Rosetta Q-Ready · exposición criptográfica post-cuántica

¿Qué tan lista está su criptografía para el momento cuántico?

Mapa automatizado de su exposición criptográfica post-cuántica. Evidencia de superficie pública, un score Q-Ready e informe board-ready — sin pedirle acceso a su red en el nivel External.

33/ 100
Conscientever informe de ejemplo →
El problema · un calendario que ya es política

El reloj criptográfico ya está corriendo.

La criptografía de clave pública que protege casi todo el tráfico empresarial (RSA, ECC) será vulnerable a un computador cuántico criptográficamente relevante vía el algoritmo de Shor. Los reemplazos ya son estándar. La migración toma años. El timeline de defensa está fijado por política pública; el de ataque es una distribución de probabilidad.

2024
FIPS 203/204/205 finalizados (ML-KEM · ML-DSA · SLH-DSA)
2027
CNSA 2.0: PQC obligatorio en nuevos sistemas de seguridad nacional (EE.UU.)
2030
NIST IR 8547: RSA-2048 y ECC P-256 deprecados
2033–37
ventana central de expertos para un CRQC (GRI)
2035
algoritmos vulnerables eliminados de los estándares NIST
Harvest Now, Decrypt Later

El riesgo empieza hoy, no cuando llegue la máquina.

Un adversario con horizonte largo puede recolectar tráfico cifrado hoy y descifrarlo cuando exista un CRQC. Los datos cuya confidencialidad deba sobrevivir más de ~10 años deben tratarse como potencialmente expuestos bajo criptografía clásica.

01

Captura hoy

El adversario graba tráfico TLS cifrado en tránsito.

02

Archivo

Lo almacena — barato — a la espera de capacidad.

03

CRQC

Un computador cuántico corre Shor contra RSA/ECC.

04

Texto abierto

El tráfico de hace años queda legible, retroactivamente.

No afirmamos que “ya les robaron los datos”. Afirmamos exposición medible bajo un calendario público.

La desigualdad de Mosca

Sume los años. Si la cuenta da tarde, ya va tarde.

Si el tiempo que sus datos deben permanecer secretos (X) más el tiempo que toma migrar (Y) supera el tiempo hasta un CRQC (Z), la organización llega tarde. Ejemplo típico de banca:

X + Y > Z
X · confidencialidad
8 años
Y · migración
9 años
Z · hasta CRQC
9 años
X + Y = 17 años > Z = 9 años → llega 8 años tarde. La ventana de decisión es ahora, no en 2033.
Qué entregamos

Un informe que un directorio puede leer, con evidencia detrás.

  • Score Q-Ready 0–100 con banda y semáforo
  • Top 5 hallazgos y costo de inacción (Mosca)
  • Inventario observado: hosts, algoritmos, híbrido, CDN
  • Índice HNDL por industria + escenarios CRQC
  • Roadmap accionable 30 / 90 / 365 días
  • Sello Rosetta: hash del JSON + ledger (evidencia)
33/ 100
Consciente
Tres niveles

Desde una mirada externa hasta un programa con partner.

Nivel 1 · External
Q-Ready External
USD 4.900
1 dominio raíz · hasta 50 hosts — Solo dominio + industria. 100% Rosetta, sin acceso a su red.
  • Evidencia de superficie pública
  • Probe TLS PQC + Certificate Transparency
  • Score + informe PDF + portal
  • Entrega en 24–72 h
Piloto early-adopter: ~USD 2.500Mapear mi dominio
Nivel 2 · Assisted
Q-Ready Assisted
USD 24.900
hasta 5 dominios · 500 hosts · 1 cloud — External + cuestionario + uploads + OAuth read-only.
  • Todo lo de External
  • Inventario cripto + CBOM CycloneDX
  • Integraciones Cloudflare / AWS / Azure
  • Roadmap detallado · 5–10 días
Elegir Assisted
Nivel 3 · Enterprise
Q-Ready Enterprise
Desde USD 180k
programa 8–16 semanas — Evidencia Rosetta + ejecución con partner (Big 4 / boutique).
  • Todo lo de Assisted
  • Evidence Pack para el partner
  • Workshops y discovery interno
  • Programa de remediación
Hablar con un partner
Cómo funciona el nivel External

Cuatro pasos, sin tocar su red.

1

Su dominio

Ingresa razón social, dominio(s) raíz e industria.

2

Probes públicos

Sondeamos solo endpoints públicos: TLS, certificados, CT.

3

Score

El motor calcula el Q-Ready 0–100 y la postura HNDL.

4

Informe

Recibe el informe sellable y el portal, en 24–72 h.

Estándares que citamos

Nada de esto depende del marketing.

Honestidad

Lo que Q-Ready no es.

Q-Ready no es una certificación (no ISO/PCI/NIST) ni reemplaza una revisión interna formal.

El nivel External no ve el interior: no inventaría HSM/KMS, apps, VPN, DB cifradas ni mTLS interno. Esas brechas de visibilidad se cubren en Assisted y Enterprise.

No vendemos pánico. La amenaza criptográfica (Shor/CRQC) es un teorema + calendario de política; la ventaja cuántica en optimización es un veredicto medido en el Evidence Ledger. Claims separados.

Preguntas frecuentes
¿Necesitan acceso a mi red?

No en el nivel External. Solo sondeamos endpoints públicos de los dominios que usted autoriza. Assisted agrega uploads e integraciones read-only que usted controla.

¿Esto es una certificación?

No. Es una medición con evidencia y un veredicto accionable. Complementa, no reemplaza, revisiones formales de cumplimiento.

¿Es urgente si el computador cuántico no existe aún?

Sí, por “harvest now, decrypt later” y porque la migración toma años. Los hitos 2030/2035 son de política, no de hardware.

¿Qué diferencia hay con su Evidence Ledger?

Un teorema (Shor sobre RSA/ECC) frente a un veredicto medido (Ledger: ¿ganó quantum al baseline clásico en esta instancia?). Q-Ready mide exposición criptográfica; el Ledger mide ventaja en optimización. Mantenerlos separados es parte de nuestra disciplina.

¿Cada cuánto conviene re-escanear?

La superficie cambia. El add-on Monitor re-escanea trimestralmente (USD 990/año) para seguir el avance de su migración.

Vea dónde está su criptografía frente al reloj.

Empiece por el nivel External: evidencia pública, sin pedirle acceso.