pqcstatus
Algorithm

ChaCha20-Poly1305: quantum risk, deadlines and replacements

Quantum-resistant

Modern 256-bit authenticated cipher widely used in TLS 1.3 and SSH. Not a NIST-approved algorithm.

At a glance

Quantum riskQuantum-resistant
Used forSymmetric encryption, Message authentication
Post-quantum algorithmNo

Sources

  1. RFC 8439 — ChaCha20 and Poly1305 for IETF Protocols · IETF

Catalog version 2026-09-28. Every position links to its primary source; draft documents are labelled as such.

Frequently Asked Questions

Is ChaCha20-Poly1305 quantum-safe?

Yes. No known quantum attack breaks ChaCha20-Poly1305 at the recommended parameter sizes.