Seu site está pronto para a criptografia pós-quântica?
Informe um domínio. Em poucos segundos você obtém o status da troca de chaves pós-quântica, as versões de TLS, as suítes de cifras e a criptografia do certificado, comparados com os prazos oficiais.
Apenas handshakes TLS passivos, como um navegador. Os resultados ficam em cache por uma hora.
O que a análise verifica
Troca de chaves híbrida ML-KEM
Se o servidor negocia X25519MLKEM768 ou outro grupo pós-quântico padronizado, o que protege o tráfego contra ataques do tipo colete agora, decifre depois (harvest now, decrypt later).
Versões de TLS
Suporte de TLS 1.0 a 1.3. Versões legadas são sinalizadas: o TLS 1.3 é necessário para a troca de chaves pós-quântica.
Inventário de suítes de cifras
Todas as suítes de cifras aceitas por versão de protocolo: o inventário que o requisito 12.3.3 do PCI DSS pede que você documente e revise todo ano.
Criptografia do certificado
Tipo e tamanho da chave, algoritmo de assinatura e validade de toda a cadeia, relacionados aos prazos do NIST, da ANSSI, do BSI e da UE.
HSTS e redirecionamento HTTPS
Se os navegadores são obrigados a usar HTTPS, para que a proteção pós-quântica não seja contornada por um downgrade.
Detecção de CDN
Atrás de uma CDN, você vê a configuração da borda. Sinalizamos isso para que você também verifique o servidor de origem.
Por que agir agora
O tráfego criptografado gravado hoje poderá ser decifrado quando existir um computador quântico de grande porte. Os reguladores já definiram datas: primeiro os inventários, depois a migração dos sistemas mais sensíveis antes de 2030.
- 2030Roteiro da UE: sistemas de alto risco migrados para a criptografia pós-quântica
- 2035NIST (rascunho IR 8547): RSA e curvas elípticas não permitidos
- 12 mesesPCI DSS 12.3.3: ciclo de revisão do seu inventário de suítes de cifras
Datas-chave
- O inventário de suítes de cifras do PCI DSS 12.3.3 torna-se obrigatório
- Aplicam-se as obrigações de notificação do Cyber Resilience Act
- Roteiro da UE: primeiros passos e roteiros nacionais de PQC
- A ANSSI pretende exigir PQC para a qualificação de produtos
- O Cyber Resilience Act passa a ser plenamente aplicável
- Sistemas de alto risco da UE migrados; troca de chaves PQC federal nos EUA
- RSA e ECC não permitidos (rascunho do NIST); risco médio migrado na UE
Referência com fontes
Receba o boletim mensal pós-quântico
Novos prazos, dados de adoção do nosso observatório e guias práticos de migração. Um e-mail por mês, sem spam, cancelamento em um clique.
Perguntas frequentes
O que significa um site estar pronto para a era pós-quântica?
Significa que o servidor consegue negociar uma troca de chaves pós-quântica ou híbrida, como X25519MLKEM768, no TLS 1.3. As chaves de sessão permanecem secretas mesmo diante de um futuro computador quântico. Os certificados são uma etapa separada: os certificados web públicos ainda são RSA ou ECDSA hoje.
A análise é intrusiva?
Não. Ela realiza handshakes TLS padrão e uma requisição HTTP, como faria um navegador. Nunca tenta fazer login, explorar vulnerabilidades ou sobrecarregar o servidor, e os resultados ficam em cache por uma hora para evitar conexões repetidas.
Meu site está atrás da Cloudflare ou de outra CDN. O resultado é válido?
É válido para a borda da CDN, que é onde os visitantes se conectam. A conexão entre a CDN e o seu servidor de origem é um link TLS separado: verifique-a também, pois ela pode ainda usar apenas troca de chaves clássica.
Isto é uma certificação de conformidade?
Não. A análise documenta fatos sobre a sua configuração TLS visível externamente, com datas e fontes. Ela ajuda a montar o inventário esperado pelo PCI DSS, pelo DORA ou pelo CRA, mas não é uma auditoria nem um certificado.
Quais prazos se aplicam à minha empresa?
Depende do seu setor e mercado: PCI DSS para pagamentos com cartão, DORA para entidades financeiras da UE, NIS2 para entidades essenciais e importantes, CRA para produtos vendidos na UE. Nossa página de regulamentações lista cada exigência com sua fonte primária.