Blog
Le journal de la migration post-quantique.
Analyses techniques, retours d'expérience et veille réglementaire — publiés par les ingénieurs ZIVYX, sans langue de bois.
ML-KEM en production : ce que nous avons appris
Retour d'expérience sur le déploiement de l'échange de clés ML-KEM-768 dans une infrastructure financière à haute disponibilité.
Lire l'articleEnsuite : DORA et cryptographie : vos obligations en 2026
DORA et cryptographie : vos obligations en 2026
Le règlement DORA impose une gestion rigoureuse des risques cryptographiques. Panorama des exigences concrètes pour les entités financières.
Lire l'articleEnsuite : Hybrider TLS 1.3 avec le post-quantique, sans casser vos clients
Hybrider TLS 1.3 avec le post-quantique, sans casser vos clients
Comment activer les groupes hybrides X25519 + ML-KEM progressivement, avec métriques et plans de retour arrière.
Lire l'articleEnsuite : « Harvest now, decrypt later » : êtes-vous déjà concerné ?
« Harvest now, decrypt later » : êtes-vous déjà concerné ?
Les données interceptées aujourd'hui seront déchiffrables demain. Évaluez votre exposition réelle en 4 questions.
Lire l'articleEnsuite : NIS2 : la cartographie cryptographique comme premier livrable
NIS2 : la cartographie cryptographique comme premier livrable
Pourquoi l'inventaire de vos actifs cryptographiques est la première preuve attendue par les auditeurs NIS2.
Lire l'articleEnsuite : Signer ses artefacts avec ML-DSA dans une CI GitHub Actions
Signer ses artefacts avec ML-DSA dans une CI GitHub Actions
Guide pratique : génération de clés, signature des images de conteneurs et vérification côté cluster Kubernetes.
Lire l'articleEnsuite : ML-KEM en production : ce que nous avons appris
Après la lecture
Évaluer votre exposition réelle.
Les analyses ci-dessus deviennent concrètes appliquées à votre parc : l'audit fournit l'inventaire, le score de posture et les écarts datés.
