pqcstatus
Algoritmo

X25519MLKEM768: risco quântico, prazos e substitutos

Resistente à computação quântica

Troca de chaves híbrida TLS 1.3 que combina X25519 e ML-KEM-768. Padrão nos principais navegadores e CDNs; o grupo PQ recomendado pela IANA.

Em resumo

Risco quânticoResistente à computação quântica
UsoEstabelecimento de chaves
Algoritmo pós-quânticoSim
Híbrido deECDH + ML-KEM

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
IETFRecomendadoem vigortodas as variantes
ANSSIAceitávelem vigortodas as variantesHíbrido, como exige a ANSSI; a ANSSI prefere parâmetros de nível 5 (ex.: SecP384r1MLKEM1024) sempre que possível.

Fontes

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendação)
  4. FAQ — Cryptographie post-quantique · ANSSI (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

X25519MLKEM768 é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra X25519MLKEM768 com os tamanhos de parâmetros recomendados.