Green-Got vient d'obtenir son agrément d'Établissement de Paiement auprès de l'ACPR! Mes co-fondateurs vous ont parlé de ce que ça change pour nos membres et pour notre mission. Moi, je vais vous parler de ce qui m'empêche de dormir (dans le bon sens) : ce qu'on va construire.
Parce qu'un agrément EP, c'est juste un ticket d'entrée. Le vrai travail commence maintenant.
Ce qui nous attend :
→ Un Core Banking from scratch. Pas un SaaS qu'on branche. Un ledger double-entry immutable, un système de comptes, de soldes, de comptabilité qu'on conçoit ligne par ligne. Event sourcing, CQRS, idempotence partout. Chaque décision d'architecture aura des conséquences pour les 10 prochaines années.
→ Un Card Processor. Dialoguer directement avec Mastercard via ISO 8583, en temps réel, pour chaque authorization, clearing, settlement. Gérer les stands-in, les reversals, les chargebacks. Zéro droit à l'erreur, des specs de plusieurs milliers de pages, des certifications à décrocher.
→ Une connexion SEPA avec notre propre BIC. Intégrer les protocoles de la Banque de France, parser et générer du pain.001, pain.002, camt.053. Gérer les SCT, les SDD, les R-transactions, les réconciliations, les rejets.
→ Un back-office qui permette à nos équipes de gérer la relation membre sans bricolage, avec de la traçabilité, de l'auditabilité, de la compliance by design. RBAC, audit logs, workflows de validation.
→ Et partout : la conformité. LCB-FT, KYC, screening PEP/sanctions, reporting réglementaire, audit trails. Transaction monitoring, risk scoring en temps réel. La sécurité et la rigueur ne sont pas des features qu'on ajoute après — elles sont dans les fondations.
Et en dessous de tout ça, une infra critique :
→ PCI-DSS. HSM pour la gestion des clés, tokenization des PANs, chiffrement at-rest et in-transit, rotation des secrets. Quand on manipule des données de paiement, il n'y a pas de "à peu près".
→ Disaster Recovery. Multi-AZ, RTO/RPO agressifs, failover automatique, backups chiffrés. Un établissement de paiement ne peut pas tomber.
→ Observabilité. Distributed tracing, métriques temps réel, alerting. Sur un système financier, chaque anomalie doit être détectée en secondes, pas en heures.
C'est le chantier de rêve pour les ingénieurs. Construire l'infrastructure financière complète d'un établissement de paiement, en 2025, from scratch, en Rust.
Ça va être dur. Ça va être long. Et c'est exactement pour ça que je fais ce métier.
26 comments
January 28, 2026