Stickybit.EnglishPós-quântico · criptografia · 2026
Pós-quântico

O cadeado de hoje tem data para abrir.

Quase toda conexão segura depende de um tipo de fechadura que um computador quântico grande consegue abrir. Ele ainda não existe. Mas quem grava hoje o seu tráfego cifrado pode abrir depois, e por isso a pergunta não é só "quando ele chega", é "quanto tempo o seu segredo precisa durar".

Espécime · o seu segredo contra o relógio

0anos de exposição
0último dado com fechadura antiga precisa durar até
0dias até jan/2029

Estimativas de terceiros, não medição nossa: 2029 é o prazo que Filippo Valsorda passou a defender em 2026, citando executivos do Google; 2035 era a posição anterior dele. O cálculo é a regra de Mosca: se o tempo que o segredo precisa durar mais o tempo de migrar passa do Q-Day, o dado cifrado hoje já está exposto. 20 anos é a guarda mínima do prontuário eletrônico no Brasil.

No dia a dia

Fotocopiar cartas lacradas e esperar.

Imagine alguém que fotocopia, todo dia, as cartas lacradas que passam pelo correio. Hoje não consegue ler nenhuma: o lacre aguenta. Mas ele guarda tudo numa gaveta, porque sabe que um dia vai aparecer uma ferramenta que abre esse tipo de lacre. Quando ela aparecer, as cartas de anos atrás abrem junto.

É exatamente o que se chama "guardar hoje, abrir depois". O lacre é a criptografia de chave pública, a que combina a senha de cada conexão segura (o cadeado do navegador, o Pix, o Open Finance, a VPN). A ferramenta é um computador quântico grande o bastante, que ainda não existe.

Por isso o prazo que importa para a sua empresa não é o dia em que a máquina liga (o Q-Day). É esse dia menos o tempo que o seu dado precisa continuar secreto, menos o tempo que você leva para trocar as fechaduras. Um prontuário que precisa ficar secreto por 20 anos, cifrado hoje, já está do lado errado de qualquer estimativa.

hoje Q-Day gravado com a fechadura de hoje a gaveta aberto migração gravado com a fechadura nova continua fechado ✓
O que é gravado hoje com a fechadura antiga pode ser aberto no Q-Day. O dado cifrado com a fechadura nova, não.
O que quebra

Nem toda criptografia está na mira.

Existem dois tipos de fechadura. A de chave pública tem uma parte que todo mundo vê, como o cadeado aberto pendurado para quem quiser trancar, e outra, secreta, que abre. É a que combina senhas e assina documentos: RSA, ECDH, ECDSA e a secp256k1 das carteiras de Bitcoin. Um computador quântico grande consegue deduzir a parte secreta a partir da pública (o algoritmo de Shor). Essas quebram.

A de segredo combinado (AES-256 para cifrar, SHA-256 para a impressão digital) não tem parte pública para atacar. O melhor atalho quântico conhecido só corta a força pela metade, e AES-256 continua com folga. Essas aguentam.

Na prática, a migração é trocar as fechaduras de chave pública pelas novas que o NIST padronizou em 2024: ML-KEM para combinar a senha e ML-DSA para assinar, de preferência junto com as antigas durante a transição.

QuebraAguentacom computador quânticomesmo com eleRSAcombinar senha, assinarECDHo cadeado do HTTPSECDSAassinatura digitalsecp256k1carteiras de criptoAES-256cifrar o conteúdoSHA-256impressão digitalHMACselo com senhaML-KEM · ML-DSAas fechaduras novasTrocar →Manter ✓
A migração mexe só na coluna da esquerda. A da direita já resiste, inclusive as fechaduras novas.
Quando

Ninguém sabe a data. As estimativas encurtaram.

Não existe medição do Q-Day, só estimativas, e elas vêm de gente com posições diferentes. O que mudou em 2026 foi a direção: dois estudos (um do Google, com qubits supercondutores, e um da Oratomic, com átomos neutros) indicaram que as curvas elípticas de 256 bits, as do HTTPS e do Bitcoin, caem com bem menos máquina do que se calculava.

A seção

Trocar as fechaduras, por onde começar.

Da estimativa ao código: o prazo e o diagnóstico, a regulação que deve chegar, o inventário do que precisa mudar, a identidade de aparelhos que ficam décadas no campo e o que medimos ao cifrar telemetria com as fechaduras novas.

A outra frente

Calcular sem abrir: o mesmo tipo de matemática.

As fechaduras novas se apoiam num problema matemático, o dos reticulados, que também permite uma coisa que parece impossível: fazer contas sobre um dado que continua cifrado o tempo todo (FHE). Um hospital soma resultados sem ver pacientes; um banco calcula risco sem receber o dado do cliente. Medimos na nossa bancada o que já dá para usar e onde ainda custa caro.

Diagnóstico em 24 horas · gratuito

Onde estão as suas fechaduras antigas?

Você conta que algoritmos usa e onde. Respondemos em até 24 horas úteis com um relatório curto: o que é crítico, o roteiro dos próximos 90 dias e uma estimativa de esforço. Sem apresentação de vendas.

  • Conexões seguras e APIs (Open Finance, Pix, parceiros)
  • Certificados com validade que entra na janela de risco
  • Dados de guarda longa (saúde, contratos, jurídico)
  • Chaves de acesso a servidores e tokens de login
  • Carteiras e identidades em blockchain
Três palavras desta página
Q-Day

O dia em que liga o primeiro computador quântico capaz de quebrar a criptografia de hoje. Só existem estimativas.

Guardar hoje, abrir depois

Gravar agora o tráfego cifrado para lê-lo no Q-Day. É por isso que o problema já começou.

Trocar a fechadura sem trocar a porta

Sistemas feitos para mudar de algoritmo por configuração. Serve para migrar agora e de novo, se preciso.

Limites

Onde isso pode estar errado.

As datas são estimativas

Nenhum número de Q-Day nesta página é medição nossa. As fontes discordam entre si e mudam; mostramos de quem é cada uma.

As fechaduras novas são jovens

De tempos em tempos aparece uma alegação de quebra dos reticulados; a de 2024 caiu em cerca de oito dias. Em julho de 2026, um modelo de IA achou o ataque que tirou o HAWK, uma assinatura candidata, do processo do NIST; os padrões ML-KEM e ML-DSA não foram afetados. Por isso recomendamos migrar com as duas fechaduras juntas.

Assinatura é mais difícil que troca de chaves

As assinaturas novas são bem maiores. Em certificados, cartões e canais pequenos (satélite, sensores), elas nem sempre cabem, e a migração da identidade anda atrás.

BACEN em 2028 é leitura nossa

Não há resolução publicada. Explicamos o raciocínio na página própria, para você concordar ou discordar com base.

Ver também

← stickybit.com.br · Glossário · Diagnóstico em 24 h

Fontes