Skip to content

La criptografía poscuántica comienza con tu inventario de PKI

La migración a la criptografía poscuántica enfrenta una fecha límite federal en 2031 y un objetivo propio de Google para 2029. Aquí te explicamos por qué debes comenzar ahora a mapear tu inventario de PKI.

Billy McDiarmid·VP Ingeniería de Clientes
Published: June 23, 2026·4 min read

El presidente Trump firmó dos órdenes ejecutivas sobre tecnología cuántica en junio de 2026. Una establece como objetivo construir una computadora cuántica de nivel de investigación para 2028. La otra traslada al gobierno federal hacia la criptografía poscuántica (PQC), debiendo completar el establecimiento de claves para finales de 2030 y las firmas digitales para finales de 2031. La línea de tiempo de capacidades sigue cambiando, y la mayoría de las organizaciones aún no pueden decir qué criptografía utilizan ni dónde se encuentra. Mapear tu inventario de infraestructura de clave pública (PKI) es el trabajo que debe comenzar ahora.

Aspectos clave

  • La orden para 2028 trata de construir una computadora cuántica para investigación. Las fechas de 2030 y 2031 se refieren a migrar los sistemas federales fuera de la criptografía que una computadora cuántica podría romper.
  • Google ha establecido su propio plazo para terminar la migración en 2029, un año antes de la fecha federal para el establecimiento de claves. Eso es una señal importante para cualquier organización que maneje datos que deban ser privados durante años.
  • No puedes migrar criptografía que no puedes ver. Un inventario en tiempo real de certificados, claves y dependencias viene antes de cualquier cambio de algoritmo.

Dos órdenes, dos plazos muy diferentes

El 22 de junio de 2026, la Casa Blanca firmó dos órdenes ejecutivas sobre tecnología cuántica, y los dos plazos que contienen pueden confundirse fácilmente.

La primera orden establece como objetivo construir una computadora cuántica lo suficientemente potente para la investigación científica antes de 2028. La segunda, una Orden Ejecutiva, traslada al gobierno federal hacia la criptografía poscuántica. Los sistemas federales de alto valor e impacto deben usar PQC para el establecimiento de claves antes de finalizar 2030 y para firmas digitales antes de finalizar 2031.

La aceleración en la política cuántica debe ser bienvenida. Gobierno, industria y academia han hecho un trabajo importante, pero el ritmo no siempre ha estado a la altura del riesgo. La única certeza en cuanto a la cuántica es que la línea de tiempo seguirá moviéndose, y los acontecimientos recientes muestran que la ventana de acción se está acortando, no ampliando.

La ambición debe ir acompañada de ejecución y financiación

El nuevo enfoque en la preparación poscuántica es importante. La ambición debe ir de la mano de la ejecución y la financiación. Los gobiernos deben disponer de los recursos adecuados para definir políticas, coordinar la infraestructura crítica y ayudar a que la economía en general avance de forma segura. El sector privado seguirá invirtiendo, pero esta transición no puede dejarse solo al impulso del mercado.

Este punto cobra relevancia actualmente, porque la agencia encargada de coordinar buena parte de este trabajo de infraestructura crítica, CISA, está siendo solicitada a hacer más con menos presupuesto y menos personal. Dar dirección sin recursos retrasa a todos.

La meta de 2031 no es una fecha límite cómoda

El objetivo federal para 2031 es un referente importante, pero no debe interpretarse como una fecha límite cómoda. Google ya ha establecido para sí mismo una migración poscuántica para 2029, lo que plantea una pregunta justa. ¿Por qué esperaría alguna organización con datos sensibles de larga duración?

El mensaje para las organizaciones es simple. Este no es un problema para la próxima década. Cualquiera que maneje datos que deban permanecer privados durante años debe planificar ya para la ventana entre 2029 y 2031.

No puedes migrar lo que no puedes ver

El reto es que la migración poscuántica no consiste simplemente en comprar nuevos algoritmos. La criptografía está oculta entre certificados, claves, aplicaciones, APIs, servicios en la nube, proveedores, dispositivos y sistemas de terceros. En muchas organizaciones, ese inventario nunca ha sido completamente mapeado. No puedes migrar lo que no puedes ver.

El trabajo relevante ahora es obtener visibilidad. Eso significa disponer de un inventario en tiempo real de los activos criptográficos, PKI, certificados, claves, responsables, dependencias y rutas de renovación. Es como asegurar un edificio antes de que exista una nueva herramienta capaz de forzar cerraduras avanzada. La mayoría de las organizaciones todavía no puede decir cuántas puertas tiene, dónde están o quién tiene las llaves.

Empieza por el descubrimiento, no por los algoritmos

El cambio de algoritmo es la parte visible de la migración poscuántica, pero es la última. El trabajo que determinará si logras llegar al plazo entre 2029 y 2031 es el descubrimiento que viene primero.

Red Sift Certificates reúne los activos criptográficos públicos y privados en un inventario continuo, con vistas dedicadas para preparación ante PQC y cumplimiento del ciclo de vida de los certificados, para que puedas ver tu inventario antes de empezar a moverlo. Para una visión completa sobre el modelo de amenaza, los algoritmos del NIST y cómo desarrollar agilidad criptográfica, consulta nuestra guía de criptografía poscuántica.

Billy McDiarmid
VP Ingeniería de Clientes