Sebastien Rousseau

CATEGORY

Infrastructure & cryptography

Post-quantum cryptography, cloud-native banking, platform engineering, and the engineering stack that runs the rail.

14 tags

Tags in this category

  • Post-quantum cryptography — 68 articles

    NIST PQ standards, harvest-now-decrypt-later threat, hybrid handshakes, and the migration of banking cryptography to lattice-based primitives.

  • Quantum computing — 24 articles

    Hardware progress, quantum algorithms, the timeline-to-threat, and where quantum compute crosses paths with banking workloads.

  • Cloud-native banking — 23 articles

    Kubernetes, service mesh, multi-region resilience, and the cloud-native architecture patterns banks are adopting under DORA.

  • Platform engineering — 15 articles

    Internal developer platforms, golden paths, paved roads — how banking technology orgs ship engineering productivity.

  • Sovereign cloud — 13 articles

    Data-residency, regulatory-region cloud, and the architectural trade-offs of running banking workloads inside sovereign boundaries.

  • Blockchain — 8 articles

    Distributed ledger technology in financial infrastructure — consensus, validators, smart-contract execution, and where the primitive shows up in banking.

  • Crypto-agility — 7 articles

    Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

  • Cybersecurity — 7 articles

    Operational security in banking — threats, controls, incident response, and the regulatory expectations around resilience.

  • ML-KEM — 6 articles

    FIPS 203 — the standardised post-quantum key encapsulation mechanism (formerly CRYSTALS-Kyber).

  • Cryptography — 6 articles

    Applied cryptography in banking — hashes, signatures, KEMs, key management, and the cryptographic primitives that secure the rails.

  • Operational resilience — 5 articles

    Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

  • Harvest now, decrypt later — 4 articles

    The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

  • ML-DSA — 3 articles

    FIPS 204 — the standardised post-quantum digital signature algorithm (formerly CRYSTALS-Dilithium).

  • Edge computing — 2 articles

    Edge workers, anti-fraud at the edge, CDN-as-platform — the role of edge compute in financial workloads.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib e la migrazione post-quantistica delle banche nel 2026: dagli standard al codice

KyberLib trasforma la migrazione bancaria post-quantistica da policy paper a Rust ispezionabile — incapsulamento delle chiavi ML-KEM FIPS 203, handshake ibridi classici e post-quantistici, compilazione no_std per HSM, confini di astrazione crypto-agili e le evidenze di governance che l'Articolo 5 di DORA chiede ora ai consigli di amministrazione.

APPLIED AI

CloudCDN: un blueprint open source per l'edge AI-nativo nel 2026

CloudCDN è un blueprint open source per l'edge AI-nativo — un gateway MCP zero-trust con 42 strumenti, rate limiting atomico su Durable Objects, passkey WebAuthn, URL firmati, provenance di build SLSA Level 3 e 3.185 test al 100% di copertura, mappati su DORA, BCBS 239 e Basel III.

APPLIED AI

L'indice dei pagamenti all'ingrosso nel 2026: ISO 20022, depositi tokenizzati, binari real-time e regolamento transfrontaliero

Un quadro di indice per misurare la prontezza dei pagamenti all'ingrosso nel 2026: conformità dell'indirizzo strutturato ISO 20022 in vista della scadenza SWIFT di novembre 2026, regolamento in depositi tokenizzati, atomicità transfrontaliera di BIS Project Agorá, orchestrazione dei binari real-time ed efficienza di liquidità. Quattro percentuali — completezza dei dati strutturati, ottimalità del routing dei binari, latenza della definitività del regolamento e copertura dei corridoi Agorá — trasformano la postura delle operazioni di pagamento in evidenza pronta per la vigilanza.

APPLIED AI

L'indice del banking cloud-nativo 2026: DORA, ingegneria di piattaforma, cloud sovrano e resilienza operativa

Un blueprint ingegneristico per il banking cloud-nativo in fase di audit DORA. Cinque primitive di ingegneria di piattaforma — paved road Kubernetes, portale Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry end-to-end — generano l'evidenza del registro Articolo 8 alla velocità della pipeline. Test di esecuzione di uscita annuale per i CIF dipendenti da CTPP rispetto ai target RTO derivati dalla BIA.

APPLIED AI

L'Indice Quantum-Safe Banking nel 2026: Crittografia Post-Quantistica, QKD, Crypto-Agility e Rischio Harvest-Now-Decrypt-Later

Un quadro indicizzato per misurare la prontezza quantum-safe delle banche nel 2026: distinta crittografica dei materiali, distribuzione TLS ibrida, avanzamento della migrazione NIST FIPS 203 / 204 / 205, primitive di crypto-agility ed esposizione harvest-now-decrypt-later sui dati riservati a lunga vita. La Quantum Scorecard a livello di consiglio definisce quattro percentuali esatte — completezza dell'inventario, esposizione HNDL, avanzamento NIST, prontezza di crypto-agility — che trasformano gli stati di progetto in evidenze pronte per la vigilanza.

APPLIED AI

Agentic AI Index per le banche 2026: autonomia, governance, auditability

Un progetto ingegneristico per l'agentic AI nelle banche tier-1: classificare per permessi e non per intelligenza, trattare ogni agente in produzione come un modello SR 11-7 / SS1/23 dal primo giorno e costruire il control plane a cinque componenti — account di servizio OAuth-scoped, routing semantico deterministico, gate di policy OPA, registri di audit WORM immutabili e un interruttore di emergenza testato — che trasforma flussi di lavoro autonomi in evidenze auditabili.

APPLIED AI

Banking Infrastructure Index 2026: AI agentica, quantum-safe, cloud, pagamenti

L'infrastruttura bancaria nel 2026 ha raggiunto il punto in cui serve un indice, non un altro elenco di tendenze. Un framework ispirato allo Stanford AI Index per misurare la prontezza delle banche su agentic AI, sicurezza quantum-safe, resilienza cloud-nativa e pagamenti wholesale — misurati come un unico modello operativo.

APPLIED AI

Infrastruttura pagamenti post-quantistica: perché le banche potrebbero sostituire i rail legacy invece di adattarli

Raccogli-ora-decifra-dopo trasforma i messaggi di pagamento protetti da TLS di oggi nell'esposizione decifrata di domani. ML-KEM e ML-DSA sono un ordine di grandezza più grandi delle chiavi RSA ed ECC per cui i rail legacy erano dimensionati: l'adattamento innesca frammentazione, latenza ed esaurimento HSM. La decisione architetturale del 2026 è se rattoppare o sostituire prima che scada l'orologio regolamentare.

APPLIED AI

Mercati digitali all'ingrosso nel Regno Unito: gilts tokenizzati, regolamento e il nuovo ruolo di champion

Il ruolo di Wholesale Digital Markets Champion del Regno Unito rende i gilts tokenizzati, il regolamento basato su DLT e la finanza digitale all'ingrosso un progetto di competitività nazionale. La domanda strategica 2026 per le banche è disciplina di progettazione: quali asset tokenizzati su quale piattaforma, come si dimostra il rischio di regolamento e come difendere il ruolo all'ingrosso della City contro Singapore, Svizzera e Francoforte.

APPLIED AI

ISO 20022 dopo la migrazione: trasformare i dati di pagamento in prodotti bancari nel 2026

ISO 20022 dopo la migrazione non è una chiusura di progetto: è l'inizio di un'opportunità di prodotto di dati. Indirizzi strutturati, codici scopo, dettagli di fattura e status ricchi diventano prodotti di riconciliazione, frode, liquidità e conformità. La domanda del 2026 è disciplina di progettazione: quali dati di pagamento alimentano quale workflow cliente, a quale prezzo per quale corporate.