pqcstatus
Algoritmo

SHA-1: riesgo cuántico, plazos y sustitutos

Debilitado por la computación cuántica

Función hash con colisiones prácticas. No debe utilizarse para firmas.

En resumen

Riesgo cuánticoDebilitado por la computación cuántica
UsoFunción hash
Algoritmo poscuánticoNo

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
NISTEn desusovigentetodas las variantesSP 800-131A Rev. 3 (borrador): en desuso (deprecated) hasta finales de 2030.
NISTNo permitidodesde el 1 de enero de 2031todas las variantesNo permitido para aplicar protección criptográfica después del 31/12/2030.

Sustitutos recomendados

Fuentes

  1. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (borrador)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es SHA-1 seguro frente a la computación cuántica?

Parcialmente. El algoritmo de Grover reduce su seguridad efectiva; las variantes mayores siguen siendo adecuadas, mientras que las variantes heredadas ya rotas deben retirarse ahora.

¿Cuándo quedará SHA-1 en desuso o no permitido?

NIST: No permitido desde el 1 de enero de 2031 (todas las variantes).

¿Qué debe sustituir a SHA-1?

SHA-2, SHA-3.