- No dia a dia
- O dia em que alguém aparece com uma chave-mestra capaz de abrir o modelo de cadeado que a cidade inteira usa.
- O que significa aqui
- O dia em que liga o primeiro computador quântico capaz de quebrar a criptografia de hoje. Ninguém sabe a data: há estimativas, de fontes diferentes, e elas mudam.
- Onde aparece
- HubO prazo
antes: CRQC · cryptographically relevant quantum computer
- No dia a dia
- Não é um computador mais rápido para tudo; é uma ferramenta muito específica, como uma chave-mestra que só abre um tipo de fechadura.
- O que significa aqui
- O CRQC: um computador quântico grande e estável o bastante para rodar o algoritmo de Shor contra as fechaduras de chave pública. Ainda não existe; as estimativas de quando existirá são o centro da seção.
- Onde aparece
- O prazoO stack quântico
antes: PQC · pós-quântica · post-quantum cryptography
- No dia a dia
- Trocar o cadeado da porta por um modelo que a chave-mestra nova não abre, antes que ela chegue à cidade.
- O que significa aqui
- Algoritmos novos, que rodam em computadores comuns de hoje, mas se apoiam em problemas matemáticos que nem o computador quântico sabe resolver rápido. O NIST padronizou os primeiros em agosto de 2024.
- Onde aparece
- HubO inventárioTelemetria cifrada
antes: RSA · ECDH · ECDSA · secp256k1 · criptografia de chave pública
- No dia a dia
- O cadeado com duas chaves: uma que qualquer um pode ter para trancar, outra, só sua, para abrir.
- O que significa aqui
- A criptografia de chave pública que protege quase tudo: RSA e ECDH para combinar a senha de uma conversa (o cadeado do HTTPS), ECDSA para assinar (provar quem mandou), secp256k1 para as carteiras de Bitcoin e Ethereum. São exatamente essas que o computador quântico quebra.
- Onde aparece
- O prazoO inventárioIdentidade de dispositivos
antes: criptografia simétrica · AES-256 · SHA-256
- No dia a dia
- O cofre de senha que as duas pessoas já sabem: não há parte pública para atacar.
- O que significa aqui
- AES-256 cifra o conteúdo; SHA-256 tira a impressão digital. O melhor ataque quântico conhecido contra elas (Grover) só corta a força pela metade: AES-256 continua com o equivalente a 128 bits, o que basta. Não é aqui que se precisa migrar.
- Onde aparece
- HubTelemetria cifrada
- No dia a dia
- Um método que, com a ferramenta certa, deduz a chave de abrir olhando só para o cadeado.
- O que significa aqui
- A receita, de 1994, que num computador quântico grande descobre a chave privada a partir da chave pública em RSA e em curvas elípticas. Já existe no papel; falta a máquina.
- Onde aparece
- O stack quânticoO prazo
antes: algoritmo de Grover
- No dia a dia
- Procurar uma chave num molho de mil tentando uma por uma, mas com um truque que corta as tentativas para a raiz quadrada.
- O que significa aqui
- O ataque quântico contra a fechadura de segredo combinado. É um atalho de verdade, mas modesto: dobrar o tamanho da chave desfaz o ganho. Por isso AES-256 segue seguro.
- Onde aparece
- O stack quântico
antes: harvest now, decrypt later · HNDL
- No dia a dia
- Fotocopiar hoje cartas lacradas que você não consegue ler e guardar numa gaveta até alguém inventar como abrir o lacre.
- O que significa aqui
- Quem grava hoje tráfego cifrado com as fechaduras de chave pública pode lê-lo no Q-Day. Por isso o prazo que importa não é o do Q-Day: é o Q-Day menos o tempo que o seu dado precisa ficar secreto.
- Onde aparece
- HubO prazoIdentidade de dispositivos
antes: ML-KEM · FIPS 203 · Kyber
- No dia a dia
- O jeito novo de duas pessoas combinarem uma senha em público sem que quem escuta consiga deduzi-la, nem com a chave-mestra quântica.
- O que significa aqui
- O substituto padronizado pelo NIST (FIPS 203) para o ECDH na hora de combinar a senha de uma conversa. É o primeiro a migrar, porque é ele que protege contra o "guardar hoje, abrir depois".
- Onde aparece
- Telemetria cifradaO stack quânticoBACEN antes de 2028
antes: ML-DSA · FIPS 204 · Dilithium · SLH-DSA · FIPS 205
- No dia a dia
- A firma reconhecida em cartório, num modelo que o falsário com a chave-mestra nova não consegue imitar.
- O que significa aqui
- Os substitutos padronizados pelo NIST para o ECDSA e o RSA na hora de assinar: ML-DSA (FIPS 204) no dia a dia e SLH-DSA (FIPS 205) como alternativa mais conservadora. As assinaturas ficam maiores, e isso pesa em certificados e em canais pequenos.
- Onde aparece
- Identidade de dispositivosTelemetria cifrada
antes: reticulado · lattice · Module-LWE
- No dia a dia
- Achar o ponto mais próximo numa grade de milhões de dimensões, bagunçada de propósito com um pouco de ruído.
- O que significa aqui
- A maior parte das fechaduras novas (ML-KEM, ML-DSA) se apoia nesse tipo de problema, que ninguém sabe resolver rápido, nem com computador quântico. De tempos em tempos aparece uma alegação de quebra; a de 2024 caiu em cerca de oito dias. Por isso a seção insiste em trocar a fechadura sem trocar a porta.
- Onde aparece
- O stack quânticoA fronteira do FHE
antes: TLS híbrido · X25519+ML-KEM
- No dia a dia
- Pôr na porta o cadeado velho e o novo ao mesmo tempo: o ladrão precisa abrir os dois.
- O que significa aqui
- Combinar a senha da conversa com a fechadura de hoje e com a nova juntas. Se a nova tiver um defeito ainda desconhecido, a antiga segura; se o computador quântico chegar, a nova segura. É como navegadores e servidores grandes já estão migrando.
- Onde aparece
- Telemetria cifradaO prazo
antes: PKI · certificado X.509 · CA
- No dia a dia
- O cartório que emite a carteira de identidade de cada servidor e de cada aparelho, e quem confere essa carteira na porta.
- O que significa aqui
- O conjunto de autoridades, certificados e verificações que prova quem é cada ponta de uma conexão. É a camada mais atrasada na migração: a troca de chaves já avança, a identidade quase não.
- Onde aparece
- Identidade de dispositivosBACEN antes de 2028
antes: RoT · root of trust · HSM · TPM
- No dia a dia
- O cofre soldado na placa, que guarda a chave e só a usa por dentro, sem nunca entregá-la.
- O que significa aqui
- Um pedaço de hardware que guarda a chave do aparelho e faz as contas de assinatura sem expô-la. Em frotas que ficam 15 a 20 anos no campo, ela precisa já nascer preparada para as fechaduras novas.
- Onde aparece
- Identidade de dispositivos
antes: criptoagilidade · crypto-agility
- No dia a dia
- Uma porta feita para aceitar outro modelo de cadeado sem ser arrancada do batente.
- O que significa aqui
- Sistemas desenhados para trocar de algoritmo por configuração, não por reescrita. Importa duas vezes: para migrar agora e para migrar de novo se uma fechadura nova cair.
- Onde aparece
- O inventárioIdentidade de dispositivos
antes: inventário criptográfico · CBOM
- No dia a dia
- Antes de trocar os cadeados da empresa, andar pelo prédio e anotar onde tem cadeado, de que modelo e quem tem a chave.
- O que significa aqui
- O levantamento de onde há criptografia, de que tipo e com que prazo de validade: no código, nas dependências, nos certificados e nos aparelhos. É o primeiro passo de qualquer migração, e o mais pulado.
- Onde aparece
- O inventárioO diagnóstico
antes: AEAD · tag GCM · AES-256-GCM
- No dia a dia
- O lacre do envelope que, rompido, denuncia que alguém abriu no caminho.
- O que significa aqui
- Cifrar e selar ao mesmo tempo: o AES-256-GCM tranca o conteúdo e cola um selo de 16 bytes que acusa qualquer alteração. Em telemetria muito comprimida, esse selo pode pesar mais que o próprio dado.
- Onde aparece
- Telemetria cifrada
antes: qubit físico · qubit lógico · correção de erros
- No dia a dia
- Um coral de mil vozes desafinadas cantando juntas para soar como uma voz afinada.
- O que significa aqui
- Qubits físicos erram muito; juntando muitos deles com correção de erros, obtém-se um "qubit lógico" confiável. As estimativas de Q-Day dependem de quantos qubits lógicos a quebra exige e de manter a máquina rodando sem parar por horas ou dias.
- Onde aparece
- O prazoO stack quântico
antes: FHE · criptografia homomórfica · fully homomorphic encryption
- No dia a dia
- Mandar um cofre trancado para o contador, que faz a soma lá dentro com luvas por um buraco, sem nunca ver o que está somando.
- O que significa aqui
- Uma família de técnicas que faz contas sobre dado que continua cifrado o tempo todo; só quem tem a chave lê o resultado. Também se apoia em reticulados. Funciona hoje para contas rasas em lote; para contas longas ainda custa caro.
- Onde aparece
- 20 aplicaçõesMaturidade do FHEA fronteira do FHETutorial interativo
antes: bootstrapping · bootstrap (FHE)
- No dia a dia
- Cada conta feita no escuro deixa um pouco de poeira; depois de algumas, é preciso parar e varrer para continuar.
- O que significa aqui
- No FHE, cada multiplicação acumula ruído no dado cifrado. A faxina limpa esse ruído sem abrir o dado, e é a parte cara: na nossa bancada, com parâmetros reais de 128 bits, 1 min 18 s por operação e 10,26 GB de chaves.
- Onde aparece
- A fronteira do FHEMaturidade do FHE
Nenhum termo com essa palavra. Tente o nome técnico (ex.: "Dilithium").
← Pós-quântico · stickybit.com.br