Central Fox · Segurança
Criptografia Pós-Quântica na Central Fox — com honestidade
A maioria fala de 'quântica' como mágica. Nós medimos, separamos o que é verdade do que é hype, e aplicamos só o que de fato protege seus dados.
O que aplicamos hoje (verdadeiro e verificável)
- Edge e transporte pós-quânticos: TLS 1.3 no edge (Cloudflare) e SSH administrativo com key exchange híbrido pós-quântico (sntrup761x25519).
- Dados em repouso resistentes: criptografia AES, considerada resistente a ataques quânticos.
- Governança de claims: nenhum claim de 'computação quântica' sem prova. Só afirmamos o que medimos.
O que NÃO fazemos (e por que isso é um diferencial)
Não usamos computação quântica para 'acelerar' nada — testamos e ela é ~2.700× mais lenta para nossas cargas, sem ganho de qualidade. Preferimos dizer a verdade a vender ilusão. Resistência quântica (PQC) protege; computação quântica, para uma PME, ainda não entrega valor.
Perguntas frequentes
O que é criptografia pós-quântica (PQC)?
PQC é um conjunto de algoritmos clássicos resistentes a ataques de computadores quânticos, padronizados pelo NIST em 2024 (ML-KEM/Kyber, ML-DSA/Dilithium, SLH-DSA). Não é computação quântica — é software clássico desenhado para resistir ao 'Q-Day', quando um quântico suficientemente grande quebraria RSA e ECC.
Existe um SaaS brasileiro quantum-resistant?
A Central Fox aplica transporte pós-quântico na infraestrutura: o edge (Cloudflare, TLS 1.3) e o SSH administrativo usam key exchange híbrido pós-quântico, e os dados em repouso usam AES. Somos um SaaS brasileiro de back-office para PMEs adotando PQC de forma incremental e transparente.
Como preparar minha empresa (PME) para o Q-Day?
Comece pelo custo quase zero: garanta TLS 1.3 (o edge da maioria dos CDNs já oferece key exchange pós-quântico), habilite KEX pós-quântico no SSH, e use AES em repouso. Planeje migrar assinaturas RSA/ECC para padrões NIST (Dilithium) em 2–4 anos. A ameaça real hoje é 'harvest-now, decrypt-later'.
É possível NF-e com assinatura pós-quântica?
Hoje a assinatura fiscal usa ICP-Brasil (RSA/ECC), padrão regulatório vigente. A migração depende de ecossistema (ainda não há CA pós-quântica no WebPKI público). A Central Fox acompanha o tema — inclusive o Pix, que já analisa PQC — e desenha a infraestrutura para suportar assinatura híbrida quando o padrão amadurecer.
A computação quântica deixa o produto mais rápido ou inteligente?
Não — e nós medimos. Em benchmark próprio (kernel quântico vs. busca clássica), o método quântico foi ~2.700× mais lento, com qualidade idêntica. Para cargas de PME, não há vantagem hoje. Por isso embarcamos resistência quântica (PQC), não computação quântica. O contrário seria desonesto.