pqcstatus
Algoritmo

ChaCha20-Poly1305: rischio quantistico, scadenze e sostituti

Resistente al quantum

Cifrario autenticato moderno a 256 bit, molto usato in TLS 1.3 e SSH. Non è un algoritmo approvato dal NIST.

In sintesi

Rischio quantisticoResistente al quantum
UsoCifratura simmetrica, Autenticazione dei messaggi
Algoritmo post-quantisticoNo

Fonti

  1. RFC 8439 — ChaCha20 and Poly1305 for IETF Protocols · IETF

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

ChaCha20-Poly1305 è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola ChaCha20-Poly1305 con le dimensioni dei parametri raccomandate.