Saltar al contenido principal

Preparación poscuántica

Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.

La información de identidad puede conservar sensibilidad y valor durante muchos años. Las credenciales, registros de recuperación, atestaciones institucionales y archivos cifrados creados hoy pueden seguir siendo relevantes cuando hayan cambiado las capacidades y los estándares criptográficos.

Por ello, UbID trata la preparación poscuántica como un programa de migración controlada, y no como una afirmación de que todas las credenciales e integraciones actuales ya sean resistentes a la computación cuántica.

Por qué la identidad requiere planificación a largo plazo

Importan dos horizontes temporales:

  • Vida operacional — cuánto tiempo una clave, credencial, documento, relación de recuperación o registro de auditoría continúa en uso.
  • Vida de confidencialidad — durante cuánto tiempo la información debe permanecer protegida incluso después de dejar de utilizarse activamente.

Un atacante puede capturar información cifrada hoy e intentar descifrarla más adelante. Por ello, los datos de recuperación y custodia de larga duración requieren una atención particular.

Un enfoque híbrido progresivo

Los ecosistemas actuales de identidad dependen de criptografía clásica ampliamente soportada. Sustituirla de forma abrupta podría romper la interoperabilidad con Wallets, emisores, verificadores, navegadores y estándares existentes.

Un enfoque híbrido permite a UbID:

  • conservar formatos interoperables actuales de credenciales;
  • añadir protección poscuántica a intercambios seleccionados de larga duración;
  • producir evidencia poscuántica vinculada de manera separada donde los consumidores puedan validarla;
  • probar nuevos algoritmos y proveedores antes de hacerlos obligatorios;
  • migrar la política de confianza en etapas controladas;
  • evitar depender de una única familia criptográfica.

Migración consciente del formato

Añadir directamente una segunda firma experimental a un formato de credencial establecido puede volverlo incompatible con software externo. La protección poscuántica debe respetar el formato consumidor y el ecosistema de verificación.

Según el caso de uso, una implementación puede utilizar:

  • establecimiento híbrido de claves para comunicaciones o recuperación protegidas;
  • una prueba poscuántica vinculada de forma independiente;
  • un contenedor multifirma en un ecosistema controlado;
  • artefactos duales con política explícita de verificación;
  • formatos estandarizados futuros cuando cuenten con soporte amplio.

La etiqueta de assurance debe indicar qué se protege y qué debe validar el verificador.

Sin downgrade silencioso

Un flujo que declare assurance híbrido o poscuántico no debe retroceder silenciosamente a validación clásica cuando la prueba adicional falta o es inválida.

La política debe distinguir entre:

  • evidencia experimental;
  • evidencia paralela opcional;
  • verificación híbrida obligatoria;
  • períodos de gracia de migración;
  • algoritmos no soportados o deprecados.

Un fallo explicable es más seguro que un downgrade invisible.

Fundamentos de la criptoagilidad

La preparación poscuántica depende de un gobierno criptográfico más amplio:

  • inventario criptográfico;
  • finalidades y propietarios de claves identificados;
  • política de algoritmos versionada;
  • abstracción de proveedores y librerías;
  • vectores de prueba y pruebas de interoperabilidad;
  • capacidad de rotación y reemisión;
  • reglas de verificación histórica;
  • planes de migración, rollback e incidentes;
  • evidencia de qué protección se aplicó.

Sin estos controles, añadir un algoritmo nuevo solo crea otra dependencia no gobernada.

Áreas prioritarias

UbID presta especial atención a información y procesos con valor de larga duración, entre ellos:

  • intercambios de recuperación y custodios;
  • protección de la bóveda del titular;
  • atestaciones institucionales de alto valor;
  • documentos y evidencia conservados durante largos períodos;
  • transiciones de confianza de emisores y verificadores;
  • backup y restauración criptográficos.

No toda interacción de bajo riesgo o corta duración requiere el mismo calendario de migración.

Afirmaciones de estado precisas

Un objetivo arquitectónico, una prueba de concepto, un control probado en staging, una función limitada en producción y un control productivo con assurance independiente son estados diferentes.

La documentación pública debe identificar el estado real y evitar utilizar «poscuántico» como etiqueta comercial amplia para un sistema en el que solo un componente experimental usa un algoritmo nuevo.

Límite de la documentación pública

El portal no publica material de claves experimental, resultados privados de pruebas, calendarios detallados de migración, configuración de proveedores, brechas internas de compatibilidad ni umbrales criptográficos de aceptación.

Consulta Protección criptográfica, UbID KeyVault y Estado de publicación.