Sebastien Rousseau

OPEN-SOURCE

Open source

Open-source software in regulated banking — supply-chain risk, attestations, contribution policy, and the OSS projects banks rely on.

24 articles

INFRASTRUCTURE & CRYPTOGRAPHY

KyberLib và di chuyển ngân hàng hậu lượng tử năm 2026: từ tiêu chuẩn đến mã

KyberLib biến di chuyển ngân hàng hậu lượng tử từ tài liệu chính sách thành Rust có thể kiểm tra — đóng gói khóa ML-KEM theo FIPS 203, bắt tay lai cổ điển cộng hậu lượng tử, biên dịch no_std cho HSM, ranh giới trừu tượng linh hoạt mật mã, và bằng chứng quản trị theo Điều 5 DORA mà hội đồng quản trị hiện cần.

APPLIED AI

CloudCDN: bản thiết kế mã nguồn mở cho biên AI-bản địa 2026

CloudCDN là bản thiết kế mã nguồn mở cho biên AI-bản địa — cổng MCP zero-trust với 42 công cụ, giới hạn tốc độ nguyên tử bằng Durable Objects, passkey WebAuthn, signed URLs, nguồn gốc bản dựng SLSA Level 3 và 3.185 kiểm thử với độ phủ 100%, ánh xạ tới DORA, BCBS 239 và Basel III.

APPLIED AI

Chỉ số Ngân hàng Cloud-Native 2026: DORA, Kỹ thuật Nền tảng, Cloud Chủ quyền và Phục hồi Vận hành

Bản thiết kế kỹ thuật cho ngân hàng cloud-native ở giai đoạn kiểm toán DORA. Năm nguyên thuỷ kỹ thuật nền tảng — paved road Kubernetes, cổng Backstage, GitOps qua ArgoCD, admission Open Policy Agent, OpenTelemetry đầu-cuối — sinh ra bằng chứng đăng ký Điều 8 với tốc độ pipeline. Kiểm thử thoát ra đầu-cuối hằng năm cho CIF phụ thuộc CTPP theo mục tiêu RTO từ BIA. Lựa chọn cloud chủ quyền (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) xử lý như quyết định kỹ thuật, không phải thương hiệu.

APPLIED AI

Chỉ số Ngân hàng An toàn Lượng tử 2026: Mật mã Hậu Lượng tử, QKD, Linh hoạt Mật mã và Rủi ro Thu-Hoạch-Nay-Giải-Mã-Sau

Khung chỉ số đo mức sẵn sàng ngân hàng an toàn lượng tử 2026: hoá đơn vật liệu mật mã, triển khai TLS lai, tiến độ chuyển đổi NIST FIPS 203 / 204 / 205, nền tảng linh hoạt mật mã, và phơi nhiễm thu-hoạch-nay-giải-mã-sau trên dữ liệu mật lâu năm. Thẻ điểm Lượng tử Cấp Hội đồng định ra bốn tỷ lệ chính xác — độ đầy đủ kiểm kê, phơi nhiễm HNDL, tiến độ NIST, sẵn sàng linh hoạt mật mã — biến trạng thái dự án thành bằng chứng giám sát.

APPLIED AI

Chỉ số AI Tác nhân cho Ngân hàng năm 2026: Đo lường Quyền Tự chủ, Quản trị, Khả năng Kiểm toán và Tác động Kinh doanh

Bản thiết kế kỹ thuật cho AI tác nhân tại các ngân hàng tier-1: phân loại theo quyền chứ không theo độ thông minh, đối xử với mọi tác nhân chạy production như một mô hình thuộc phạm vi SR 11-7 / SS1/23 ngay từ ngày đầu, và dựng mặt phẳng kiểm soát gồm năm thành phần — tài khoản dịch vụ gắn phạm vi OAuth, định tuyến ngữ nghĩa tất định, cổng chính sách OPA, nhật ký kiểm toán WORM bất biến và công tắc dừng khẩn cấp đã kiểm thử — biến quy trình tự chủ thành bằng chứng có thể kiểm toán.

APPLIED AI

'Kiến trúc hạ tầng đám mây tốt nhất năm 2026: Bản thiết kế AI-Native, Đa đám mây, Sẵn sàng Lượng tử cho Dịch vụ Tài chính'

'Kiến trúc hạ tầng đám mây năm 2026 đã kết tinh quanh sáu trụ cột: hạ tầng AI-native, đa đám mây thông minh, thiết kế serverless-first với WebAssembly tại biên, điện toán biên, an ninh tự động hoá với tính linh hoạt mật mã, và vận hành mật độ cao bền vững. Với ngân hàng, câu hỏi là liệu nên tiêu thụ đám mây hay thiết kế nó — dưới áp lực hội tụ từ thương mại agentic, kinh tế đơn vị agentic, rủi ro lượng tử kiểu thu hoạch ngay - giải mã sau, an ninh MCP và lây nhiễm thuật toán, danh tính tác nhân bằng mật mã, các nhu cầu kho bạc liên tục, và Đạo luật AI của EU.'