Crittografia post-quantum · Conformità ACN / NIS2

I dati che proteggi oggi devono resistere anche ai computer di domani.

Aiutiamo le organizzazioni italiane a scoprire dove usano crittografia vulnerabile e a pianificare la migrazione post-quantum — prima che arrivino le scadenze, e gli attaccanti.

La minaccia

«Harvest now, decrypt later»: registra oggi, decifra domani.

Un attaccante non ha bisogno di un computer quantistico adesso. Gli basta registrare oggi il traffico cifrato — VPN, portali, e-mail, API — e conservarlo. Quando la macchina quantistica arriverà, lo decifrerà a ritroso. Per i dati con riservatezza lunga — sanità, contratti, proprietà intellettuale, dati personali — la finestra è già aperta.

Giu 2026

L'ACN aggiorna le linee guida crittografia: TLS ibrido ML-KEM+ECDHE, firme ML-DSA/SLH-DSA.

Fine 2026

L'UE chiede a tutti gli Stati membri di avviare la transizione post-quantum.

Ott 2026

NIS2 in Italia: ispezioni formali ACN su circa 20.000 organizzazioni.

2030

UE: infrastrutture critiche quantum-safe.

Crypto-agility non è un problema del 2030. È una decisione di pianificazione di oggi.

Dove sei esposto

Tre stati dei dati, tre livelli di rischio.

1

In transito

VPN, portali, e-mail, API, traffico tra sedi. Protetto dallo scambio di chiavi TLS. È il bersaglio immediato dell'harvest-now-decrypt-later.

Rischio alto e immediato
2

A riposo

Database, backup, file server. Protetto da cifratura simmetrica AES-256, che regge al quantum. Il punto debole sono le chiavi e la PKI.

Rischio indiretto
3

In uso

Dati in memoria mentre girano. Fuori dal perimetro immediato della transizione.

Rischio marginale

Il canale in transito è il primo punto da mettere in sicurezza — ed è anche il più facile da correggere: TLS 1.3 con profilo ibrido ML-KEM + ECDHE, come raccomanda l'ACN.

Cosa facciamo

Dalla fotografia esterna al piano di migrazione.

1
Apriporta · gratis

Scan

La fotografia della tua superficie TLS pubblica. In 30 secondi, senza accessi alla tua rete. Ti diciamo se il tuo canale esterno è già pronto al post-quantum.

2
Il servizio

Assessment

Inventario crittografico completo, gap analysis rispetto alle linee guida ACN e piano di migrazione prioritizzato. Un documento pronto da mostrare a un auditor.

3
Nel tempo

Monitoraggio

L'inventario resta vivo: ri-scansione periodica e alert quando qualcosa torna non conforme.

Il nostro approccio

Quattro principi, nessun compromesso.

100% italiano, allineato all'ACN

Progettato sulle linee guida nazionali e sul contesto NIS2, non su framework generici d'oltreoceano.

Solo standard NIST

ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205). Nessuna crittografia proprietaria: nessuno deve fidarsi della nostra matematica.

Sovranità del dato

Le analisi girano nel tuo perimetro. Il tuo inventario crittografico non lascia la tua rete.

Competenza reale

Crittografia e sicurezza applicata, non slide. Affianchiamo il team fino all'esecuzione.

Contatti

Iniziamo dalla fotografia.

Diamo un'occhiata al tuo canale esterno — gratis, senza impegno. Se c'è qualcosa da sistemare, lo vedrai in un numero.