Sebastien Rousseau

CATEGORY

Infrastructure & cryptography

Post-quantum cryptography, cloud-native banking, platform engineering, and the engineering stack that runs the rail.

14 tags

Tags in this category

  • Post-quantum cryptography — 68 articles

    NIST PQ standards, harvest-now-decrypt-later threat, hybrid handshakes, and the migration of banking cryptography to lattice-based primitives.

  • Quantum computing — 24 articles

    Hardware progress, quantum algorithms, the timeline-to-threat, and where quantum compute crosses paths with banking workloads.

  • Cloud-native banking — 23 articles

    Kubernetes, service mesh, multi-region resilience, and the cloud-native architecture patterns banks are adopting under DORA.

  • Platform engineering — 15 articles

    Internal developer platforms, golden paths, paved roads — how banking technology orgs ship engineering productivity.

  • Sovereign cloud — 13 articles

    Data-residency, regulatory-region cloud, and the architectural trade-offs of running banking workloads inside sovereign boundaries.

  • Blockchain — 8 articles

    Distributed ledger technology in financial infrastructure — consensus, validators, smart-contract execution, and where the primitive shows up in banking.

  • Crypto-agility — 7 articles

    Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

  • Cybersecurity — 7 articles

    Operational security in banking — threats, controls, incident response, and the regulatory expectations around resilience.

  • ML-KEM — 6 articles

    FIPS 203 — the standardised post-quantum key encapsulation mechanism (formerly CRYSTALS-Kyber).

  • Cryptography — 6 articles

    Applied cryptography in banking — hashes, signatures, KEMs, key management, and the cryptographic primitives that secure the rails.

  • Operational resilience — 5 articles

    Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

  • Harvest now, decrypt later — 4 articles

    The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

  • ML-DSA — 3 articles

    FIPS 204 — the standardised post-quantum digital signature algorithm (formerly CRYSTALS-Dilithium).

  • Edge computing — 2 articles

    Edge workers, anti-fraud at the edge, CDN-as-platform — the role of edge compute in financial workloads.

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib와 양자 후 은행 마이그레이션 2026: 표준에서 코드로

KyberLib는 양자 후 은행 마이그레이션을 정책 문서에서 검사 가능한 Rust로 옮깁니다 — FIPS 203 ML-KEM 키 캡슐화, 고전+양자 하이브리드 핸드셰이크, HSM용 no_std 컴파일, 암호 민첩성 추상화 경계, 그리고 이사회가 요구받는 DORA 제5조 거버넌스 증거.

APPLIED AI

CloudCDN: 2026년 AI 네이티브 엣지의 오픈 소스 블루프린트

CloudCDN은 AI 네이티브 엣지를 위한 오픈 소스 블루프린트입니다. 42개 도구를 갖춘 제로 트러스트 MCP 게이트웨이, 원자적 Durable Objects 속도 제한, WebAuthn 패스키, 서명된 URL, SLSA Level 3 출처 증명, 100% 커버리지의 3,185개 테스트를 DORA, BCBS 239, Basel III에 매핑합니다.

APPLIED AI

2026 거액 결제 지수: ISO 20022, 토큰화 예금, 실시간 레일, 국경 간 결제

2026년 거액 결제 준비도를 측정하는 지수 프레임워크: SWIFT 2026년 11월 마일스톤을 앞둔 ISO 20022 구조화 주소 준수, 토큰화 예금 결제, BIS Project Agorá 국경 간 원자성, 실시간 레일 오케스트레이션, 유동성 효율. 네 개의 백분율 — 구조화 데이터 완전성, 레일 라우팅 최적성, 결제 종결성 지연, Agorá 회랑 커버리지 — 가 결제 운영 태세를 감독 대응 가능한 증거로 전환합니다.

APPLIED AI

2026년 클라우드 네이티브 뱅킹 지수: DORA, 플랫폼 엔지니어링, 소버린 클라우드, 운영 회복력

DORA 감사 단계에 들어선 클라우드 네이티브 뱅킹을 위한 엔지니어링 청사진. 다섯 개의 플랫폼 엔지니어링 프리미티브 — Kubernetes 포장도로, Backstage 포털, ArgoCD GitOps, Open Policy Agent 어드미션, 엔드투엔드 OpenTelemetry — 가 파이프라인 속도로 제8조 등록부 증거를 생산합니다. CTPP 의존 CIF에 대해 BIA 기반 RTO 목표 대비 출구 실행을 매년 시험합니다. 소버린 클라우드 옵션(AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS)은 브랜딩이 아닌 엔지니어링 의사결정으로 다룹니다.

APPLIED AI

2026 양자내성 뱅킹 지수: 양자내성 암호, QKD, 암호 민첩성, 수집 후 복호화 위험

2026년 양자내성 뱅킹 준비도를 측정하는 지수 프레임워크입니다. 암호 자산 인벤토리(CBOM), 하이브리드 TLS 배포, NIST FIPS 203 / 204 / 205 마이그레이션 진척도, 암호 민첩성 기본요소, 장기 기밀 데이터에 대한 수집 후 복호화(HNDL) 노출을 다룹니다. 이사회용 양자 스코어카드는 인벤토리 완전성, HNDL 노출, NIST 마이그레이션 진척도, 암호 민첩성 준비도라는 네 가지 정확한 백분율을 정의해 프로젝트 상태를 감독당국 제출용 증거로 전환합니다.

APPLIED AI

2026년 은행을 위한 에이전틱 AI 인덱스: 자율성, 거버넌스, 감사 가능성, 비즈니스 임팩트 측정하기

Tier-1 은행을 위한 에이전틱 AI 엔지니어링 청사진: 지능이 아닌 권한으로 분류하고, 모든 프로덕션 에이전트를 첫날부터 SR 11-7 / SS1/23 모델로 다루며, 다섯 가지 구성요소의 통제 평면 — OAuth 스코프 기반 서비스 계정, 결정론적 시맨틱 라우팅, OPA 정책 게이트, 변경 불가능한 WORM 감사 로그, 검증된 킬 스위치 — 을 구축하여 자율 워크플로를 감사 가능한 증거로 전환합니다.

APPLIED AI

양자내성 결제 인프라: 은행이 레거시 레일을 개조하지 않고 대체할 수밖에 없는 이유

지금 수집 나중에 복호화(HNDL)는 오늘의 TLS 보호 결제 메시지를 내일의 복호화 노출로 바꿉니다. ML-KEM·ML-DSA는 레거시 레일이 설계 기준으로 삼은 RSA·ECC 키보다 한 자릿수 더 크며, 개조는 단편화·지연·HSM 고갈을 유발합니다. 2026년의 아키텍처 결정은 규제 시계가 다하기 전에 패치하느냐 대체하느냐입니다.

APPLIED AI

영국 도매 디지털 시장 2026: 토큰화 길트, 결제, 챔피언 직책

영국 Wholesale Digital Markets Champion 직책은 토큰화 길트, DLT 결제, 디지털 도매 금융을 국가 경쟁력 프로젝트로 격상시킵니다. 2026년 은행권의 전략 질문은 설계 규율 — 어떤 토큰화 자산이 어느 플랫폼에 올라가는지, 결제 리스크를 어떻게 증거로 남기는지, 싱가포르·스위스·프랑크푸르트에 맞서 시티의 도매 역할을 어떻게 방어할지입니다.

APPLIED AI

ISO 20022 마이그레이션 이후: 2026년 결제 데이터를 은행 제품으로

ISO 20022 마이그레이션 이후는 프로젝트 종료가 아니라 데이터 제품 기회의 시작입니다. 구조화 주소, 용도 코드, 송장 정보, 풍부한 상태 이벤트가 대사·사기·유동성·컴플라이언스 제품이 됩니다. 2026년의 관건은 설계 규율입니다. 어떤 결제 데이터가 어떤 고객 워크플로를 담아 어떤 기업 고객에게 가격이 매겨지는가.