Volver a actualizaciones
ActualizadaAug 23, 2026

quantum-security-project — Actualizado!

Compartir
Logotipo del Proyecto de Seguridad Cuántica de OWASP

Proyecto de Seguridad Cuántica de OWASP

Prepárate hoy. Protege el mañana.

Un proyecto oficial de la comunidad OWASP que mapea los riesgos de seguridad de la era cuántica de forma práctica, neutral respecto a fabricantes y basada en riesgos: el antídoto contra la exageración y el miedo.

Estado: Fase de arranque. El Top 10 de OWASP de Riesgos de Seguridad Cuántica está en borrador v0.1 y abierto a las aportaciones de la comunidad. Es nuestro punto de partida, no la lista definitiva.


Sobre el proyecto

NIST, el NCSC del Reino Unido y las instituciones de la UE han publicado orientaciones concretas sobre criptografía poscuántica, agilidad criptográfica y mitigación de cosecha-ahora-descifra-después, mientras que los propios sistemas cuánticos pasan de la investigación a los entornos de nube y empresariales. Sin embargo, los equipos de seguridad siguen enfrentándose a tres carencias:

  1. No hay una visión concisa y priorizada de los riesgos de seguridad cuántica.
  2. No hay un modelo de amenazas ampliamente adoptado para las plataformas cuánticas.
  3. La preparación organizativa y la seguridad de las plataformas se tratan por separado.

Este proyecto cierra esas brechas con un trabajo que es:

  • Práctico e inmediato: ayuda a los defensores a actuar hoy sobre el riesgo cuántico, no dentro de una década.
  • Sistemático y basado en riesgos: mapea el panorama de forma estructurada y priorizada.
  • Accionable y fundamentado: vinculado a las orientaciones reconocidas de NIST, NCSC y la UE.
  • Una sola comunidad: conecta investigación, industria y profesionales en un esfuerzo compartido.

Dos líneas de trabajo

LíneaEnfoqueEntregables clave
Línea 1 (principal, primer año)Riesgos de seguridad cuántica y preparaciónTop 10 de OWASP de Riesgos de Seguridad Cuántica, guía de mitigación y un Asistente de Evaluación de Preparación Cuántica
Línea 2 (paralela)Modelado de amenazas para plataformas cuánticasModelos de amenazas, arquitecturas de referencia, mapeo de superficies de ataque y guía de diseño seguro para plataformas cuánticas

Responsables del proyecto

  • John Sotiropoulos
  • Roy Barkay

El proyecto cuenta con el respaldo de expertos y está impulsado por la comunidad, con una revisión por pares abierta y transparente y la aprobación de los responsables del proyecto. Se están incorporando más responsables de grupos de trabajo y de entradas a medida que el proyecto madura.

Consulta la carta del proyecto para conocer la misión, el alcance, la gobernanza y las formas de trabajo.


El Top 10 de OWASP de Riesgos de Seguridad Cuántica

Borrador v0.1. Cada entrada se encuentra en quantum-top-10/.

La ruta desde el borrador v0.1 hasta una v1 validada por la comunidad se describe en el plan de sprint y cronograma del proyecto.

QS01-QS07 abordan la superficie de migración: riesgos para las organizaciones cuya criptografía clásica existente debe sustituirse por equivalentes poscuánticos. QS08-QS10 abordan la superficie de plataforma: riesgos para las organizaciones que ejecutan cargas de trabajo en plataformas de computación cuántica.

IDRiesgoReferencia principal
QS01Exposición de cosecha-ahora-descifra-despuésHoja de ruta de la UE finales de 2030; NCSC 2031; NSM-10
QS02Datos sensibles de larga duraciónDesigualdad de Mosca; Hoja de ruta de la UE finales de 2030
QS03Firmas y firma de código vulnerablesNSA CNSA 2.0 para 2030; Anexo I del CRA
QS04Ausencia de inventario criptográfico y CBOMNCSC 2028; Hoja de ruta de la UE finales de 2026
QS05Fallos de agilidad criptográficaArtículo 21(2)(h) de la NIS2; IETF PQUIP/TLS WG
QS06Migración insegura y uso indebido de modos híbridosHoja de ruta de la UE finales de 2030; prohibición de criptografía clásica independiente
QS07Raíces de confianza en hardwareHito NCSC 2028; Anexo IV del CRA
QS08Fallos de aislamiento de inquilinos en QPULi et al. NDSS 2025; Xu et al. CCS 2023
QS09Compromiso de la cadena de herramientas y del compiladorSuresh et al. HASP 2021; Chu et al. ICASSP 2023
QS10Exposición por canales laterales y del plano de controlMi et al. CCS 2022; Xu et al. CCS 2023

Cada entrada sigue una plantilla común: descripción, ejemplos comunes, prevención, escenarios de ataque de ejemplo, referencias y un mapeo normativo y de estándares.


Llamadas comunitarias

El proyecto celebra una llamada comunitaria quincenal (lunes de 17:30 a 18:30, hora de Londres, a partir del 3 de agosto de 2026; consulta Comunidad y contacto para los detalles de Zoom y el calendario), con llamadas adicionales bajo demanda a medida que avanza el trabajo. Las presentaciones de cada llamada se publican en calls/, empezando por la presentación de arranque del proyecto; las presentaciones de llamadas posteriores se añaden allí cuando se producen.


Cómo contribuir

Los comentarios y las contribuciones son bienvenidos: este es un proyecto comunitario y el Top 10 es explícitamente un borrador abierto a debate.

1. Clona el repositorio

git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project

2. Propón un cambio mediante una pull request

git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution

A continuación, abre una pull request contra main. Fundamenta el contenido nuevo o revisado en estándares publicados, normativas o investigaciones revisadas por pares, y mantén el proyecto neutral respecto a fabricantes.

3. O comparte tus comentarios a través de GitHub Issues

¿Prefieres debatir antes de escribir un cambio? Abre un issue para sugerir un riesgo candidato, señalar un error, cuestionar la selección o el orden, o iniciar una conversación. Los issues son el mejor lugar para comentarios que aún no se convierten en una edición concreta.

Formularios rápidos de envío

Durante la fase de arranque también puedes contribuir a través de estos formularios sin usar GitHub:


Comunidad y contacto

El proyecto sigue las prácticas estándar de documentación y contribución de OWASP, incluido el Código de Conducta de OWASP y la neutralidad respecto a fabricantes.


Licencia

El contenido se publica bajo la licencia Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).

Categorías