Pular para o conteúdo principal

Preparação pós-quântica

Status da revisão: Esta página-base exige revisão especializada antes da aprovação pública. Suas afirmações devem permanecer dentro do escopo declarado aqui.

Informações de identidade podem permanecer sensíveis e valiosas por muitos anos. Credenciais, registros de recuperação, atestações institucionais e arquivos criptografados criados hoje podem continuar relevantes quando capacidades e padrões criptográficos tiverem mudado.

Por isso, a UbID trata a preparação pós-quântica como um programa de migração controlada, e não como uma afirmação de que todas as credenciais e integrações atuais já sejam resistentes à computação quântica.

Por que identidade exige planejamento de longo prazo

Dois horizontes de tempo importam:

  • Vida operacional — por quanto tempo uma chave, credencial, documento, relação de recuperação ou registro de auditoria permanece em uso.
  • Vida de confidencialidade — por quanto tempo a informação deve continuar protegida mesmo depois de não ser mais usada ativamente.

Um atacante pode capturar informação criptografada hoje e tentar descriptografá-la no futuro. Dados de recuperação e custódia de longa duração exigem, portanto, atenção especial.

Uma abordagem híbrida progressiva

Os ecossistemas atuais de identidade dependem de criptografia clássica amplamente suportada. Substituí-la abruptamente poderia quebrar a interoperabilidade com Wallets, emissores, verificadores, navegadores e padrões existentes.

Uma abordagem híbrida permite à UbID:

  • preservar formatos interoperáveis atuais de credenciais;
  • adicionar proteção pós-quântica a intercâmbios selecionados de longa duração;
  • produzir evidência pós-quântica vinculada separadamente onde os consumidores possam validá-la;
  • testar novos algoritmos e provedores antes de torná-los obrigatórios;
  • migrar a política de confiança em etapas controladas;
  • evitar dependência de uma única família criptográfica.

Migração consciente do formato

Adicionar diretamente uma segunda assinatura experimental a um formato de credencial estabelecido pode torná-lo incompatível com software externo. A proteção pós-quântica deve respeitar o formato consumidor e o ecossistema de verificação.

Dependendo do caso de uso, uma implementação pode utilizar:

  • estabelecimento híbrido de chaves para comunicação ou recuperação protegidas;
  • prova pós-quântica vinculada separadamente;
  • contêiner multifirma em ecossistema controlado;
  • artefatos duplos com política explícita de verificação;
  • formatos padronizados futuros quando amplamente suportados.

O rótulo de assurance deve indicar o que está protegido e o que o verificador precisa validar.

Sem downgrade silencioso

Um fluxo que declare assurance híbrido ou pós-quântico não deve retornar silenciosamente à validação clássica quando a prova adicional estiver ausente ou inválida.

A política deve distinguir:

  • evidência experimental;
  • evidência paralela opcional;
  • verificação híbrida obrigatória;
  • períodos de carência de migração;
  • algoritmos não suportados ou deprecados.

Uma falha explicável é mais segura do que um downgrade invisível.

Fundamentos da criptoagilidade

A preparação pós-quântica depende de governança criptográfica mais ampla:

  • inventário criptográfico;
  • finalidades e proprietários de chaves identificados;
  • política de algoritmos versionada;
  • abstração de provedores e bibliotecas;
  • vetores de teste e testes de interoperabilidade;
  • capacidade de rotação e reemissão;
  • regras de verificação histórica;
  • planos de migração, rollback e incidentes;
  • evidência da proteção aplicada.

Sem esses controles, adicionar um novo algoritmo apenas cria outra dependência não governada.

Áreas prioritárias

A UbID dedica atenção especial a informações e processos com valor de longa duração, incluindo:

  • intercâmbios de recuperação e custodiantes;
  • proteção do cofre do titular;
  • atestações institucionais de alto valor;
  • documentos e evidências retidos por longos períodos;
  • transições de confiança de emissores e verificadores;
  • backup e restauração criptográficos.

Nem toda interação de baixo risco ou curta duração exige o mesmo cronograma de migração.

Declarações precisas de status

Alvo arquitetônico, prova de conceito, controle testado em staging, recurso limitado em produção e controle produtivo com assurance independente são estados diferentes.

A documentação pública deve identificar o estado real e evitar usar “pós-quântico” como rótulo amplo de marketing para um sistema em que apenas um componente experimental utiliza um novo algoritmo.

Limite da documentação pública

O portal não publica material experimental de chaves, resultados privados de testes, cronogramas detalhados de migração, configuração de provedores, lacunas internas de compatibilidade nem limiares criptográficos de aceitação.

Consulte Proteção criptográfica, UbID KeyVault e Status de publicação.