pqcstatus
Algoritmo

SHA-1: risco quântico, prazos e substitutos

Enfraquecido pela computação quântica

Função de hash com colisões práticas. Não deve ser usada para assinaturas.

Em resumo

Risco quânticoEnfraquecido pela computação quântica
UsoFunção hash
Algoritmo pós-quânticoNão

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NISTDescontinuadoem vigortodas as variantesSP 800-131A Rev. 3 (rascunho): descontinuado (deprecated) até o fim de 2030.
NISTNão permitidoa partir de 1 de janeiro de 2031todas as variantesNão permitido para aplicar proteção criptográfica após 31/12/2030.

Substitutos recomendados

Fontes

  1. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (rascunho)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

SHA-1 é seguro contra computação quântica?

Em parte. O algoritmo de Grover reduz sua segurança efetiva; variantes maiores continuam adequadas, enquanto variantes legadas já quebradas devem ser retiradas agora.

Quando SHA-1 será descontinuado ou proibido?

NIST: Não permitido a partir de 1 de janeiro de 2031 (todas as variantes).

O que deve substituir SHA-1?

SHA-2, SHA-3.