pqcstatus
Algorithm

X25519MLKEM768: quantum risk, deadlines and replacements

Quantum-resistant

Hybrid TLS 1.3 key exchange combining X25519 and ML-KEM-768. Default in major browsers and CDNs; the IANA-recommended PQ group.

At a glance

Quantum riskQuantum-resistant
Used forKey establishment
Post-quantum algorithmYes
Hybrid ofECDH + ML-KEM

Positions and deadlines by authority

AuthorityPositionEffectiveScopeDetails
IETFRecommendedin forceall variants
ANSSIAcceptablein forceall variantsHybrid as required by ANSSI; ANSSI prefers level-5 parameters (e.g. SecP384r1MLKEM1024) where possible.

Sources

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (guidance)
  4. FAQ — Cryptographie post-quantique · ANSSI (guidance)

Catalog version 2026-09-28. Every position links to its primary source; draft documents are labelled as such.

Frequently Asked Questions

Is X25519MLKEM768 quantum-safe?

Yes. No known quantum attack breaks X25519MLKEM768 at the recommended parameter sizes.