Boîte à outils de niveau entreprise pour auditer et migrer les infrastructures héritées vers la cryptographie post-quantique (PQC) hybride.
QSM est une boîte à outils de sécurité avancée, prête pour la production, implémentée en Python 3.10+, conçue spécifiquement pour les ingénieurs DevOps et les auditeurs de sécurité sur des distributions comme Parrot OS Security. Elle répond au vecteur de menace critique du « Harvest Now, Decrypt Later » (HNDL) en évaluant les postures cryptographiques de l'infrastructure et en automatisant les migrations hybrides post-quantiques.
⚠️ Principe architectural strict : QSM n'autorise jamais un déploiement purement post-quantique. Toutes les opérations imposent un paradigme hybride sécurisé et rétrocompatible combinant des algorithmes classiques et PQC (par exemple, ECDSA + Dilithium3 pour l'authentification et X25519 + Kyber768 pour l'échange de clés).
QSM est conçu pour fonctionner de manière adaptative dans tous les environnements sans bloquer votre flux de travail de sécurité :
liboqs pour modifier les couches de configuration de manière atomique avec une logique de rollback vérifiée par somme de contrôle intégrée.# Clone and enter the vault
git clone https://github.com/soufianecyber/Quantum-Safe-Migration
cd Quantum-Safe-Migration
# Initialize virtual environment
python3 -m venv venv
source venv/bin/activate
# Install lightweight dependencies
pip install -r requirements.txt
python3 qsm.py --preflight
# 1. Run Quantum Attack Simulation on target assets
python3 qsm.py --simulate --target example.com
python3 qsm.py --simulate --keyfile ./test_legacy_key.pem
# 2. Preview Hybrid Migration Block (Safe Dry-Run)
python3 qsm.py --migrate --target nginx --config ./dummy_nginx.conf --dry-run
# 3. Apply Production Migration (Requires Sudo)
sudo venv/bin/python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf
sudo venv/bin/python3 qsm.py --migrate --target sshd --config /etc/ssh/sshd_config
# 4. Atomic Rollback Checksum Restoration
sudo venv/bin/python3 qsm.py --rollback --target /etc/nginx/nginx.conf
Distribué sous la licence MIT. Voir LICENSE pour plus de détails.
Avertissement : Cette boîte à outils est conçue exclusivement à des fins de tests autorisés et de vérification de migration d'infrastructure.
Soufiane Cyber
liboqssudo python3 qsm.py --preflight

Valide la version de Python, les bindings liboqs, la disponibilité de Kyber/Dilithium et OpenSSL.
python3 qsm.py --simulate --target google.com

Détecte ECC-256 sur google.com et calcule le temps de cassage par l'algorithme de Shor.
sudo python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf --dry-run

Aperçu de l'injection de la suite de chiffrement hybride — aucun fichier modifié.
Si QSM vous aide à sécuriser votre infrastructure contre les menaces quantiques, envisagez de lui donner une étoile sur GitHub. Cela aide le projet à gagner en visibilité et à atteindre davantage d'équipes de sécurité qui en ont besoin.