PREQUANTUMPrimer PlanVer un ejemplo

Ejemplo simulado · No es un scan real

Tu primer plan post-cuántico

empresa.example

Orientación de preparación basada en un chequeo público y tus respuestas. No es una auditoría ni certifica protección o cumplimiento.

Tu decisión de hoy

Priorizar la conversación técnica

Objetivo sugerido: 30 días.

Este plazo organiza el trabajo. No es una fecha regulatoria ni una predicción cuántica.

Empezá por esta acción

Identificar dónde circulan y se almacenan los datos de larga vida

Responsable sugerido: Negocio + IT

Declarado por vos

Preparación declarada

40 / 100

Primeros pasos

Respuestas conocidas: 5 de 5 dimensiones. Declaraciones no verificadas documentalmente.

¿Por qué tengo 40?
DimensiónRespuestaPuntos
InventarioTenemos una lista parcial10/20
ProveedoresConsultamos, pero faltan respuestas documentadas5/20
ResponsableUna persona identificada, con revisión agendada20/20
Capacidad de cambioConocemos el procedimiento, pero no hay prueba5/20
PlanNo existe0/20

10 + 5 + 20 + 5 + 0 = 40. “No sé” suma cero por falta de información, no por una falla comprobada.

Mide preparación declarada según nuestro checklist. No mide probabilidad de ataque ni porcentaje de información protegida.

Observado · alcance público

Híbrido observado

El intercambio híbrido combina mecanismos clásicos y post-cuánticos. Se observó en 1 de 1 ensayos híbridos.

· Fecha UTC · Ubicación simulada

No acredita protección de toda la empresa ni del tramo CDN–origen. No se probaron todas las variantes PQ ni todos los clientes.

Ver el detalle técnico del chequeo

Fecha exacta: 2026-09-09T15:00:00Z · 5 conexiones. Grupo ensayado: X25519MLKEM768.

empresa.example · 203.0.113.10 · hybrid

TLSv1.3 · TLS_AES_256_GCM_SHA384 · X25519MLKEM768

Clave públicaec prime256v1
Firma del certificadoecdsa-with-SHA256
EmisorEmisor de ejemplo
Vigencia2026-09-01T00:00:00Z2026-12-01T00:00:00Z
ValidaciónNombre: válido · Fecha: válida · Cadena: válida
FingerprintSIMULADO

DNS empresa.example: 203.0.113.10. No ensayadas: ninguna de las resueltas. CNAME: no observado.

HTTP empresa.example: 200; strict-transport-security: max-age=31536000

Herramienta: SIMULADO — OpenSSL
Trust store: SIMULADO

TLS 1.0/1.1, puertos adicionales, sistemas privados y suites no ensayadas: no comprobados.

Llevalo a la práctica

Tus acciones, en orden

Los responsables y las fechas son sugeridos. Confirmalos internamente. Las marcas del checklist son temporales; no se guardan ni cambian el puntaje.

Negocio + IT · · 30 días

Completado cuando: Servicios relevantes incorporados a la revisión; sin subir información privada.

Por qué aparece esta acción

Q1: Datos personales o comerciales. Declarado por vos. Q2: Más de 5 años. Declarado por vos.

Regla A10 · Fuente de referencia

Responsable IT · · 30 días

Completado cuando: Respuesta por producto, tramo y versión; dependencias sin respuesta identificadas.

Por qué aparece esta acción

Q5: Consultamos, pero faltan respuestas documentadas. Declarado por vos.

Regla A03 · Fuente de referencia

Hosting / CDN · · 30 días

Completado cuando: Alcance edge/origen documentado por el proveedor.

Por qué aparece esta acción

Observado en 1 de 1 ensayos híbridos; no prueba el tramo al origen.

Regla A07 · Fuente de referencia

Responsable IT · · 30 días

Completado cuando: Mapa del alcance declarado con un responsable por servicio.

Por qué aparece esta acción

Q4: Tenemos una lista parcial. Declarado por vos.

Regla A02 · Fuente de referencia

IT / proveedor · · 90 días

Completado cuando: Procedimiento con evidencia de prueba y reversión, propia o del proveedor.

Por qué aparece esta acción

Q7: Conocemos el procedimiento, pero no hay prueba. Declarado por vos.

Regla A05 · Fuente de referencia

Responsable IT · · 90 días

Completado cuando: Plan aceptado internamente con fechas y criterios de prueba.

Por qué aparece esta acción

Q8: No existe. Declarado por vos.

Regla A06 · Fuente de referencia

Tu próxima conversación

Mensajes listos para enviar

Copiá el mensaje y compartilo con el proveedor correspondiente.

Hosting / CDN

Administramos empresa.example. En empresa.example, el 2026-09-09T15:00:00Z, desde Ubicación simulada: híbrido observado. Grupos observados: X25519MLKEM768. El chequeo sólo cubre los extremos públicos ensayados. ¿El resultado corresponde al CDN o al origen? ¿Qué protección, productos y versiones utilizan en cada tramo? ¿Está disponible X25519MLKEM768 y qué debemos actualizar nosotros? Indiquen documentación, procedimiento de prueba y reversión. No necesitamos una certificación genérica.

Software / cloud (por confirmar)

Estamos organizando la preparación de empresa.example. Declaramos: Datos personales o comerciales; horizonte: Más de 5 años. No analizamos sus sistemas internos. ¿Cuál es el plan de actualización post-cuántica del servicio que contratamos? Necesitamos alcance, versiones, responsabilidades, pruebas y limitaciones documentadas.

Coordinación interna

Para empresa.example, proponemos: priorizar la conversación técnica. Preparación declarada 40/100; no certifica seguridad. Revisemos estas tareas: Identificar dónde circulan y se almacenan los datos de larga vida (2026-10-09); Completar las respuestas documentadas de proveedores (2026-10-09); Confirmar qué tramo cubre el intercambio híbrido (2026-10-09). Confirmemos responsable, datos relevantes y dependencias que el sitio no permite observar.

Dependencias por confirmar

ServicioEstadoPróximo paso
Hosting / CDNPor confirmar con el proveedorDocumentar tramos, versiones y responsabilidades.
Sistemas y proveedores internosTodo mediante servicios gestionados (declarado)Completar el mapa; no se infiere de un dominio.

El contexto de tu plan

Tus ocho respuestas

¿Qué información privada manejan?
Datos personales o comerciales

¿Cuánto tiempo necesita seguir siendo confidencial?
Más de 5 años

¿Cómo funcionan los sistemas principales?
Todo mediante servicios gestionados

¿Tienen una lista de sistemas y proveedores?
Tenemos una lista parcial

¿Qué saben de los planes post-cuánticos de sus proveedores?
Consultamos, pero faltan respuestas documentadas

¿Quién coordinaría esta preparación?
Una persona identificada, con revisión agendada

¿Podrían actualizar los componentes criptográficos sin improvisar?
Conocemos el procedimiento, pero no hay prueba

¿Existe un plan de preparación?
No existe

Glosario en palabras simples

TLS: protocolo de protección de conexiones. Intercambio híbrido: combina mecanismos clásicos y post-cuánticos. Certificado: vincula identidad y clave pública; su firma no es el intercambio de claves. Crypto-agility: poder cambiar algoritmos preservando operación. HNDL: capturar información cifrada para intentar descifrarla después; no se comprobó que ocurra en este dominio.

Fuentes, método y fecha exacta del informe

Método 1.0.1 · Contenido 2026-09-09.2 · 2026-09-09T15:00:00Z. Fotografía congelada, sin monitoreo.

Esta es una fotografía de preparación, no una auditoría de seguridad. Combina observaciones de un endpoint público con respuestas declaradas. No certifica protección post-cuántica, ausencia de vulnerabilidades ni cumplimiento regulatorio.

ANALIZAR MI DOMINIO