentního obchodu, agentní ekonomiky jednotky, kvantového rizika harvest-now-decrypt-later, MCP bezpečnosti a algoritmické nákazy, kryptografické identity agenta, požadavků kontinuální treasury a EU AI Act.

APPLIED AI

Zabezpečení účetní knihy: příručka na úrovni správní rady k postkvantové migraci pro firemní finance

Kvantové riziko přešlo od výzkumné zajímavosti k aktivnímu regulačnímu mandátu. S plánem G7 zveřejněným v lednu 2026, s vyjasněnými časovými plány EU, Spojeného království a ASD a s projektem BIS Project Leap, který prokázal proveditelnost na úrovni centrální banky, už otázka pro správní rady nezní, zda migrovat. Zní, zda lze migraci dokončit dříve, než vyprší kryptografická doba životnosti dnešních dat.