
CLI टूल जो कोडबेस में क्वांटम-असुरक्षित क्रिप्टोग्राफी को स्कैन करता है
अपने कोडबेस को क्वांटम-असुरक्षित क्रिप्टोग्राफी के लिए स्कैन करें, इससे पहले कि बहुत देर हो जाए।
त्वरित आरंभ • क्यों क्वांटम-रेडी? • उपयोग • जोखिम स्तर • CI/CD • परिचय
Crypto Scanner एक CLI उपकरण है जो आपके कोडबेस को क्रिप्टोग्राफ़िक एल्गोरिदम के लिए स्कैन करता है और क्वांटम-असुरक्षा जोखिम मूल्यांकन उत्पन्न करता है। यह स्रोत कोड, कॉन्फ़िगरेशन फ़ाइलों और X.509 प्रमाणपत्रों का विश्लेषण करके उस क्रिप्टोग्राफी की पहचान करता है जो क्वांटम कंप्यूटरों द्वारा तोड़ दी जाएगी।
Quantum Shield Labs द्वारा विकसित — संगठनों को पोस्ट-क्वांटम युग के लिए तैयार करने में मदद करता है।
क्रिप्टोग्राफ़िक रूप से प्रासंगिक क्वांटम कंप्यूटर (CRQC) जो RSA और ECC को तोड़ने में सक्षम हैं, 2033 तक उभरने का अनुमान है। यह विज्ञान कथा नहीं है—यह एक समयरेखा है जिसके लिए प्रमुख सरकारें और उद्यम सक्रिय रूप से तैयारी कर रहे हैं।
हमलावर आज भी एन्क्रिप्टेड डेटा एकत्र कर रहे हैं, जिसे वे क्वांटम कंप्यूटर उपलब्ध होने पर डिक्रिप्ट करने का इरादा रखते हैं। यदि आपके डेटा का दीर्घकालिक मूल्य है (स्वास्थ्य देखभाल रिकॉर्ड, वित्तीय डेटा, व्यापार रहस्य, सरकारी संचार), तो यह पहले से ही जोखिम में है।
| चुनौती | वास्तविकता |
|---|---|
| प्रवासन जटिलता | बड़े कोडबेस को संक्रमण में 3-5+ साल लगते हैं |
| आपूर्ति श्रृंखला की गहराई | आपकी निर्भरताओं में असुरक्षित क्रिप्टो है जो आप नहीं देखते |
| अनुपालन अनिवार्यताएँ | NIST PQC मानक (ML-KEM, ML-DSA) अब अंतिम रूप दे दिए गए हैं |
| CNSA 2.0 समय सीमा | NSA को 2033 तक क्वांटम-प्रतिरोधी एल्गोरिदम की आवश्यकता है |
शोर का एल्गोरिदम, एक पर्याप्त शक्तिशाली क्वांटम कंप्यूटर पर चलने पर, बड़े पूर्णांकों का गुणनखंडन और असतत लघुगणक की गणना कुशलतापूर्वक कर सकता है। यह निम्नलिखित को तोड़ता है:
आप उस चीज़ को स्थानांतरित नहीं कर सकते जिसे आप जानते ही नहीं कि आपके पास है। Crypto Scanner क्रिप्टोग्राफ़िक सूची प्रदान करता है जो किसी भी क्वांटम तत्परता कार्यक्रम में पहला आवश्यक कदम है।
📘 और जानें: व्यापक प्रवासन मार्गदर्शन के लिए Quantum Shield Labs Playbook पढ़ें।
अपना पहला क्वांटम असुरक्षा स्कैन 60 सेकंड से भी कम समय में प्राप्त करें:
# PyPI से इंस्टॉल करें
pip install crypto-scanner
# अपने प्रोजेक्ट को स्कैन करें
crypto-scanner scan .
# एक कार्यकारी HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-risk-report.html
बस इतना ही। अब आपके पास अपने कोडबेस की पूर्ण क्रिप्टोग्राफ़िक सूची है।
pip install crypto-scanner
git clone https://github.com/mbennett-labs/crypto-scanner.git
cd crypto-scanner
pip install -e .
# एक निर्देशिका स्कैन करें (JSON आउटपुट stdout पर)
crypto-scanner scan <directory>
# समर्थित फ़ाइल प्रकार और जोखिम वर्गीकरण दिखाएँ
crypto-scanner info
# संस्करण प्रदर्शित करें
crypto-scanner --version
| विकल्प | संक्षिप्त | विवरण |
|---|---|---|
--html | JSON के बजाय HTML रिपोर्ट उत्पन्न करें | |
--output | -o | रिपोर्ट को फ़ाइल में सहेजें (stdout के बजाय) |
--verbose | -v | विस्तृत स्कैनिंग प्रगति दिखाएँ |
--exclude | -e | अतिरिक्त बहिष्करण पैटर्न (दोहराने योग्य) |
--version | -V | संस्करण दिखाएँ और बाहर निकलें |
# विस्तृत आउटपुट के साथ स्कैन करें
crypto-scanner scan ./src --verbose
# JSON रिपोर्ट को फ़ाइल में सहेजें
crypto-scanner scan . --output crypto-audit.json
# हितधारकों के लिए ब्रांडेड HTML रिपोर्ट उत्पन्न करें
crypto-scanner scan . --html --output quantum-assessment.html
# विशिष्ट निर्देशिकाओं को बाहर करें
crypto-scanner scan . --exclude vendor --exclude legacy
# फ़ाइल पैटर्न बहिष्कृत करें
crypto-scanner scan . --exclude "*.test.js" --exclude "*.spec.ts"
# विकल्पों को संयोजित करें
crypto-scanner scan ./backend -v --exclude node_modules -o report.json
निर्भरताओं को स्कैन करने से बचने के लिए निम्नलिखित स्वचालित रूप से बहिष्कृत हैं:
.git, .svn, .hg # संस्करण नियंत्रण
node_modules, vendor # पैकेज निर्भरताएँ
__pycache__, .pytest_cache, .mypy_cache
.venv, venv, env # वर्चुअल वातावरण
dist, build, out # बिल्ड आउटपुट
.idea, .vscode # IDE निर्देशिकाएँ
site-packages, third_party
एल्गोरिदम जो शोर के एल्गोरिदम द्वारा पूरी तरह से तोड़ दिए जाएंगे:
| एल्गोरिदम | कुंजी आकार | क्वांटम प्रभाव | अनुशंसित कार्रवाई |
|---|---|---|---|
| RSA | सभी (1024-4096+) | पूरी तरह से टूट गया | ML-KEM + ML-DSA में माइग्रेट करें |
| ECDSA/ECC | सभी वक्र | पूरी तरह से टूट गया | ML-DSA में माइग्रेट करें |
| DH/ECDH | सभी | कुंजी विनिमय टूट गया | ML-KEM में माइग्रेट करें |
| DSA | सभी | पूरी तरह से टूट गया | ML-DSA में माइग्रेट करें |
ज्ञात शास्त्रीय कमजोरियों वाले एल्गोरिदम:
| एल्गोरिदम | समस्या | अनुशंसित कार्रवाई |
|---|---|---|
| MD5 | संघट्ट हमले, पूरी तरह से टूट गया | SHA-3 या SHA-256 से बदलें |
| SHA-1 | संघट्ट हमले प्रदर्शित | SHA-256+ से बदलें |
| DES | 56-bit कुंजी, मामूली रूप से टूटा | AES-256 से बदलें |
| 3DES | मीट-इन-द-मिडिल हमले | AES-256 से बदलें |
| AES-128 | ग्रोवर का एल्गोरिदम सुरक्षा कम करता है | AES-256 में अपग्रेड करें |
एल्गोरिदम जो वर्तमान में सुरक्षित हैं लेकिन निगरानी की जानी चाहिए:
| एल्गोरिदम | स्थिति | अनुशंसित कार्रवाई |
|---|---|---|
| SHA-256 | सुरक्षित, ग्रोवर 128-bit तक कम करता है | SHA-3 में प्रवासन की योजना बनाएं |
| SHA-384 | सुरक्षित | विकास की निगरानी करें |
| SHA-512 | अच्छा क्वांटम प्रतिरोध | विकास की निगरानी करें |
| TLS 1.2 | सुरक्षित लेकिन पुराना | TLS 1.3 पसंद करें |
एल्गोरिदम जो पर्याप्त सुरक्षा प्रदान करते हैं:
| एल्गोरिदम | स्थिति | नोट्स |
|---|---|---|
| AES-256 | क्वांटम-प्रतिरोधी | 128-bit पोस्ट-क्वांटम सुरक्षा |
| ChaCha20 | आधुनिक, सुरक्षित | अच्छा AES विकल्प |
| SHA-3 | नवीनतम NIST मानक | नई परियोजनाओं के लिए अनुशंसित |
| ML-KEM | पोस्ट-क्वांटम (Kyber) | NIST 2024 में मानकीकृत |
| ML-DSA | पोस्ट-क्वांटम (Dilithium) | NIST 2024 में मानकीकृत |