← Quipu

La radiografía criptográfica de Quipu

Casi todos los inventarios criptográficos se hacen para descubrir qué migrar antes de la computación cuántica. El de Quipu demuestra lo contrario: aquí no queda nada por migrar. Cada primitiva, con su OID y su estado frente a la amenaza cuántica — firmado y verificable.

quipu

híbrido
versión 0.12.0licencia AGPL-3.0-or-laterFIPS 140-3 no validadoactivos 10
Ningún canal depende solo de criptografía clásica

Cifrado, establecimiento de clave y firma combinan una primitiva clásica con una post-cuántica. El sistema resiste aunque una de las dos familias caiga.

AlgoritmoPrimitivaOIDResistencia cuántica
XChaCha20-Poly1305aesimétricocat 5
X25519keyagree1.3.101.110clásicoemparejado
ML-KEM-1024kem2.16.840.1.101.3.4.4.3post-cuánticocat 5
Ed25519signature1.3.101.112clásicoemparejado
ML-DSA-87signature2.16.840.1.101.3.4.3.19post-cuánticocat 5
SLH-DSA-SHA2-256ssignature2.16.840.1.101.3.4.3.22post-cuánticocat 5
HKDF-SHA-256kdfsimétricocat 2
Argon2idkdfsimétrico
SHA-256hash2.16.840.1.101.3.4.2.1simétricocat 2
ChaCha20-DRBGdrbgsimétricocat 5
Firma verificada · quipu-hibrido-Ed25519+ML-DSA-87 · clave identidad-xiliux (huella 313a559ff4879b3c)
SHA-256 64da6bafa2aae417294b7b43a0fc5cb7bf3f4dafe883092422fcf9ce88e15a42

quipu-cnsa

puro CNSA 2.0
versión 0.1.1licencia AGPL-3.0-or-laterFIPS 140-3 no validadoactivos 7
0 primitivas cuánticamente vulnerables entre las requeridas por CNSA 2.0

Perfil puro: los algoritmos que exige el mandato de la NSA, sin socio clásico. Más simple, pero si una familia PQ cayera no queda respaldo — por eso existe el perfil híbrido.

AlgoritmoPrimitivaOIDResistencia cuántica
AES-256-GCMae2.16.840.1.101.3.4.1.46post-cuánticocat 5
SHA-384hash2.16.840.1.101.3.4.2.2post-cuánticocat 4
HKDF-SHA-384kdfpost-cuánticocat 4
Argon2idkdfsimétrico
ML-DSA-87signature2.16.840.1.101.3.4.3.19post-cuánticocat 5
ML-KEM-1024kem2.16.840.1.101.3.4.4.3post-cuánticocat 5
ChaCha20-DRBGdrbgpost-cuánticocat 5
Firma verificada · quipu-hibrido-Ed25519+ML-DSA-87 · clave identidad-xiliux (huella 313a559ff4879b3c)
SHA-256 abae11c1a03706f6335eb285e0506471ae4b5d65cab5e75eb32d56f24afa87ca

Un CBOM (Cryptography Bill of Materials) es el inventario de los activos criptográficos de un software, en el formato abierto CycloneDX 1.6 de OWASP. Es la pieza central de la migración post-cuántica que empujan NIST (FIPS 203/204/205), la NSA (CNSA 2.0) y la UE: no se puede migrar la criptografía que no se sabe que se tiene. Generado por quipu-cbom y firmado con la propia firma híbrida de Quipu.