Sebastien Rousseau

CATEGORY

Infrastructure & cryptography

Post-quantum cryptography, cloud-native banking, platform engineering, and the engineering stack that runs the rail.

14 tags

Tags in this category

  • Post-quantum cryptography — 68 articles

    NIST PQ standards, harvest-now-decrypt-later threat, hybrid handshakes, and the migration of banking cryptography to lattice-based primitives.

  • Quantum computing — 24 articles

    Hardware progress, quantum algorithms, the timeline-to-threat, and where quantum compute crosses paths with banking workloads.

  • Cloud-native banking — 23 articles

    Kubernetes, service mesh, multi-region resilience, and the cloud-native architecture patterns banks are adopting under DORA.

  • Platform engineering — 15 articles

    Internal developer platforms, golden paths, paved roads — how banking technology orgs ship engineering productivity.

  • Sovereign cloud — 13 articles

    Data-residency, regulatory-region cloud, and the architectural trade-offs of running banking workloads inside sovereign boundaries.

  • Blockchain — 8 articles

    Distributed ledger technology in financial infrastructure — consensus, validators, smart-contract execution, and where the primitive shows up in banking.

  • Crypto-agility — 7 articles

    Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

  • Cybersecurity — 7 articles

    Operational security in banking — threats, controls, incident response, and the regulatory expectations around resilience.

  • ML-KEM — 6 articles

    FIPS 203 — the standardised post-quantum key encapsulation mechanism (formerly CRYSTALS-Kyber).

  • Cryptography — 6 articles

    Applied cryptography in banking — hashes, signatures, KEMs, key management, and the cryptographic primitives that secure the rails.

  • Operational resilience — 5 articles

    Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

  • Harvest now, decrypt later — 4 articles

    The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

  • ML-DSA — 3 articles

    FIPS 204 — the standardised post-quantum digital signature algorithm (formerly CRYSTALS-Dilithium).

  • Edge computing — 2 articles

    Edge workers, anti-fraud at the edge, CDN-as-platform — the role of edge compute in financial workloads.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib und die Post-Quanten-Migration der Banken 2026: Von Normen zu Code

KyberLib überführt die Post-Quanten-Migration der Banken vom Richtlinienpapier in inspizierbaren Rust — FIPS 203 ML-KEM-Schlüsselkapselung, hybride klassisch-plus-quantensichere Handshakes, no_std-Kompilierung für HSM, krypto-agile Abstraktionsgrenzen und der Governance-Nachweis nach DORA Artikel 5, den Vorstände jetzt benötigen.

APPLIED AI

CloudCDN: Eine quelloffene Blaupause für die KI-native Edge 2026

CloudCDN ist eine quelloffene Blaupause für die KI-native Edge — ein Zero-Trust-MCP-Gateway mit 42 Werkzeugen, atomares Durable-Objects-Rate-Limiting, WebAuthn-Passkeys, signierte URLs, SLSA Level 3 Provenance und 3.185 Tests bei 100 % Abdeckung, abgebildet auf DORA, BCBS 239 und Basel III.

APPLIED AI

Der Großbetragszahlungsverkehr-Index 2026: ISO 20022, tokenisierte Einlagen, Echtzeit-Rails und grenzüberschreitende Abwicklung

Ein Indexrahmen zur Messung der Reife des Großbetragszahlungsverkehrs 2026: ISO-20022-Konformität für strukturierte Adressen vor dem SWIFT-Meilenstein November 2026, Abwicklung über tokenisierte Einlagen, grenzüberschreitende Atomarität nach BIS Project Agorá, Orchestrierung von Echtzeit-Rails und Liquiditätseffizienz. Vier Prozentwerte — Vollständigkeit strukturierter Daten, Optimalität des Rail-Routings, Verzögerung der Abrechnungsendgültigkeit und Abdeckung der Agorá-Korridore — übersetzen die Zahlungsverkehrs-Aufstellung in aufsichtsreife Nachweise.

APPLIED AI

Der Cloud-Native-Banking-Index 2026: DORA, Plattform-Engineering, souveräne Cloud und operative Resilienz

Eine Engineering-Blaupause für Cloud-natives Banking in der DORA-Prüfungsphase. Fünf Plattform-Engineering-Primitive — Kubernetes-Paved-Roads, Backstage-Portal, GitOps via ArgoCD, Open Policy Agent am Admission, OpenTelemetry End-to-End — liefern Artikel-8-Registernachweise im Takt der Pipeline. Jährlich getestete Exit-Ausführung für CTPP-abhängige CIFs gegen BIA-abgeleitete RTO-Ziele. Souveräne Cloud-Optionen (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) als Engineering-Entscheidungen, nicht als Branding.

APPLIED AI

Der Quantum-Safe-Banking-Index 2026: PQC, QKD, Krypto-Agilität

Index-Framework zur Messung der Quantum-Safe-Banking-Reife 2026: kryptografische Stückliste, hybride TLS-Bereitstellung, Migrationsfortschritt nach NIST FIPS 203 / 204 / 205, Krypto-Agilitäts-Primitive sowie Harvest-now-decrypt-later-Exposition langlebiger vertraulicher Daten. Die Quantum-Scorecard auf Vorstandsebene definiert vier exakte Prozentsätze — Inventarvollständigkeit, HNDL-Exposition, NIST-Migrationsfortschritt, Krypto-Agilitäts-Reife — und verwandelt Projektstatus in aufsichtsfähigen Nachweis.

APPLIED AI

Der Agentic-AI-Index für Banken 2026: Autonomie, Governance, Audit

Engineering-Blaupause für Agentic AI in Tier-1-Banken: Klassifikation nach Berechtigungen statt Intelligenz, jeder produktive Agent ab Tag eins als SR-11-7- / SS1/23-Modell behandeln und die fünfteilige Kontrollebene aus OAuth-skopierten Service-Konten, deterministischem semantischem Routing, OPA-Policy-Gates, unveränderlichen WORM-Audit-Protokollen und getesteter Notabschaltung bauen — so werden autonome Workflows zu prüffähigem Nachweis.

APPLIED AI

Post-Quanten-Zahlungsinfrastruktur: Warum Banken bestehende Rails ersetzen statt nachrüsten

Ernten-jetzt-Entschlüsseln-später verwandelt die heute TLS-geschützten Zahlungsnachrichten in das entschlüsselte Risiko von morgen. ML-KEM und ML-DSA sind eine Größenordnung umfangreicher als die RSA- und ECC-Schlüssel, für die bestehende Rails dimensioniert wurden — Nachrüstung löst Paketfragmentierung, Latenz und HSM-Erschöpfung aus. Die architektonische Entscheidung 2026 lautet: flicken oder ersetzen, bevor die regulatorische Uhr abläuft.

APPLIED AI

Wholesale Digital Markets UK: Tokenisierte Gilts und Champion-Rolle

Die britische Champion-Rolle für Wholesale Digital Markets macht tokenisierte Gilts, DLT-basierte Abwicklung und digitale Wholesale-Finanzierung zum nationalen Wettbewerbsprojekt. Die strategische Frage 2026 für Banken heißt Designdisziplin — welche tokenisierten Vermögenswerte laufen auf welcher Plattform, wie wird Abwicklungsrisiko nachgewiesen, und wie verteidigt die City ihre Wholesale-Rolle gegen Singapur, die Schweiz und Frankfurt.

APPLIED AI

ISO 20022 nach Migration: Zahlungsdaten als Bankprodukte 2026

ISO 20022 nach der Migration ist kein Projektabschluss, sondern der Beginn einer Chance für Zahlungs-Datenprodukte. Strukturierte Adressen, Verwendungszweck-Codes, Rechnungsdetails und reiche Statusereignisse werden zu Produkten für Abstimmung, Betrug, Liquidität und Compliance. Die Frage 2026 ist Designdisziplin: Welche Zahlungsdaten tragen welchen Kunden-Workflow.