Cómo funciona el análisis
El escáner utiliza OpenSSL 3.5 o posterior, la primera versión de OpenSSL con compatibilidad nativa con ML-KEM. Para cada dominio realiza una serie de negociaciones TLS ordinarias, nunca más de cuatro a la vez:
- Intercambio de claves poscuántico. Ofrecemos cada grupo poscuántico estandarizado por separado (X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 y ML-KEM-512/768/1024 puro). Un grupo solo se considera compatible si el servidor completa la negociación con él. También registramos el grupo que obtendría un navegador moderno al ofrecer opciones tanto híbridas como clásicas.
- Versiones de protocolo. Una negociación por versión, de TLS 1.0 a TLS 1.3. Para las versiones obsoletas, el cliente acepta parámetros débiles, de modo que las configuraciones inseguras se inventaríen en lugar de pasarse por alto.
- Conjuntos de cifrado. Para TLS 1.2 y anteriores, ofrecemos todos los conjuntos, registramos la elección del servidor, la eliminamos y repetimos hasta que el servidor rechaza la conexión. Para TLS 1.3, cada uno de los cinco conjuntos estándar se prueba de forma individual.
- Certificados. Se analiza la cadena completa: tipo y tamaño de clave, curva, algoritmo de firma, validez y nombres. Cada clave se relaciona con el catálogo de algoritmos para indicar su riesgo cuántico.
- HTTP. Una petición por HTTPS lee las cabeceras HSTS y de CDN; una petición por HTTP sin cifrar comprueba la redirección a HTTPS.
El catálogo
Las clasificaciones proceden de un catálogo versionado de algoritmos, grupos TLS y normativa. Cada entrada debe citar al menos una fuente; las entradas que citan borradores, como NIST IR 8547 y SP 800-131A Rev. 3, se marcan como borradores. El catálogo se valida automáticamente: una posición sin fuente, una autoridad desconocida o un algoritmo vulnerable a la computación cuántica sin sustituto poscuántico bloquean la publicación.
Límites que debe conocer
- Solo vista externa. Vemos lo que ve internet. Detrás de una CDN, los resultados describen el borde de la CDN, no su servidor de origen, y los servicios internos quedan fuera del alcance de un análisis web.
- Un momento concreto. Un análisis refleja la configuración en ese momento; los resultados se almacenan en caché durante una hora.
- Borradores obsoletos. Los grupos Kyber previos a la norma, como X25519Kyber768Draft00, no se prueban: están obsoletos y deberían sustituirse por ML-KEM.
- No es una certificación. Los resultados son hechos sobre una configuración, útiles para elaborar un inventario. No constituyen una auditoría, una certificación ni asesoramiento jurídico.