Furnizorul de infrastructură web Cloudflare și-a mutat pe 2029 ținta pentru securitate post-cuantică completă, adică protecție atât pentru criptarea traficului, cât și pentru autentificarea serverelor. Anunțul a apărut pe blogul companiei pe 7 aprilie 2026 și vine după mai multe rezultate de cercetare care sugerează că un calculator cuantic capabil să spargă criptografia actuală ar putea apărea mai devreme decât se credea.
De ce a grăbit Cloudflare calendarul
Compania spune că decizia a fost declanșată de două anunțuri făcute în aceeași săptămână. Google a prezentat un algoritm cuantic mult îmbunătățit pentru spargerea criptografiei pe curbe eliptice, folosită pe scară largă la securizarea internetului. Google nu a publicat algoritmul, ci o dovadă matematică „cu cunoștințe zero” că îl deține.
În aceeași zi, compania Oratomic a publicat o estimare a resurselor necesare pentru a sparge RSA-2048 și P-256 pe un calculator cu atomi neutri. Pentru P-256 ar fi suficienți aproximativ 10.000 de qubiți. Potrivit Cloudflare, studiul arată și că un qubit logic ar cere doar 3-4 qubiți fizici pe o astfel de arhitectură, față de aproximativ 1.000 la calculatoarele cu circuite supraconductoare.
Estimările mai vechi puneau data „Q-Day”, momentul în care un calculator cuantic poate sparge criptografia actuală, în jurul anului 2035 sau mai târziu. Google și-a mutat între timp propriul calendar de migrare tot la 2029. Cloudflare precizează că directorul tehnologic al IBM Quantum Safe nu poate exclude atacuri țintite asupra unor obiective de mare valoare încă din 2029. Calculatoarele cuantice capabile de așa ceva nu există deocamdată.
Criptarea e în mare parte rezolvată, autentificarea nu
Cloudflare activează criptarea rezistentă la atacuri cuantice pentru toate site-urile și API-urile din 2022. Peste 65% din traficul generat de oameni către rețeaua sa este deja protejat astfel. Măsura blochează atacurile de tip „colectează acum, decriptează mai târziu”, în care un atacator stochează trafic criptat azi și îl citește când are un calculator cuantic.
Autentificarea rămâne însă vulnerabilă. Un atacator cu un astfel de calculator ar putea falsifica identitatea unui server sau ar putea forja credențiale de acces. Compania consideră că o singură cheie vulnerabilă, rămasă neobservată, poate fi suficientă pentru ca un atacator să intre într-un sistem. Primele care trebuie înlocuite sunt cheile de lungă durată: certificatele rădăcină, cheile de acces la API și certificatele de semnare a codului.
Adăugarea criptografiei noi nu ajunge, spune Cloudflare. Sistemele trebuie să dezactiveze și algoritmii vulnerabili, altfel un atacator le poate forța să revină la ei, printr-un atac de tip „downgrade”. Apoi trebuie schimbate parolele și token-urile expuse anterior. Compania estimează că întregul proces va dura ani, nu luni.


