Γράψαμε για την απειλή στο Τα Κρυπτογραφημένα Δεδομένα σας Κλέβονται Ήδη, και η αντίδραση των περισσότερων αναγνωστών ήταν εύλογη: κατανοητό, αλλά είμαστε ναυτιλιακό πρακτορείο σαράντα ατόμων, τι ακριβώς περιμένετε να κάνουμε την Τρίτη; Αυτή είναι εκείνη η λίστα. Είναι συντομότερη απ' όσο υποδηλώνει η φήμη του θέματος, και τα περισσότερα δεν κοστίζουν τίποτα.

Πού βρίσκονται πραγματικά τα χρονόμετρα

Τρία σύνολα ημερομηνιών διέπουν το ζήτημα, και κανένα δεν εξαρτάται από το πότε θα φτάσει ένας κβαντικός υπολογιστής.

Το NIST οριστικοποίησε τα πρώτα μετακβαντικά πρότυπα στις 13 Αυγούστου 2024: FIPS 203 για ενθυλάκωση κλειδιού, FIPS 204 και FIPS 205 για υπογραφές. Ένα τέταρτο, το FIPS 206, παραμένει υπό ανάπτυξη. Χωριστά, το NIST IR 8547, ακόμη σε σχέδιο μέσα στο 2026, προτείνει οι αλγόριθμοι δημόσιου κλειδιού που παρέχουν ασφάλεια 112 bit, δηλαδή τα RSA-2048 και ECC P-256 και οι συγγενείς τους, να θεωρούνται παρωχημένοι μετά το 2030 και μη επιτρεπτοί μετά το 2035.

Στην Ευρώπη, η Επιτροπή και τα κράτη μέλη δημοσίευσαν συντονισμένο οδικό χάρτη στις 23 Ιουνίου 2025. Ως το τέλος του 2026 τα κράτη μέλη αναμένεται να έχουν εθνικές στρατηγικές, να έχουν ξεκινήσει κρυπτογραφικές απογραφές και χάρτες εξαρτήσεων, και να έχουν θέσει σε λειτουργία πιλότους για περιπτώσεις υψηλού και μεσαίου κινδύνου. Ως το τέλος του 2030 οι κρίσιμες υποδομές αναμένεται να έχουν μεταβεί για τις περιπτώσεις υψηλού κινδύνου, με όσο το δυνατόν περισσότερα από τα υπόλοιπα ως το 2035.

Διαβασμένα μαζί, πρόκειται για μετάβαση δέκα ετών με τη φάση της ανακάλυψης να τελειώνει σε περίπου τρεις μήνες. Κανείς δεν πρόκειται να προστιμάρει ένα ναυτιλιακό πρακτορείο σαράντα ατόμων τον Ιανουάριο. Όμως τα ερωτηματολόγια που φτάνουν από τους μεγαλύτερους πελάτες σας θα αρχίσουν να ρωτούν, επειδή εκείνοι βρίσκονται μέσα στον οδικό χάρτη, και η ασφάλεια της αλυσίδας εφοδιασμού είναι ο τρόπος με τον οποίο οι υποχρεώσεις τους γίνονται δικές σας.

Βήμα πρώτο: η απογραφή. Είναι βαρετή, όχι δύσκολη

Δεν μεταφέρετε ό,τι δεν μπορείτε να απαριθμήσετε, και σχεδόν κανείς δεν έχει τον κατάλογο. Δεν χρειάζεται προϊόν. Χρειάζεται κάποιος να αφιερώσει δύο μέρες γράφοντας, για κάθε στοιχείο, ποιος αλγόριθμος χρησιμοποιείται, ποιος είναι ο ιδιοκτήτης, και ποιος θα έπρεπε να τον αλλάξει.

  • TLS. Κάθε δημόσιο σημείο απόληξης και κάθε εσωτερικό. Ένας σαρωτής θα σας πει τον αλγόριθμο του πιστοποιητικού και την ανταλλαγή κλειδιών μέσα σε ένα απόγευμα.
  • Πιστοποιητικά. Από πού προέρχονται, πώς ανανεώνονται, και αν κάτι είναι καρφιτσωμένο, επειδή το καρφίτσωμα είναι αυτό που θα πονέσει σε μια μετάβαση.
  • VPN και απομακρυσμένη πρόσβαση. Η ανταλλαγή κλειδιών που διαπραγματεύεται ο συγκεντρωτής σας, και αν ο προμηθευτής έχει δημοσιεύσει μετακβαντική θέση.
  • Υπογραφές. Υπογραφή κώδικα, υπογραφή εγγράφων, εγκεκριμένες ηλεκτρονικές υπογραφές, υπογραφή υλικολογισμικού σε ό,τι κατασκευάζετε ή ενσωματώνετε.
  • Αποθηκευμένα δεδομένα. Κρυπτογράφηση αντιγράφων ασφαλείας, βάσεων δεδομένων, αρχειοθετήσεων, και ειδικά τι προστατεύει το κλειδί και όχι τα δεδομένα.
  • SSH. Κλειδιά υπολογιστών και χρηστών, οι αλγόριθμοι και η ηλικία τους.
  • Υλικό. Έξυπνες κάρτες, διακριτικά, HSM, συστήματα θυρών. Αυτά είναι τα στοιχεία με τον μεγάλο χρόνο παράδοσης, επειδή αντικαθίστανται σε κύκλο υλικού και όχι λογισμικού.

Μία στήλη αξίζει περισσότερο από όλες τις άλλες: ποιος θα έπρεπε να το αλλάξει. Οι περισσότερες απαντήσεις θα είναι ένας προμηθευτής, και αυτό σας λέει πού βρίσκεται πραγματικά το πρόγραμμά σας.

Βήμα δεύτερο: ιεραρχήστε κατά διάρκεια ζωής των δεδομένων, όχι κατά σημασία συστήματος

Το ένστικτο λέει να ξεκινήσετε από το κρισιμότερο σύστημα. Για αυτό ακριβώς το πρόβλημα το ένστικτο είναι λάθος, επειδή το μοντέλο απειλής είναι harvest-now-decrypt-later: κίνηση που καταγράφεται σήμερα, αποθηκεύεται, και αποκρυπτογραφείται όταν υπάρξει η δυνατότητα.

Το ερώτημα για κάθε ροή δεδομένων είναι πόσα χρόνια πρέπει να παραμείνει μυστικό το περιεχόμενό της. Πρακτικά διοικητικού συμβουλίου, ιατρικά αρχεία πληρωμάτων, νομικές γνωμοδοτήσεις, συζητήσεις συγχωνεύσεων, μακροχρόνιοι εμπορικοί όροι, προσωπικά δεδομένα με δεκαετή νόμιμη διατήρηση: αν η απάντηση ξεπερνά τα δέκα περίπου χρόνια, εκείνο το υλικό είναι ήδη εκτεθειμένο, και καμία μελλοντική μετάβαση δεν το ανακτά. Ένα δελτίο τύπου που προστατεύεται από την ίδια συνεδρία TLS δεν αξίζει μία ώρα από τον χρόνο κανενός.

Αυτή η αναδιάταξη είναι το χρησιμότερο πράγμα σε ολόκληρο το άρθρο. Μετακινεί το πρόγραμμα από την υποδομή προς μια χούφτα ροές που πραγματικά μετράνε, οι οποίες συνήθως είναι τρεις ή τέσσερις, και τις οποίες μια μικρή εταιρεία μπορεί όντως να διορθώσει.

Βήμα τρίτο: τα δωρεάν κέρδη, τα περισσότερα ήδη ενεργά

Εδώ είναι το μέρος που εκπλήσσει. Ο σημαντικότερος μεταβατικός έλεγχος είναι η υβριδική ανταλλαγή κλειδιών, όπου ένας κλασικός και ένας μετακβαντικός αλγόριθμος συνδυάζονται ώστε η συνεδρία να είναι ασφαλής αν επιβιώσει οποιοσδήποτε από τους δύο. Δεν είναι μελλοντικό προϊόν. Τρέχει ήδη.

Το X25519MLKEM768 είναι η προεπιλεγμένη ανταλλαγή κλειδιών στον Chrome από την έκδοση 131 τον Νοέμβριο του 2024 και στον Firefox από την έκδοση 132 τον Οκτώβριο του 2024. Τυποποιήθηκε για το TLS 1.3 ως RFC 10024 τον Αύγουστο του 2026. Το OpenSSL 3.5 και μεταγενέστερα το υποστηρίζουν, όπως και η Go και τα μεγάλα δίκτυα διανομής περιεχομένου, και τον Απρίλιο του 2026 πάνω από τα δύο τρίτα της ανθρώπινης κίνησης TLS προς ένα μεγάλο δίκτυο το χρησιμοποιούσαν. Οι πρόσφατες εκδόσεις του OpenSSH διαπραγματεύονται επίσης υβριδική ανταλλαγή εξ ορισμού.

Άρα η πρακτική ενέργεια για αυτό το τρίμηνο δεν είναι να αγοράσετε κάτι. Είναι να βεβαιωθείτε ότι δεν είστε εσείς που το κρατάτε πίσω: ενημερώστε διακομιστές ιστού, εξισορροπητές φορτίου και αντίστροφους μεσολαβητές σε εκδόσεις που υποστηρίζουν υβριδική ανταλλαγή, επαληθεύστε ότι όντως διαπραγματεύεται αντί να το υποθέσετε, κρατήστε ενημερωμένες τις υλοποιήσεις SSH, και σταματήστε να τερματίζετε TLS σε συσκευές τρεις μεγάλες εκδόσεις πίσω. Για μια τυπική εταιρεία αυτό είναι άσκηση ενημερώσεων με λίστα ελέγχου, όχι έργο.

Βήμα τέταρτο: πέντε ερωτήσεις για κάθε προμηθευτή

Η μετάβασή σας είναι κυρίως η μετάβαση άλλων. Βάλτε τις σε κάθε ανανέωση και κάθε νέα προμήθεια, από τώρα, και κρατήστε τις απαντήσεις στο ίδιο αρχείο με την απογραφή.

  1. Ποιους μετακβαντικούς αλγορίθμους υποστηρίζει σήμερα το προϊόν, και σε ποιες εκδόσεις;
  2. Ποιο είναι το δημοσιευμένο χρονοδιάγραμμά σας για όσα δεν καλύπτονται ακόμη;
  3. Είναι το προϊόν κρυπτογραφικά ευέλικτο, δηλαδή αλλάζουν οι αλγόριθμοι με ρύθμιση αντί με αντικατάσταση του προϊόντος;
  4. Για μακρόβια δεδομένα που κρατάτε για λογαριασμό μας, τι τα προστατεύει σε ηρεμία και πότε θα αλλάξει αυτό;
  5. Θα μας ειδοποιείτε όταν αλλάζει η κρυπτογραφική σας στάση, και με βάση ποιον συμβατικό όρο;

Η αξία της τρίτης ερώτησης αξίζει να ειπωθεί ρητά. Η κρυπτογραφική ευελιξία, και όχι κάποιος συγκεκριμένος αλγόριθμος, είναι το πραγματικό παραδοτέο αυτής της δεκαετίας. Τα πρότυπα θα ξανακινηθούν. Ένα προϊόν όπου ο αλγόριθμος είναι τιμή ρύθμισης γερνά με χάρη· ένα όπου είναι συγκολλημένος γίνεται έργο αντικατάστασης στη χειρότερη δυνατή στιγμή.

Βήμα πέμπτο: τι να μην αγγίξετε

Μην υλοποιήσετε τίποτα μόνοι σας. Χρησιμοποιήστε τις πρότυπες υλοποιήσεις της πλατφόρμας σας. Δεν είναι το πεδίο στο οποίο πρέπει να δείξετε εφευρετικότητα.

Μην αγοράσετε συσκευή με την ετικέτα quantum-safe. Η αγορά του μετακβαντικού θεάματος ζεσταίνεται, και μια συσκευή που λύνει πρόβλημα το οποίο η απογραφή σας δεν έχει ακόμη περιγράψει είναι αγορά στα τυφλά. Η κβαντική διανομή κλειδιών ειδικότερα λύνει άλλο πρόβλημα από εκείνο που έχουν οι περισσότεροι οργανισμοί.

Μην ξαναγράψετε τη συμμετρική σας κρυπτογράφηση. Το AES-256 και οι σύγχρονες συναρτήσεις κατακερματισμού δεν είναι η έκθεση. Η απειλή αφορά την κρυπτογραφία δημόσιου κλειδιού: ανταλλαγή κλειδιών και ψηφιακές υπογραφές. Αν το πρόγραμμά σας ξοδεύει προσπάθεια στη συμμετρική πλευρά, έχει οριστεί λάθος.

Μην περιμένετε το FIPS 206. Η μετάβαση των υπογραφών είναι έτσι κι αλλιώς το αργό μισό, και τα πρότυπα που χρειάζεστε για την ανταλλαγή κλειδιών είναι οριστικά.

Ένα ημερολόγιο που μπορεί να κρατήσει μια συνηθισμένη εταιρεία

Το υπόλοιπο του 2026: ολοκληρώστε την απογραφή, ιεραρχήστε τις ροές κατά διάρκεια ζωής δεδομένων, επιβεβαιώστε υβριδική ανταλλαγή κλειδιών στα δημόσια σημεία απόληξης, και προσθέστε τις πέντε ερωτήσεις στο υπόδειγμα προμηθειών. Αυτή είναι η φάση ανακάλυψης που ο ευρωπαϊκός οδικός χάρτης αναμένει ολοκληρωμένη, και για έναν μικρό οργανισμό είναι ζήτημα ημερών, όχι προϋπολογισμού.

2027: κλείστε τα κενά που βρήκε η απογραφή, με υβριδική ανταλλαγή παντού όπου είναι διαθέσιμη, σχέδια αντικατάστασης για ό,τι δεν αναβαθμίζεται, και δεσμεύσεις προμηθευτών γραμμένες σε συμβάσεις αντί υποσχεμένες σε συσκέψεις.

2028 έως 2030: η δουλειά των υπογραφών και του υλικού, που είναι το ακριβό μέρος, ευθυγραμμισμένη με τους κανονικούς σας κύκλους ανανέωσης ώστε να απορροφηθεί αντί να χρηματοδοτηθεί χωριστά. Εδώ επίσης επανακρυπτογραφούνται τα μακρόβια αρχεία, αν γίνεται.

Υπάρχει μια εκδοχή αυτού του θέματος που είναι συναρπαστική, περιλαμβάνει αντίστροφη μέτρηση και πουλά εισιτήρια συνεδρίων. Η εκδοχή που σας προστατεύει είναι μια απογραφή, μια άσκηση ενημερώσεων, πέντε ερωτήσεις σε ένα υπόδειγμα προμηθειών και μια σημείωση για το ποιες τρεις ροές δεδομένων πρέπει να μείνουν μυστικές περισσότερο απ' όσο επιτρέπει το χρονόμετρο. Κάντε αυτά, και είστε μπροστά από τις περισσότερες εταιρείες που σας ρωτούν γι' αυτό.


Πηγές: NIST FIPS 203, 204 και 205, εγκεκριμένα στις 13 Αυγούστου 2024· το σχέδιο NIST IR 8547 για τη μετάβαση στα μετακβαντικά πρότυπα· ο συντονισμένος οδικός χάρτης υλοποίησης της ΕΕ της 23ης Ιουνίου 2025· το RFC 10024 για υβριδική συμφωνία κλειδιών στο TLS 1.3 (Αύγουστος 2026). Σχετική ανάγνωση: Τα Κρυπτογραφημένα Δεδομένα σας Κλέβονται Ήδη και η λευκή μας βίβλος για τη μετάβαση PQC.