Criptografía post-cuántica (Post-quantum cryptography)
En criptografía, la criptografía post-cuántica es la familia de algoritmos diseñados para seguir siendo seguros frente a un atacante con un ordenador cuántico grande, que rompería los esquemas de clave pública que hoy protegen la mayor parte del tráfico. Es la pregunta del momento en los consejos de administración, y la respuesta depende de cuánto tiempo tenga que seguir siendo confidencial cada dato.
Cómo funciona
Los algoritmos de clave pública que hoy se usan de forma general (RSA y los esquemas de curva elíptica) se apoyan en problemas matemáticos que un ordenador cuántico suficientemente grande podría resolver con eficiencia, lo que rompería el intercambio de claves y las firmas digitales tal y como funcionan ahora. La criptografía simétrica se ve afectada mucho menos: doblar el tamaño de clave restaura el margen. La criptografía post-cuántica sustituye los esquemas de clave pública vulnerables por otros basados en problemas que se cree que resisten al ataque cuántico. El NIST completó las primeras normas para esto en 2024, y seleccionó ML-KEM para el establecimiento de claves y ML-DSA para las firmas, más un esquema adicional de firma basado en hash; se están integrando en TLS y en la infraestructura de clave pública en general, muchas veces en un modo híbrido que combina un algoritmo clásico y uno post-cuántico durante la transición.
Qué sale mal
La amenaza que hace esto urgente ahora, antes de que exista ningún ordenador cuántico capaz, es la de «cosechar ahora y descifrar después»: un adversario graba hoy tráfico cifrado y lo guarda, apostando a descifrarlo cuando llegue el hardware. Para los datos cuya confidencialidad tiene que durar muchos años, ese reloj ya ha empezado a correr, y por eso los secretos de larga vida son los primeros candidatos a migrar. El error en la dirección contraria es tratar lo post-cuántico como una emergencia para todo a la vez: el cifrado simétrico y los datos de sesión de vida corta están mucho menos expuestos. La posición honesta es que las normas están fijadas y la adopción está empezando, lo que no es lo mismo que una fecha que obligue a una acción concreta.
Dónde aparece esto en una auditoría
La preparación post-cuántica aparece en una evaluación como una pregunta hacia delante, enmarcada por lo que se puede comprobar y no por una cifra alarmista: qué datos confidenciales de larga vida están protegidos solo por criptografía clásica de clave pública, dónde el cifrado en tránsito y el envoltorio de claves como el cifrado de sobre se apoyan en los esquemas que se están sustituyendo, y si la organización tiene siquiera un inventario de su criptografía para poder migrar. La recomendación es construir ese inventario y priorizar los datos con la vida de confidencialidad más larga, porque son los que persigue primero la amenaza de cosechar ahora.