Sebastien Rousseau

INFRA

Harvest now, decrypt later

The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

4 articles

APPLIED AI

Infrastructure de paiement post-quantique : pourquoi les banques remplaceront plutôt que d'adapter les rails hérités

Récolter-maintenant-déchiffrer-plus-tard transforme les messages de paiement protégés par TLS aujourd'hui en exposition déchiffrée demain. ML-KEM et ML-DSA sont d'un ordre de grandeur supérieurs aux clés RSA et ECC pour lesquelles les rails hérités ont été dimensionnés — l'adaptation déclenche fragmentation, latence et épuisement HSM. La décision architecturale de 2026 : rustine ou remplacement, avant que l'horloge réglementaire ne s'arrête.

APPLIED AI

La réinitialisation de la cryptographie quantique en 2026 : normes PQC, assurance QKD et le chantier de migration que les banques ne peuvent plus différer

La cryptographie quantique en 2026 n'est plus un débat sur l'imminence des ordinateurs quantiques. C'est un programme de migration qui touche la cryptographie post-quantique, la crypto-agilité, l'assurance de la distribution quantique de clés, les normes de protocole, la maturité des fournisseurs et les données financières à longue durée de vie déjà exposées au risque « harvest-now-decrypt-later ».

APPLIED AI

La meilleure architecture d'infrastructure cloud en 2026 : un blueprint AI-native, multi-cloud et préparé au quantique pour les services financiers

L'architecture cloud en 2026 s'est cristallisée autour de six piliers : infrastructure AI-native, multi-cloud intelligent, conception serverless-first avec WebAssembly en périphérie, edge computing, sécurité automatisée avec crypto-agilité, et opérations durables à haute densité. Pour les banques, la question est de savoir s'il faut consommer le cloud ou le concevoir — sous pression convergente de l'agentic commerce, des unit economics agentiques, du risque quantique harvest-now-decrypt-later, de la sécurité MCP et de la contagion algorithmique, de l'identité cryptographique des agents, des exigences de continuous treasury, et du Règlement européen sur l'IA.

APPLIED AI

Sécuriser le registre : guide à l'usage des conseils d'administration sur la migration post-quantique en banque de financement

Le risque quantique est passé de la curiosité académique au mandat réglementaire. Avec la feuille de route du G7 de janvier 2026, des calendriers UE, UK et australien désormais clarifiés, et BIS Project Leap qui a fait la démonstration de la faisabilité en système de paiement réel, la question pour les conseils d'administration n'est plus celle de la migration, mais celle des délais.