Crittografia post-quantum · Conformità ACN / NIS2
I dati che proteggi oggi devono resistere anche ai computer di domani.
Aiutiamo le organizzazioni italiane a scoprire dove usano crittografia vulnerabile e a pianificare la migrazione post-quantum — prima che arrivino le scadenze, e gli attaccanti.
La minaccia
«Harvest now, decrypt later»: registra oggi, decifra domani.
Un attaccante non ha bisogno di un computer quantistico adesso. Gli basta registrare oggi il traffico cifrato — VPN, portali, e-mail, API — e conservarlo. Quando la macchina quantistica arriverà, lo decifrerà a ritroso. Per i dati con riservatezza lunga — sanità, contratti, proprietà intellettuale, dati personali — la finestra è già aperta.
L'ACN aggiorna le linee guida crittografia: TLS ibrido ML-KEM+ECDHE, firme ML-DSA/SLH-DSA.
L'UE chiede a tutti gli Stati membri di avviare la transizione post-quantum.
NIS2 in Italia: ispezioni formali ACN su circa 20.000 organizzazioni.
UE: infrastrutture critiche quantum-safe.
Crypto-agility non è un problema del 2030. È una decisione di pianificazione di oggi.
Dove sei esposto
Tre stati dei dati, tre livelli di rischio.
In transito
VPN, portali, e-mail, API, traffico tra sedi. Protetto dallo scambio di chiavi TLS. È il bersaglio immediato dell'harvest-now-decrypt-later.
A riposo
Database, backup, file server. Protetto da cifratura simmetrica AES-256, che regge al quantum. Il punto debole sono le chiavi e la PKI.
In uso
Dati in memoria mentre girano. Fuori dal perimetro immediato della transizione.
Il canale in transito è il primo punto da mettere in sicurezza — ed è anche il più facile da correggere: TLS 1.3 con profilo ibrido ML-KEM + ECDHE, come raccomanda l'ACN.
Cosa facciamo
Dalla fotografia esterna al piano di migrazione.
Scan
La fotografia della tua superficie TLS pubblica. In 30 secondi, senza accessi alla tua rete. Ti diciamo se il tuo canale esterno è già pronto al post-quantum.
Assessment
Inventario crittografico completo, gap analysis rispetto alle linee guida ACN e piano di migrazione prioritizzato. Un documento pronto da mostrare a un auditor.
Monitoraggio
L'inventario resta vivo: ri-scansione periodica e alert quando qualcosa torna non conforme.
Il nostro approccio
Quattro principi, nessun compromesso.
100% italiano, allineato all'ACN
Progettato sulle linee guida nazionali e sul contesto NIS2, non su framework generici d'oltreoceano.
Solo standard NIST
ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205). Nessuna crittografia proprietaria: nessuno deve fidarsi della nostra matematica.
Sovranità del dato
Le analisi girano nel tuo perimetro. Il tuo inventario crittografico non lascia la tua rete.
Competenza reale
Crittografia e sicurezza applicata, non slide. Affianchiamo il team fino all'esecuzione.
Contatti
Iniziamo dalla fotografia.
Diamo un'occhiata al tuo canale esterno — gratis, senza impegno. Se c'è qualcosa da sistemare, lo vedrai in un numero.