CEVIU Logo
Voltar
87% das organizações buscam PQC, mas apenas 7% o implementaram

Criptografia Pós-Quântica: Organizações Buscam Implementação, Mas Enfrentam Desafios na Execução

Aprofundamento CEVIU

Aprofundamento

Embora 87% das organizações estejam engajadas no planejamento ou teste de Criptografia Pós-Quântica (PQC), a execução é o verdadeiro gargalo. Apenas 7% efetivamente implantaram certificados quânticos ou híbridos em larga escala. O estudo da DigiCert revela que desafios como a complexidade de sistemas legados, o impacto no desempenho e as restrições orçamentárias superam a falta de conscientização.

A ameaça não se resume apenas a ataques de "Harvest Now, Decrypt Later" (HNDL), onde dados criptografados hoje são vulneráveis a futuros computadores quânticos. A vulnerabilidade "Trust Now, Forge Later" (TNFL) é ainda mais crítica, pois pode comprometer a confiança digital, a integridade de assinaturas digitais, atualizações de software e toda a infraestrutura de PKI. Com padrões FIPS já estabelecidos para algoritmos como ML-KEM, ML-DSA e SLH-DSA, o foco agora é a implementação prática.

O que mudou

A cobertura anterior do CEVIU News já apontava para a urgência da migração e para a adoção de criptografia híbrida por grandes players. A matéria "Empresas e protocolos avançam rumo à segurança pós-quântica com adoção real de criptografia híbrida", de 19 de junho de 2026, e "Signal e Cloudflare adotam criptografia pós-quântica contra futuras ameaças", de 5 de julho de 2026, mostravam movimentos concretos. Nessas ocasiões, vimos protocolos como o OpenSSH já utilizando `mlkem768x25519-sha256` e a migração coordenada de Signal e Cloudflare.

O relatório atual da DigiCert, porém, destaca que essa evolução real está concentrada em poucos players. Em 2025, o problema era a conscientização (69% reconheciam a ameaça, 5% implementavam). Em 2026, o desafio mudou: 87% planejam, mas apenas 7% implementam, com um crescimento de menos de dois pontos percentuais em um ano. Isso mostra que, enquanto alguns avançam de fato, a grande maioria ainda trava na fase de execução, confirmando uma transição de um problema de persuasão para um de implementação.

Por que isso importa

A baixa taxa de implementação da PQC é um sinal de alerta para toda a infraestrutura digital. Prazos institucionais, como os estabelecidos pela Ordem Executiva 14412 nos EUA (2030 para troca de chaves, 2031 para assinaturas digitais) e as metas do NCSC do Reino Unido, não dependem da chegada do "Q-Day". Eles criam um relógio regulatório que força a transição.

Para as empresas, a procrastinação significa risco elevado de desconfiança e perdas financeiras. A PQC não é mais uma iniciativa de nicho ou um item discricionário do orçamento de TI. É um programa de capital de vários anos, essencial para a continuidade dos negócios, a proteção de dados sensíveis e a integridade das operações digitais em um futuro próximo.

Linha do tempo

  1. Empresas e protocolos avançam rumo à segurança pós-quântica com adoção de criptografia híbrida.

  2. Urgência do Q-Day aumenta após decreto presidencial de Trump acelerar cronograma.

  3. Signal e Cloudflare adotam criptografia pós-quântica contra futuras ameaças.

  4. Sei Network Propõe Criptografia Pós-Quântica Opcional para Proteger Contas.

  5. Criptografia Pós-Quântica: Organizações Buscam Implementação, Mas Enfrentam Desafios na Execução.

Perguntas frequentes

O que é Criptografia Pós-Quântica (PQC)?

PQC é um conjunto de algoritmos criptográficos projetados para serem seguros contra ataques de computadores quânticos. Os sistemas de criptografia atuais, como RSA e ECC, são vulneráveis a esses ataques, e a PQC busca substituí-los para proteger dados e comunicações no futuro.

Qual a diferença entre Harvest Now, Decrypt Later (HNDL) e Trust Now, Forge Later (TNFL)?

HNDL se refere à coleta de dados criptografados hoje, que podem ser descriptografados posteriormente por um computador quântico. TNFL é a capacidade de forjar assinaturas digitais retroativamente, comprometendo a autenticidade e a confiança em certificados e atualizações de software.

Por que a implementação da PQC está tão lenta?

A lentidão na implementação da PQC se deve principalmente a desafios de execução. Barreiras incluem a complexidade de sistemas legados, o impacto no desempenho de novas criptografias e as restrições orçamentárias. A falta de conscientização não é mais o principal problema, mas sim a dificuldade prática de aplicar as mudanças.

Quais são os prazos mais importantes para a PQC?

Embora o "Q-Day" seja incerto, há prazos institucionais concretos. O NIST planeja descontinuar algoritmos vulneráveis após 2030 e proibi-los após 2035. A Ordem Executiva 14412 nos EUA estabelece prazos federais para migração, com troca de chaves até 31 de dezembro de 2030 e assinaturas digitais até 31 de dezembro de 2031.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
03 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Criptografia Pós-Quântica: Organizações Buscam