Mapa automatizado de su exposición criptográfica post-cuántica. Evidencia de superficie pública, un score Q-Ready e informe board-ready — sin pedirle acceso a su red en el nivel External.
La criptografía de clave pública que protege casi todo el tráfico empresarial (RSA, ECC) será vulnerable a un computador cuántico criptográficamente relevante vía el algoritmo de Shor. Los reemplazos ya son estándar. La migración toma años. El timeline de defensa está fijado por política pública; el de ataque es una distribución de probabilidad.
Un adversario con horizonte largo puede recolectar tráfico cifrado hoy y descifrarlo cuando exista un CRQC. Los datos cuya confidencialidad deba sobrevivir más de ~10 años deben tratarse como potencialmente expuestos bajo criptografía clásica.
El adversario graba tráfico TLS cifrado en tránsito.
Lo almacena — barato — a la espera de capacidad.
Un computador cuántico corre Shor contra RSA/ECC.
El tráfico de hace años queda legible, retroactivamente.
No afirmamos que “ya les robaron los datos”. Afirmamos exposición medible bajo un calendario público.
Si el tiempo que sus datos deben permanecer secretos (X) más el tiempo que toma migrar (Y) supera el tiempo hasta un CRQC (Z), la organización llega tarde. Ejemplo típico de banca:
Ingresa razón social, dominio(s) raíz e industria.
Sondeamos solo endpoints públicos: TLS, certificados, CT.
El motor calcula el Q-Ready 0–100 y la postura HNDL.
Recibe el informe sellable y el portal, en 24–72 h.
Q-Ready no es una certificación (no ISO/PCI/NIST) ni reemplaza una revisión interna formal.
El nivel External no ve el interior: no inventaría HSM/KMS, apps, VPN, DB cifradas ni mTLS interno. Esas brechas de visibilidad se cubren en Assisted y Enterprise.
No vendemos pánico. La amenaza criptográfica (Shor/CRQC) es un teorema + calendario de política; la ventaja cuántica en optimización es un veredicto medido en el Evidence Ledger. Claims separados.
No en el nivel External. Solo sondeamos endpoints públicos de los dominios que usted autoriza. Assisted agrega uploads e integraciones read-only que usted controla.
No. Es una medición con evidencia y un veredicto accionable. Complementa, no reemplaza, revisiones formales de cumplimiento.
Sí, por “harvest now, decrypt later” y porque la migración toma años. Los hitos 2030/2035 son de política, no de hardware.
Un teorema (Shor sobre RSA/ECC) frente a un veredicto medido (Ledger: ¿ganó quantum al baseline clásico en esta instancia?). Q-Ready mide exposición criptográfica; el Ledger mide ventaja en optimización. Mantenerlos separados es parte de nuestra disciplina.
La superficie cambia. El add-on Monitor re-escanea trimestralmente (USD 990/año) para seguir el avance de su migración.
Empiece por el nivel External: evidencia pública, sin pedirle acceso.