pqcstatus
Algoritmo

X25519MLKEM768: riesgo cuántico, plazos y sustitutos

Resistente a la computación cuántica

Intercambio de claves híbrido TLS 1.3 que combina X25519 y ML-KEM-768. Predeterminado en los principales navegadores y CDN; el grupo PQ recomendado por la IANA.

En resumen

Riesgo cuánticoResistente a la computación cuántica
UsoEstablecimiento de claves
Algoritmo poscuánticoSí
Híbrido deECDH + ML-KEM

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
IETFRecomendadovigentetodas las variantes
ANSSIAceptablevigentetodas las variantesHíbrido, como exige la ANSSI; la ANSSI prefiere parámetros de nivel 5 (p. ej., SecP384r1MLKEM1024) cuando sea posible.

Fuentes

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)
  4. FAQ — Cryptographie post-quantique · ANSSI (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es X25519MLKEM768 seguro frente a la computación cuántica?

Sí. Ningún ataque cuántico conocido rompe X25519MLKEM768 con los tamaños de parámetros recomendados.