Nenhuma lei diz que todas as empresas devem usar criptografia pós-quântica até uma determinada data. O que existe é um conjunto de cronogramas convergentes de órgãos de normalização, agências nacionais e governos, alguns obrigatórios para setores específicos, a maioria deles recomendações. Lidos em conjunto, eles desenham um plano claro: inventariar agora, migrar os sistemas mais sensíveis até 2030, concluir até 2035. Cada data abaixo remete à nossa linha do tempo com fontes.
As datas de referência
NIST: 2030 e 2035
O plano de transição do NIST, publicado como o rascunho IR 8547, descontinua os algoritmos RSA e de curvas elípticas no nível de segurança de 112 bits após 2030 e proíbe algoritmos de chave pública vulneráveis à computação quântica, como RSA e ECDSA, após 2035, qualquer que seja o seu tamanho. O documento ainda é um rascunho, mas fornecedores e agências no mundo todo já se planejam com base nessas datas.
União Europeia: 2026, 2030, 2035
O roteiro coordenado da UE de junho de 2025 pede que os Estados-Membros iniciem a transição e tenham roteiros nacionais até o fim de 2026, migrem os casos de uso de alto risco até o fim de 2030 e os de risco médio até o fim de 2035. Após essas datas, a criptografia de chave pública vulnerável à computação quântica não deveria mais ser usada isoladamente nos casos de uso correspondentes. Trata-se de uma recomendação dirigida aos Estados-Membros, mas que está se tornando a referência para o setor privado.
França: 2027 e 2030
A ANSSI torna a hibridação obrigatória em seu escopo regulado (informações restritas e classificadas, operadores de importância vital, produtos qualificados). Ela pretende exigir criptografia pós-quântica para produtos que entrarem em qualificação a partir de 2027 e considera que comprar produtos sem ela após 2030 não será razoável. Fora do escopo regulado, trata-se de recomendações, não de obrigações legais.
Alemanha e Reino Unido
O BSI recomenda o acordo de chaves clássico isolado apenas até o fim de 2031, e o uso híbrido desde já. O NCSC do Reino Unido pede que as organizações concluam o levantamento e um plano de migração até 2028, as migrações prioritárias até 2031 e a migração completa até 2035.
Estados Unidos
A Executive Order 14412 e o memorando M-26-15 do OMB (junho de 2026) exigem que as agências federais mantenham um inventário criptográfico automatizado, usem estabelecimento de chaves pós-quântico em sistemas de alto valor até o fim de 2030 e assinaturas pós-quânticas até o fim de 2031. Uma proposta de regra de contratações públicas deverá estender as exigências aos fornecedores do governo federal.
As regras que já obrigam muitas empresas
- PCI DSS 12.3.3: um inventário de suítes de cifras e protocolos revisado anualmente, obrigatório desde março de 2025 para quem processa pagamentos com cartão.
- DORA: as entidades financeiras da UE precisam de uma política de criptografia capaz de mudar a tecnologia criptográfica conforme a criptoanálise evolui, além de um registro de certificados.
- NIS2: entidades essenciais e importantes precisam de políticas sobre criptografia e cifragem.
- Cyber Resilience Act: produtos vendidos na UE devem criptografar dados com mecanismos de última geração, com aplicação plena em dezembro de 2027.
Nenhum desses textos cita o ML-KEM, mas todos exigem que você conheça sua criptografia e seja capaz de alterá-la. É exatamente disso que a transição pós-quântica precisa.
O que fazer, data por data
De agora até o fim de 2026
- Monte o inventário criptográfico: endpoints externos, links internos, certificados, bibliotecas e chaves.
- Ative a troca de chaves pós-quântica híbrida onde isso for apenas uma mudança de configuração, começando pelos serviços expostos à internet.
- Remova o que já está obsoleto: TLS 1.0 e 1.1, 3DES, RC4, assinaturas SHA-1, chaves RSA abaixo de 2048 bits.
- Peça aos seus fornecedores o roteiro pós-quântico deles.
De 2027 a 2030
- Migre os sistemas de alto risco: dados com longa necessidade de confidencialidade, infraestrutura crítica, sistemas de identidade e de assinatura.
- Dê preferência a produtos com suporte pós-quântico em toda nova compra.
- Teste assinaturas e certificados pós-quânticos onde o seu ecossistema os suportar.
De 2031 a 2035
- Conclua a migração dos sistemas restantes, incluindo as assinaturas.
- Aposente os algoritmos vulneráveis à computação quântica usados isoladamente antes que o NIST os proíba após 2035.