pqcstatus
Gratuito · sem cadastro · 6 idiomas

Seu site está pronto para a criptografia pós-quântica?

Informe um domínio. Em poucos segundos você obtém o status da troca de chaves pós-quântica, as versões de TLS, as suítes de cifras e a criptografia do certificado, comparados com os prazos oficiais.

Apenas handshakes TLS passivos, como um navegador. Os resultados ficam em cache por uma hora.

O que a análise verifica

Troca de chaves híbrida ML-KEM

Se o servidor negocia X25519MLKEM768 ou outro grupo pós-quântico padronizado, o que protege o tráfego contra ataques do tipo colete agora, decifre depois (harvest now, decrypt later).

Versões de TLS

Suporte de TLS 1.0 a 1.3. Versões legadas são sinalizadas: o TLS 1.3 é necessário para a troca de chaves pós-quântica.

Inventário de suítes de cifras

Todas as suítes de cifras aceitas por versão de protocolo: o inventário que o requisito 12.3.3 do PCI DSS pede que você documente e revise todo ano.

Criptografia do certificado

Tipo e tamanho da chave, algoritmo de assinatura e validade de toda a cadeia, relacionados aos prazos do NIST, da ANSSI, do BSI e da UE.

HSTS e redirecionamento HTTPS

Se os navegadores são obrigados a usar HTTPS, para que a proteção pós-quântica não seja contornada por um downgrade.

Detecção de CDN

Atrás de uma CDN, você vê a configuração da borda. Sinalizamos isso para que você também verifique o servidor de origem.

Por que agir agora

O tráfego criptografado gravado hoje poderá ser decifrado quando existir um computador quântico de grande porte. Os reguladores já definiram datas: primeiro os inventários, depois a migração dos sistemas mais sensíveis antes de 2030.

  • 2030Roteiro da UE: sistemas de alto risco migrados para a criptografia pós-quântica
  • 2035NIST (rascunho IR 8547): RSA e curvas elípticas não permitidos
  • 12 mesesPCI DSS 12.3.3: ciclo de revisão do seu inventário de suítes de cifras

Datas-chave

  1. O inventário de suítes de cifras do PCI DSS 12.3.3 torna-se obrigatório
  2. Aplicam-se as obrigações de notificação do Cyber Resilience Act
  3. Roteiro da UE: primeiros passos e roteiros nacionais de PQC
  4. A ANSSI pretende exigir PQC para a qualificação de produtos
  5. O Cyber Resilience Act passa a ser plenamente aplicável
  6. Sistemas de alto risco da UE migrados; troca de chaves PQC federal nos EUA
  7. RSA e ECC não permitidos (rascunho do NIST); risco médio migrado na UE
Veja a linha do tempo completa com fontes →

Referência com fontes

Perguntas frequentes

O que significa um site estar pronto para a era pós-quântica?

Significa que o servidor consegue negociar uma troca de chaves pós-quântica ou híbrida, como X25519MLKEM768, no TLS 1.3. As chaves de sessão permanecem secretas mesmo diante de um futuro computador quântico. Os certificados são uma etapa separada: os certificados web públicos ainda são RSA ou ECDSA hoje.

A análise é intrusiva?

Não. Ela realiza handshakes TLS padrão e uma requisição HTTP, como faria um navegador. Nunca tenta fazer login, explorar vulnerabilidades ou sobrecarregar o servidor, e os resultados ficam em cache por uma hora para evitar conexões repetidas.

Meu site está atrás da Cloudflare ou de outra CDN. O resultado é válido?

É válido para a borda da CDN, que é onde os visitantes se conectam. A conexão entre a CDN e o seu servidor de origem é um link TLS separado: verifique-a também, pois ela pode ainda usar apenas troca de chaves clássica.

Isto é uma certificação de conformidade?

Não. A análise documenta fatos sobre a sua configuração TLS visível externamente, com datas e fontes. Ela ajuda a montar o inventário esperado pelo PCI DSS, pelo DORA ou pelo CRA, mas não é uma auditoria nem um certificado.

Quais prazos se aplicam à minha empresa?

Depende do seu setor e mercado: PCI DSS para pagamentos com cartão, DORA para entidades financeiras da UE, NIS2 para entidades essenciais e importantes, CRA para produtos vendidos na UE. Nossa página de regulamentações lista cada exigência com sua fonte primária.