Il tuo sito è pronto per la crittografia post-quantistica?
Inserisci un dominio. In pochi secondi ottieni lo stato dello scambio di chiavi post-quantistico, le versioni TLS, le suite di cifratura e la crittografia del certificato, confrontati con le scadenze ufficiali.
Solo handshake TLS passivi, come un browser. I risultati restano in cache per un'ora.
Cosa verifica la scansione
Scambio di chiavi ibrido ML-KEM
Se il server negozia X25519MLKEM768 o un altro gruppo post-quantistico standardizzato, che protegge il traffico dagli attacchi «harvest now, decrypt later» (raccogli ora, decifra dopo).
Versioni TLS
Supporto da TLS 1.0 a TLS 1.3. Le versioni obsolete vengono segnalate: TLS 1.3 è necessario per lo scambio di chiavi post-quantistico.
Inventario delle suite di cifratura
Ogni suite di cifratura accettata per versione del protocollo: l'inventario che il requisito PCI DSS 12.3.3 chiede di documentare e riesaminare ogni anno.
Crittografia del certificato
Tipo e dimensione della chiave, algoritmo di firma e scadenza per l'intera catena, confrontati con le scadenze di NIST, ANSSI, BSI e UE.
HSTS e reindirizzamento HTTPS
Se i browser sono obbligati a usare HTTPS, così che la protezione post-quantistica non venga aggirata da un downgrade.
Rilevamento CDN
Dietro una CDN vedi la configurazione dell'edge. Lo segnaliamo perché tu verifichi anche il server di origine.
Perché agire ora
Il traffico cifrato registrato oggi potrà essere decifrato quando esisterà un computer quantistico di grandi dimensioni. Le autorità hanno fissato delle date: prima gli inventari, poi la migrazione dei sistemi più sensibili entro il 2030.
- 2030Roadmap UE: sistemi ad alto rischio migrati alla crittografia post-quantistica
- 2035NIST (bozza IR 8547): RSA e curve ellittiche non più consentiti
- 12 mesiPCI DSS 12.3.3: ciclo di riesame dell'inventario delle suite di cifratura
Date chiave
- L'inventario delle suite di cifratura PCI DSS 12.3.3 diventa obbligatorio
- Si applicano gli obblighi di segnalazione del regolamento sulla ciberresilienza
- Roadmap UE: primi passi e roadmap nazionali PQC
- L'ANSSI intende richiedere la PQC per la qualificazione dei prodotti
- Piena applicazione del regolamento sulla ciberresilienza
- Sistemi UE ad alto rischio migrati; scambio di chiavi PQC nei sistemi federali USA
- RSA ed ECC non più consentiti (bozza NIST); rischio medio UE migrato
Riferimenti con fonti
Ricevi il bollettino mensile post-quantistico
Nuove scadenze, dati di adozione dal nostro osservatorio e guide pratiche alla migrazione. Un'e-mail al mese, niente spam, disiscrizione con un clic.
Domande frequenti
Cosa significa che un sito web è pronto per il post-quantistico?
Significa che il server può negoziare uno scambio di chiavi post-quantistico o ibrido, come X25519MLKEM768, in TLS 1.3. Le chiavi di sessione restano così segrete anche di fronte a un futuro computer quantistico. I certificati sono un passaggio distinto: oggi i certificati web pubblici sono ancora RSA o ECDSA.
La scansione è intrusiva?
No. Esegue handshake TLS standard e una sola richiesta HTTP, come farebbe un browser. Non tenta mai di autenticarsi, di sfruttare vulnerabilità o di sovraccaricare il server, e i risultati restano in cache per un'ora per evitare connessioni ripetute.
Il mio sito è dietro Cloudflare o un'altra CDN. Il risultato è valido?
È valido per l'edge della CDN, cioè il punto a cui si connettono i visitatori. La connessione tra la CDN e il tuo server di origine è un collegamento TLS distinto: verifica anche quella, perché potrebbe usare ancora solo lo scambio di chiavi classico.
È una certificazione di conformità?
No. La scansione documenta fatti sulla configurazione TLS visibile dall'esterno, con date e fonti. Aiuta a costruire l'inventario atteso da PCI DSS, DORA o CRA, ma non è un audit né un certificato.
Quali scadenze si applicano alla mia azienda?
Dipende dal settore e dal mercato: PCI DSS per i pagamenti con carta, DORA per le entità finanziarie dell'UE, NIS2 per i soggetti essenziali e importanti, il CRA per i prodotti venduti nell'UE. La nostra pagina sulle normative elenca ogni requisito con la sua fonte primaria.