Sebastien Rousseau

INFRA

Crypto-agility

Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

7 articles

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib et la migration post-quantique des banques en 2026 : des normes au code

KyberLib fait passer la migration bancaire post-quantique de la note de politique au Rust inspectable — encapsulation de clé ML-KEM FIPS 203, handshakes hybrides classique-plus-quantique, compilation no_std pour les HSM, frontières crypto-agiles et les preuves de gouvernance DORA Article 5 que les conseils exigent.

APPLIED AI

Index 2026 de la banque quantum-safe : cryptographie post-quantique, QKD, crypto-agilité et risque harvest-now-decrypt-later

Un cadre indiciel pour mesurer la préparation quantum-safe des banques en 2026 : nomenclature cryptographique (CBOM), déploiement TLS hybride, avancement de la migration vers FIPS 203 / 204 / 205 du NIST, primitives de crypto-agilité et exposition harvest-now-decrypt-later sur les données confidentielles à durée longue. Le tableau de bord quantique pour le conseil définit quatre pourcentages exacts — exhaustivité de l'inventaire, exposition HNDL, avancement de la migration NIST, préparation à la crypto-agilité — qui transforment des états d'avancement en preuves recevables par le superviseur.

APPLIED AI

Infrastructure de paiement post-quantique : pourquoi les banques remplaceront plutôt que d'adapter les rails hérités

Récolter-maintenant-déchiffrer-plus-tard transforme les messages de paiement protégés par TLS aujourd'hui en exposition déchiffrée demain. ML-KEM et ML-DSA sont d'un ordre de grandeur supérieurs aux clés RSA et ECC pour lesquelles les rails hérités ont été dimensionnés — l'adaptation déclenche fragmentation, latence et épuisement HSM. La décision architecturale de 2026 : rustine ou remplacement, avant que l'horloge réglementaire ne s'arrête.

APPLIED AI

La réinitialisation de la cryptographie quantique en 2026 : normes PQC, assurance QKD et le chantier de migration que les banques ne peuvent plus différer

La cryptographie quantique en 2026 n'est plus un débat sur l'imminence des ordinateurs quantiques. C'est un programme de migration qui touche la cryptographie post-quantique, la crypto-agilité, l'assurance de la distribution quantique de clés, les normes de protocole, la maturité des fournisseurs et les données financières à longue durée de vie déjà exposées au risque « harvest-now-decrypt-later ».

APPLIED AI

La meilleure architecture d'infrastructure cloud en 2026 : un blueprint AI-native, multi-cloud et préparé au quantique pour les services financiers

L'architecture cloud en 2026 s'est cristallisée autour de six piliers : infrastructure AI-native, multi-cloud intelligent, conception serverless-first avec WebAssembly en périphérie, edge computing, sécurité automatisée avec crypto-agilité, et opérations durables à haute densité. Pour les banques, la question est de savoir s'il faut consommer le cloud ou le concevoir — sous pression convergente de l'agentic commerce, des unit economics agentiques, du risque quantique harvest-now-decrypt-later, de la sécurité MCP et de la contagion algorithmique, de l'identité cryptographique des agents, des exigences de continuous treasury, et du Règlement européen sur l'IA.

APPLIED AI

Sécuriser le registre : guide à l'usage des conseils d'administration sur la migration post-quantique en banque de financement

Le risque quantique est passé de la curiosité académique au mandat réglementaire. Avec la feuille de route du G7 de janvier 2026, des calendriers UE, UK et australien désormais clarifiés, et BIS Project Leap qui a fait la démonstration de la faisabilité en système de paiement réel, la question pour les conseils d'administration n'est plus celle de la migration, mais celle des délais.

APPLIED AI

Les seuils quantiques bougent à nouveau

Un nouvel article suggère que l'algorithme de Shor pourrait s'exécuter sur seulement 10 000 qubits. Le seuil du calcul quantique cryptographiquement pertinent chute plus vite que la plupart ne le supposaient.