pqcstatus
Algorithme

EdDSA : risque quantique, échéances et remplacements

Vulnérable au quantique

Signatures sur courbes d'Edwards (Ed25519, Ed448), courantes pour les clés SSH et les bibliothèques modernes. Cassées par l'algorithme de Shor.

En bref

Risque quantiqueVulnérable au quantique
UsageSignature numérique
Algorithme post-quantiqueNon

Variantes et robustesse

VarianteSécurité classique (bits)
Ed25519128
Ed448224

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
European UnionDépréciéà partir du 1 janvier 2031toutes variantesFeuille de route UE : plus d'usage seul après 2030 pour les cas à haut risque.
ANSSIDépréciéà partir du 1 janvier 2031toutes variantesANSSI : acheter des produits sans PQC après 2030 n'est pas raisonnable (recommandation). L'hybridation est déjà obligatoire dans le périmètre réglementé (DR, SAIV/SIIV, qualification de produits).
US Federal Government (EO / OMB)Dépréciéà partir du 1 janvier 2032toutes variantesEO 14412 / OMB M-26-15 : systèmes fédéraux critiques en signatures PQC au 31/12/2031.
NSA (CNSA 2.0)Interdità partir du 1 janvier 2034toutes variantesCNSA 2.0 (systèmes de sécurité nationale US) : usage exclusif de la PQC entre 2030 et 2033 selon la catégorie.
NISTInterdità partir du 1 janvier 2036toutes variantesNIST IR 8547 (projet) : interdit après 2035, quelle que soit la robustesse.
European UnionDépréciéà partir du 1 janvier 2036toutes variantesFeuille de route UE : plus d'usage seul après 2035 pour les cas à risque moyen.
UK NCSCDépréciéà partir du 1 janvier 2036toutes variantesNCSC (Royaume-Uni) : migration complète de tous les systèmes vers la PQC d'ici 2035.
BSIDépréciéà partir du 1 janvier 2036toutes variantesBSI TR-02102-1 : les signatures classiques devraient rester recommandées jusqu'à fin 2035.

Remplacements recommandés

Sources

  1. FIPS 186-5 — Digital Signature Standard (DSS) · NIST
  2. NIST IR 8547 (Initial Public Draft) — Transition to Post-Quantum Cryptography Standards · NIST (projet)
  3. A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (recommandation)
  4. FAQ — Cryptographie post-quantique · ANSSI (recommandation)
  5. Timelines for migration to post-quantum cryptography (v1.0) · UK NCSC (recommandation)
  6. CNSA 2.0 FAQ (Ver. 2.1) · NSA (recommandation)
  7. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  8. Executive Order 14412 — Securing the Nation Against Advanced Cryptographic Attacks · The White House
  9. OMB M-26-15 — Execution of the Migration to Post-Quantum Cryptography · The White House (OMB)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

EdDSA est-il résistant au quantique ?

Non. EdDSA est cassé par l’algorithme de Shor sur un ordinateur quantique suffisamment puissant, quelle que soit la taille de clé. Les données protégées aujourd’hui peuvent être collectées maintenant et déchiffrées plus tard.

Quand EdDSA sera-t-il déprécié ou interdit ?

European Union: Déprécié à partir du 1 janvier 2031 (toutes variantes). ANSSI: Déprécié à partir du 1 janvier 2031 (toutes variantes). US Federal Government (EO / OMB): Déprécié à partir du 1 janvier 2032 (toutes variantes). NSA (CNSA 2.0): Interdit à partir du 1 janvier 2034 (toutes variantes). NIST: Interdit à partir du 1 janvier 2036 (toutes variantes). European Union: Déprécié à partir du 1 janvier 2036 (toutes variantes).

Par quoi remplacer EdDSA ?

ML-DSA.