pqcstatus
Guia

Prazos da migração pós-quântica: o que fazer e quando

Uma leitura prática dos cronogramas oficiais, separando obrigações de recomendações.

· 9 min

Nenhuma lei diz que todas as empresas devem usar criptografia pós-quântica até uma determinada data. O que existe é um conjunto de cronogramas convergentes de órgãos de normalização, agências nacionais e governos, alguns obrigatórios para setores específicos, a maioria deles recomendações. Lidos em conjunto, eles desenham um plano claro: inventariar agora, migrar os sistemas mais sensíveis até 2030, concluir até 2035. Cada data abaixo remete à nossa linha do tempo com fontes.

As datas de referência

NIST: 2030 e 2035

O plano de transição do NIST, publicado como o rascunho IR 8547, descontinua os algoritmos RSA e de curvas elípticas no nível de segurança de 112 bits após 2030 e proíbe algoritmos de chave pública vulneráveis à computação quântica, como RSA e ECDSA, após 2035, qualquer que seja o seu tamanho. O documento ainda é um rascunho, mas fornecedores e agências no mundo todo já se planejam com base nessas datas.

União Europeia: 2026, 2030, 2035

O roteiro coordenado da UE de junho de 2025 pede que os Estados-Membros iniciem a transição e tenham roteiros nacionais até o fim de 2026, migrem os casos de uso de alto risco até o fim de 2030 e os de risco médio até o fim de 2035. Após essas datas, a criptografia de chave pública vulnerável à computação quântica não deveria mais ser usada isoladamente nos casos de uso correspondentes. Trata-se de uma recomendação dirigida aos Estados-Membros, mas que está se tornando a referência para o setor privado.

França: 2027 e 2030

A ANSSI torna a hibridação obrigatória em seu escopo regulado (informações restritas e classificadas, operadores de importância vital, produtos qualificados). Ela pretende exigir criptografia pós-quântica para produtos que entrarem em qualificação a partir de 2027 e considera que comprar produtos sem ela após 2030 não será razoável. Fora do escopo regulado, trata-se de recomendações, não de obrigações legais.

Alemanha e Reino Unido

O BSI recomenda o acordo de chaves clássico isolado apenas até o fim de 2031, e o uso híbrido desde já. O NCSC do Reino Unido pede que as organizações concluam o levantamento e um plano de migração até 2028, as migrações prioritárias até 2031 e a migração completa até 2035.

Estados Unidos

A Executive Order 14412 e o memorando M-26-15 do OMB (junho de 2026) exigem que as agências federais mantenham um inventário criptográfico automatizado, usem estabelecimento de chaves pós-quântico em sistemas de alto valor até o fim de 2030 e assinaturas pós-quânticas até o fim de 2031. Uma proposta de regra de contratações públicas deverá estender as exigências aos fornecedores do governo federal.

As regras que já obrigam muitas empresas

Nenhum desses textos cita o ML-KEM, mas todos exigem que você conheça sua criptografia e seja capaz de alterá-la. É exatamente disso que a transição pós-quântica precisa.

O que fazer, data por data

De agora até o fim de 2026

De 2027 a 2030

De 2031 a 2035

Perguntas frequentes

A criptografia pós-quântica é legalmente obrigatória?

Não de forma geral. Ela é obrigatória em escopos regulados específicos, como o da ANSSI para a hibridação ou os sistemas federais dos EUA. Para a maioria das empresas, as obrigações vinculantes hoje são as exigências de inventário e de criptoagilidade do PCI DSS, do DORA, da NIS2 e do CRA.

Quando o RSA será proibido?

O rascunho IR 8547 do NIST descontinua o RSA de 112 bits, como o RSA-2048, após 2030 e proíbe todo RSA após 2035. As agências nacionais seguem cronogramas semelhantes.

Qual é a primeira coisa a fazer?

Montar um inventário criptográfico. Todas as agências e regulamentações começam por aí, e é também o que o PCI DSS 12.3.3 e o DORA já exigem.

Por que migrar antes que exista um computador quântico?

Porque dados criptografados gravados hoje podem ser decifrados mais tarde, e porque a migração de grandes sistemas leva anos. Os prazos deixam pouca margem.