Criptografia Pós-Quântica: Guia Prático para Devs e CTOs Brasileiros
Do inventário ao deploy — o primeiro guia em português sobre como proteger sua empresa antes que computadores quânticos quebrem a criptografia que você usa hoje.
A criptografia que protege seu banco, sua fintech e seus dados vai ser quebrada.
Não é ficção científica. O governo americano já está migrando. O Google definiu 2029 como prazo. E enquanto isso, hackers já estão coletando seus dados criptografados para decifrar no futuro.
Este guia mostra o que fazer agora — em português, sem PhD, com código funcionando.
O QUE VOCÊ VAI ENCONTRAR
Capítulo 1 — O Problema Que Ninguém no Brasil Está Falando
Entenda a ameaça real: como o RSA funciona, por que computadores quânticos o quebram, o que é "harvest now, decrypt later" e por que a janela para agir está se fechando agora.
Capítulo 2 — Faça o Inventário da Criptografia da Sua Empresa
As 4 camadas onde criptografia vulnerável vive (transporte, autenticação, dados em repouso e dependências). Ferramentas gratuitas para escanear sua infraestrutura. Como montar seu CBOM — o mapa completo de exposição quântica.
Capítulo 3 — Os Novos Padrões NIST Explicados para Devs
ML-KEM, ML-DSA e SLH-DSA: o que são, como funcionam sem equações, quando usar cada um. Tabela de decisão: qual algoritmo substitui o quê em cada situação.
Capítulo 4 — Implementação Prática: Código, Bibliotecas e Migração
Exemplos funcionais em Python e Node.js com liboqs. TLS pós-quântico no Nginx com uma linha. JWT com ML-DSA. Envelope híbrido ML-KEM + AES-256-GCM para dados em repouso. API FastAPI com suporte híbrido para migração gradual sem breaking changes.
Capítulo 5 — Roadmap de Migração: Do Inventário ao Deploy
As 5 fases da migração. Checklist adaptado por perfil de empresa (fintech, healthtech, SaaS, startup, governo). Métricas para reportar progresso para liderança. O que fazer esta semana — 5 ações concretas para sair do zero.
