Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

27 articles

INFRASTRUCTURE & CRYPTOGRAPHY

אבטחת ניהול סיסמאות בבנקאות ארגונית: Hashing רב-אלגוריתמי ושדרוגים עם hsh

בעידן של פיענוח מואץ-GPU ודרישות DORA, ריקבון קריפטוגרפי הוא סיכון מערכתי. כל hash מורשתי של PBKDF2 או scrypt השוכן במסד נתונים בנקאי הוא ספירה לאחור לפריצה. hsh מציג שדרוגים בטוחי-זיכרון וללא השבתה...

POLICY & RESILIENCE

http-handle: כניסת קצה בעלת ביצועים גבוהים וללא תלויות לבנקאות ב-2026

http-handle הוא קובץ בינארי של Rust המקושר סטטית המספק 180,000 בקשות לשנייה בקצה הבנקאי ללא תלויות זמן ריצה, עם אימות mTLS ו-JWT משולב, HTTP/2 ו-HTTP/3 המנוהלים דרך ALPN, ויכולת תצפית OTLP — וסוגר את פערי האבטחה והחוסן שמותירים Nginx ו-Envoy פתוחים.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib והמעבר הפוסט-קוונטי של הבנקאות ב-2026: מתקנים לקוד

KyberLib הופך את המעבר הפוסט-קוונטי בבנקאות מנייר מדיניות לקוד Rust ניתן לבדיקה — אנקפסולציה של מפתחות ML-KEM לפי FIPS 203, לחיצות יד היברידיות קלאסיות-פלוס-קוונטיות, קומפילציית no_std עבור HSM, גבולות הפשטה קריפטו-גמישים, וראיות הממשל לפי סעיף 5 של DORA שדירקטוריונים זקוקים להן כעת.

APPLIED AI

CloudCDN: תכנית אב של קוד פתוח לקצה ילידי-AI ב-2026

CloudCDN היא תכנית אב של קוד פתוח לקצה ילידי-AI — שער MCP באפס-אמון עם 42 כלים, הגבלת קצב אטומית ב-Durable Objects, passkeys של WebAuthn, כתובות URL חתומות, מקור build ברמת SLSA Level 3 ו-3,185 בדיקות בכיסוי של 100%, במיפוי ל-DORA, ל-BCBS 239 ול-Basel III.

APPLIED AI

מדד הבנקאות ענן-נייטיב ב-2026: DORA, הנדסת פלטפורמה, ענן ריבוני וחוסן תפעולי

שרטוט הנדסי לבנקאות ענן-נייטיב בשלב ביקורת DORA. חמישה יסודות של הנדסת פלטפורמה — מסלולים סלולים ב-Kubernetes, פורטל Backstage, GitOps באמצעות ArgoCD, admission עם Open Policy Agent ו-OpenTelemetry מקצה לקצה — מייצרים ראיות למרשם סעיף 8 בקצב הצנרת. בדיקת יציאה שנתית לפונקציות CIF התלויות ב-CTPP מול יעדי RTO הנגזרים מ-BIA. חלופות ענן ריבוני (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) נבחנות כהחלטות הנדסיות, לא כמיתוג.

APPLIED AI

מדד הבנקאות הקוונטית-בטוחה ב-2026: קריפטוגרפיה פוסט-קוונטית, QKD, גמישות קריפטוגרפית וסיכון Harvest-Now-Decrypt-Later

מסגרת מדד למדידת מוכנות בנקאית קוונטית-בטוחה ב-2026: כתב כמויות קריפטוגרפי, פריסת TLS היברידי, התקדמות הגירה ל-NIST FIPS 203 / 204 / 205, פרימיטיבים של גמישות קריפטוגרפית וחשיפת harvest-now-decrypt-later על פני נתונים סודיים ארוכי-חיים. כרטיס הניקוד הקוונטי לדירקטוריון מגדיר ארבעה אחוזים מדויקים — שלמות המצאי, חשיפת HNDL, התקדמות הגירת NIST, מוכנות לגמישות קריפטוגרפית — שהופכים סטטוסים של פרויקטים לראיות מוכנות לפיקוח.

APPLIED AI

מדד סוכני AI לבנקים ב-2026: מדידת אוטונומיה, ממשל, יכולת ביקורת והשפעה עסקית

תוכנית הנדסית לסוכני AI אוטונומיים בבנקים מדרג-1: סיווג לפי הרשאות ולא לפי אינטליגנציה, התייחסות לכל סוכן בייצור כמודל SR 11-7 / SS1/23 מהיום הראשון, ובניית מישור הבקרה בן חמשת הרכיבים — חשבונות שירות מוגבלי-OAuth, ניתוב סמנטי דטרמיניסטי, שערי מדיניות OPA, יומני ביקורת WORM בלתי-משתנים ומתג חירום נבדק — שמהפך תהליכי עבודה אוטונומיים לראיות הניתנות לביקורת.

APPLIED AI

הנדסת סוכנים לבנקים: תוכנית אב ל-2026 עבור ההנהלה הבכירה והמהנדסים שיבנו אותה

בינת סוכנים חצתה משלב הפיילוט אל הייצור ברחבי הבנקאות הגלובלית. 70% מהמוסדות משתמשים בה במידה זו או אחרת; לאחד מכל חמישה בלבד יש מודל ממשל בשל. במקביל, יריבים אוטונומיים פועלים במהירות מכונה, מערך ה-COBOL הישן שהמערכות החדשות חייבות לתקשר עמו נכתב עבור הנחות עיבוד האצווה של שנות השישים, ומועד הסיום של EU AI Act למערכות בסיכון גבוה נמצא במרחק שנים-עשר שבועות. זהו המיצב ההנדסי והממשלי שבנק צריך להחזיק.

APPLIED AI

ארכיטקטורת תשתית הענן הטובה ביותר ב-2026: שרטוט AI-native, רב-ענני ומודע-קוונטי לשירותים פיננסיים

ארכיטקטורת ענן ב-2026 התגבשה סביב שש עמודי תווך: תשתית AI-native, multi-cloud אינטליגנטי, תכנון serverless-first עם WebAssembly בקצה, edge computing, אבטחה אוטומטית עם crypto-agility, ופעולות בנות-קיימא בצפיפות גבוהה. לבנקים, השאלה היא האם לצרוך את הענן או לעצב אותו — תחת לחץ מתכנס מ-agentic commerce, agentic unit economics, סיכון קוונטי של harvest-now-decrypt-later, אבטחת MCP והדבקה אלגוריתמית, זהות הצפנתית של סוכנים, דרישות continuous treasury, ו-EU AI Act.

APPLIED AI

אבטחת הפנקס: מדריך ברמת הדירקטוריון להגירה פוסט-קוונטית בפיננסים תאגידיים

הסיכון הקוונטי חדל להיות סקרנות מחקרית והפך למנדט רגולטורי פעיל. עם פרסום מפת הדרכים של G7 בינואר 2026, הבהרת לוחות הזמנים של האיחוד האירופי, בריטניה ו-ASD, ו-BIS Project Leap שמוכיח היתכנות ברמת הבנק המרכזי, השאלה עבור דירקטוריונים אינה עוד אם להגר, אלא אם ניתן להשלים את ההגירה בטרם יפוג חיי המדף הקריפטוגרפיים של הנתונים של היום.

APPLIED AI

OpenVoice: חדשנות מובילה בטכנולוגיית שכפול קול

OpenVoice מציע יתרונות משמעותיים על פני כלים קיימים. הוא מאפשר שליטה גמישה בסגנון הקול מעבר לגוון ולמרקם. יש לו גם יכולות חוצות-שפות בגישת zero-shot ללא נתונים נרחבים…

APPLIED AI

Àkàndé: GPT-Powered Voice Assistant for Executives

Àkàndé הוא עוזר קולי פתוח ב-Python המשלב זיהוי דיבור OpenAI Whisper, השלמות צ'אט GPT-4 ומטמון תגובות SQLite מקומי לתהליך עבודה מונחה-קול — יוצר סיכומי PDF באמצעות fpdf2 ושומר את כל הנתונים מקומית ללא שמירה בענן.

APPLIED AI

Audio Analyser: Azure Speech, NLP, and Translation Pipeline

Audio Analyser הוא כלי Python בקוד פתוח המחבר את Azure Cognitive Services speech-to-text, Text Analytics NLP ו-Translator לתוך יישום CherryPy אחד — הופך הקלטות שמע לתמלולים מובנים, ציוני סנטימנט ותרגומים רב-לשוניים ללא תלות בענן מעבר ל-Azure SDK.

APPLIED AI

LibMake: Rust Library Scaffold Generator

LibMake הוא כלי CLI בקוד פתוח ל-Rust שמייצר שלד ספרייה מלא מפקודה אחת או מקובץ תצורה TOML/YAML — כולל Cargo.toml, קובץ src/lib.rs עם תיעוד, בדיקות אינטגרציה, benchmarks ו-workflow של GitHub Actions עבור stable/beta/nightly Rust, clippy, rustfmt ו-cargo-audit.

APPLIED AI

Automating ISO 20022 Payment Files Creation with pain001

pain001 היא ספריית Python בקוד פתוח שמייצרת XML מסוג ISO 20022 pain.001.001.09 (CustomerCreditTransferInitiation) מקלט CSV או SQLite, מאמתת את הפלט מול סכמת XSD ומחשבת אוטומטית את CtrlSum ו-NbOfTxs — עם תמיכה ב-SEPA SCT וב-CBPR+.