Como a análise funciona
O scanner usa o OpenSSL 3.5 ou posterior, a primeira versão do OpenSSL com suporte nativo ao ML-KEM. Para cada domínio, ele realiza uma série de handshakes TLS comuns, nunca mais de quatro ao mesmo tempo:
- Troca de chaves pós-quântica. Oferecemos cada grupo pós-quântico padronizado isoladamente (X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 e ML-KEM-512/768/1024 puro). Um grupo só é considerado suportado se o servidor concluir o handshake com ele. Também registramos o grupo que um navegador moderno obteria ao oferecer opções híbridas e clássicas.
- Versões de protocolo. Um handshake por versão, do TLS 1.0 ao TLS 1.3. Nas versões legadas, o cliente aceita parâmetros fracos, para que configurações inseguras sejam inventariadas em vez de ignoradas.
- Suítes de cifras. No TLS 1.2 e anteriores, oferecemos todas as suítes, registramos a escolha do servidor, removemos essa suíte e repetimos até o servidor recusar. No TLS 1.3, cada uma das cinco suítes padrão é testada individualmente.
- Certificados. A cadeia completa é analisada: tipo e tamanho da chave, curva, algoritmo de assinatura, validade e nomes. Cada chave é associada ao catálogo de algoritmos para indicar seu risco quântico.
- HTTP. Uma requisição via HTTPS lê os cabeçalhos HSTS e de CDN; uma requisição via HTTP simples verifica o redirecionamento para HTTPS.
O catálogo
As classificações vêm de um catálogo versionado de algoritmos, grupos TLS e regulamentações. Cada entrada deve citar pelo menos uma fonte; entradas que citam rascunhos, como o NIST IR 8547 e o SP 800-131A Rev. 3, são identificadas como rascunhos. O catálogo é validado automaticamente: uma posição sem fonte, uma autoridade desconhecida ou um algoritmo vulnerável à computação quântica sem substituto pós-quântico bloqueia a publicação.
Limites que você deve conhecer
- Apenas visão externa. Vemos o que a internet vê. Atrás de uma CDN, os resultados descrevem a borda da CDN, não o seu servidor de origem, e os serviços internos estão fora do alcance de uma análise web.
- Retrato de um momento. Uma análise reflete a configuração naquele instante; os resultados ficam em cache por uma hora.
- Rascunhos obsoletos. Grupos Kyber pré-padrão, como X25519Kyber768Draft00, não são testados: estão obsoletos e devem ser substituídos pelo ML-KEM.
- Não é uma certificação. Os resultados são fatos sobre uma configuração, úteis para montar um inventário. Não são uma auditoria, uma certificação nem aconselhamento jurídico.