Sebastien Rousseau

FIPS 203 · ML-KEM · BANKING MIGRATION

KyberLib — ML-KEM di livello produzione in Rust

«Valutata da Qtonic Quantum Lab — registro indipendente di crittografia post-quantistica — e adottata da QGram (Quantum2pi) per la messaggistica cifrata end-to-end. Entrambe verificabili senza passare da me.»

Leggi il caso di studio

«Valutata da Qtonic Quantum Lab — registro indipendente di crittografia post-quantistica — e adottata da QGram (Quantum2pi) per la messaggistica cifrata end-to-end. Entrambe verificabili senza passare da me.»

Problema

Le banche affrontano la transizione SWIFT agli indirizzi strutturati del 14 novembre 2026 e una finestra più lunga di migrazione post-quantistica NIST. Le implementazioni PQC esistenti si presentano come documenti di policy, codice di laboratorio o scatole nere HSM proprietarie — nessuna leggibile, testabile o firmabile da un architetto dei pagamenti.

Cosa ho costruito

KyberLib trasforma FIPS 203 ML-KEM (CRYSTALS-Kyber) in Rust ispezionabile. Handshake ibridi classico più quantistico, compilazione no_std per l'integrazione in HSM, frontiere di astrazione cripto-agili e le evidenze di governance dell'articolo 5 di DORA di cui i consigli hanno oggi bisogno per sostenere la migrazione PQC senza assumere un rischio fornitore opaco.

In cifre

FIPS 203
Allineato al percorso di pubblicazione NIST
Top 44 %
Su circa 182 librerie PQC (Qtonic Lab)
no_std
Integrabile in HSM ed enclavi sicure
1 adottatore
Messenger post-quantistico QGram (Quantum2pi)

Rigore ingegneristico

  • Standard crittografico

    FIPS 203 (ML-KEM, già CRYSTALS-Kyber)

  • Supporto handshake ibrido

    TLS classico + modalità ML-KEM-768 X25519MLKEM768

  • Compilazione

    no_std — integrabile in HSM, enclavi sicure e target embedded

  • Cripto-agilità

    Le frontiere di astrazione consentono lo scambio di algoritmo senza modifiche all'API

  • Licenza

    Apache-2.0 / MIT

Verificato in modo indipendente

  • Citata nel white paper EPAA Quantum-Safe Payments (settembre 2025)
  • Presentata nell'articolo del 12/06/2026: KyberLib e la migrazione bancaria post-quantistica
  • Allineata al percorso di pubblicazione NIST FIPS 203 / 204 / 205
  • Valutata da Qtonic Quantum Lab — registro indipendente di valutazione della crittografia post-quantistica, circa 182 librerie PQC valutate (top 44%, nessuna inclusione a pagamento da parte di fornitori)
  • Adottata da QGram (Quantum2pi) — un messenger peer-to-peer post-quantistico cifrato end-to-end che utilizza KyberLib per la cifratura dei messaggi (verificabile su f6s.com/software/qgram)

Articoli correlati

AVANTI

Vuoi questo tipo di evidenze nella tua banca?

Revisioni di architettura, piani di migrazione post-quantistica, programmi di Treasury API — tutto firmato, tutto verificabile.

Contattami

ALTRI CASI DI STUDIO

Altri casi di studio