Cloudflare Workers ya permite experimentar con algoritmos criptográficos resistentes a futuros ataques cuánticos. La compañía ha añadido soporte opt-in para ML-KEM y ML-DSA dentro de Web Crypto, una novedad publicada este 2 de octubre.
El anuncio técnico de Cloudflare incluye ML-KEM-768 y ML-KEM-1024 para encapsulación de claves, además de ML-DSA-44, ML-DSA-65 y ML-DSA-87 para firmas digitales.
No es una migración automática
Cloudflare subraya que estas primitivas no convierten por sí solas una aplicación en poscuántica. Lo que ofrecen es la base para que desarrolladores y librerías prueben protocolos, firmas y mecanismos de intercambio de claves sin empaquetar una implementación criptográfica propia.
El soporte se activa mediante la bandera de compatibilidad webcrypto_modern_algorithms. Eso permite probar la integración sin modificar todavía el comportamiento general de aplicaciones existentes.
La seguridad de las aplicaciones empresariales está cambiando rápido. GitHub acaba de ampliar Advanced Security a organizaciones con plan Team y Microsoft ha documentado nuevas campañas de phishing con técnicas de evasión.
Por qué importa a una pyme tecnológica
La amenaza cuántica no significa que una empresa deba sustituir hoy todos sus sistemas. Sin embargo, datos que necesiten permanecer confidenciales durante años pueden verse afectados por estrategias de “capturar ahora y descifrar después”.
Las organizaciones que desarrollan software propio deberían empezar por inventariar dónde usan criptografía: TLS, JWT, firmas, intercambio de claves y almacenamiento de secretos. La fase inicial puede consistir simplemente en pruebas de compatibilidad.
Las plataformas cloud están añadiendo cada vez más controles de este tipo. Cloudflare también ha llevado AI Search a disponibilidad general, mientras Google Cloud ha reforzado el aislamiento de agentes de IA en GKE.
Más seguridad también implica más complejidad
Las claves y firmas poscuánticas pueden ser significativamente mayores que las usadas por algoritmos actuales. Eso afecta almacenamiento, tráfico y rendimiento. Por tanto, adoptar estas tecnologías requiere medir impacto y no limitarse a activar una opción.
En paralelo, los agentes de IA ganan autonomía. GitHub permite ya que Copilot interactúe con aplicaciones de escritorio y coordina varios modelos mediante HydraFusion. Cuanta más automatización existe, más importante resulta proteger identidades, secretos y canales de comunicación.
La novedad de Cloudflare es relevante porque acerca la experimentación poscuántica a entornos JavaScript empresariales sin obligar a mantener implementaciones criptográficas independientes.
Fotografía: panumas nikhomkhai / Pexels.

