pqcstatus
Algorithme

X25519MLKEM768 : risque quantique, échéances et remplacements

Résistant au quantique

Échange de clés hybride TLS 1.3 combinant X25519 et ML-KEM-768. Activé par défaut dans les grands navigateurs et CDN ; groupe PQ recommandé par l'IANA.

En bref

Risque quantiqueRésistant au quantique
UsageÉtablissement de clés
Algorithme post-quantiqueOui
Hybride deECDH + ML-KEM

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
IETFRecommandéen vigueurtoutes variantes
ANSSIAcceptableen vigueurtoutes variantesHybride comme l'exige l'ANSSI ; l'ANSSI préfère les paramètres de niveau 5 (ex. SecP384r1MLKEM1024) quand c'est possible.

Sources

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
  4. FAQ — Cryptographie post-quantique · ANSSI (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

X25519MLKEM768 est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse X25519MLKEM768 aux tailles de paramètres recommandées.