ImmuniWeb lanza una herramienta para probar la criptografía postcuántica (PQC) en TLS.
September 16, 2025Ante la creciente preocupación de que la criptografía moderna pueda volverse vulnerable a ataques cuánticos, ImmuniWeb lanza una herramienta gratuita para verificar si su pila TLS es resiliente a lo cuántico.

Hace un año, Gartner identificó la Post-Quantum Cryptography (PQC) como una de las principales tendencias tecnológicas estratégicas para 2025 e instó a las organizaciones a iniciar la transición a PQC sin demora, citando la carencia de preparación de los proveedores y la insuficiencia de conocimiento organizativo para gestionar la PQC como los principales obstáculos para una migración oportuna a PQC.
Los analistas de Gartner han destacado que los denominados ataques «Harvest Now, Decrypt Later» ya son una realidad. Este tipo de ataque, relativamente nuevo en el panorama cibernético, consiste en que los ciberdelincuentes recolectan datos altamente sensibles y cifrados —que actualmente no pueden descifrarse con tecnologías modernas— para esperar sigilosamente hasta que la computación cuántica esté ampliamente disponible y pueda romper el cifrado.
A principios de este año, Forrester respaldó las preocupaciones de Gartner sobre la falta de preparación para PQC y los graves riesgos que ello conlleva, estimando que el cifrado actual se volverá vulnerable y quebradizo en 10 años, al tiempo que subrayaba que esto podría ocurrir mucho antes. Por su parte, Cloudflare publicó un informe en el que afirmaba que, en 2025, tan solo el 38 % del tráfico TLS bajo su gestión era compatible con algún tipo de cifrado poscuántico (o quantum-resilient), aunque señalaba que en algunos países europeos la situación era comparativamente mejor.
En respuesta a la amenaza inminente de la PQC, muchos gobiernos han publicado directrices y marcos sobre su implementación, incluyendo la European Commission, el UK National Cyber Security Center y el US Department of Homeland Security.
Para ayudar a las organizaciones en su viaje hacia la PQC, la prueba de seguridad SSL/TLS de ImmuniWeb ahora verifica – además del amplio espectro de otras comprobaciones criptográficas y de seguridad – si un stack TLS es conforme con la norma Federal Information Processing Standard (FIPS) 203 ("Module-Lattice-Based Key-Encapsulation Mechanism Standard") de los más recientes Post-Quantum Encryption Standards publicados por NIST:

Prueba de seguridad TLS: Verificación de estándares de cifrado poscuántico
La prueba online gratuita también comprueba si una configuración TLS cumple con los requisitos técnicos de PCI DSS, HIPAA y otras directrices del NIST sobre criptografía.
El Dr. Ilia Kolochenko, Chief Architect & CEO de ImmuniWeb, dice: “Muchas grandes organizaciones de todo el mundo aún subestiman gravemente los riesgos de los ataques cuánticos.
En primer lugar, con los ataques «Harvest Now, Decrypt Later» —ya desplegados por tanto el cibercrimen organizado como por hackers estatales—, sus datos pueden estar ya en riesgo de un compromiso garantizado en un futuro previsible. En segundo lugar, aunque es muy improbable que los potentes ordenadores cuánticos estén fácilmente disponibles para los actores de ciberamenazas tras su creación, muchos proveedores y organizaciones no están en absoluto preparados para una migración rápida a la criptografía poscuántica. Peor aún, algunos dispositivos y sistemas críticos para el negocio simplemente no soportan la PQC y deberán ser reemplazados físicamente.
Según las estadísticas de ImmuniWeb, basadas en más de 100.000.000 de servidores TLS probados, millones de servidores en todo el mundo aún dependen del protocolo SSLv3, que ha estado obsoleto durante más de una década. Esta es una ilustración reveladora de que la migración a PQC probablemente tardará aún más, por lo que es decisivo comenzar ahora mismo la planificación e implementación de dicha migración.
Hoy, nos complace ofrecer una solución sencilla y eficiente a organizaciones de todos los tamaños para verificar de forma fiable su preparación para PQC con nuestra herramienta en línea SSL/TLS testing tool. Puede accederse fácilmente a través de una interfaz web intuitiva o mediante una API para DevSecOps y la automatización de CI/CD. Próximamente habrá más noticias y anuncios emocionantes, así que permanezca atento.”
Pruebe si sus servidores tienen una pila TLS resistente al quantum aquí.
Próximos pasos:
- Solicite una demostración gratuita o información sobre precios
- Regístrese en nuestros webinars y formaciones de productos
- Lea nuestro blog semanal de Investigaciones sobre ciberdelincuencia
- Síganos en LinkedIn, X, Telegram y WhatsApp.
- Suscríbase a nuestro boletín.
- Únase a nuestro Partner Program