Harvest Now, Decrypt Later es operativo hoy.
Datos cifrados con RSA/ECC capturados en 2025 serán texto claro cuando la computación cuántica madure. Todo lo sensible a largo plazo necesita cifrado PQC ahora.
| Fabricante | PostQuantum Cyte · Barcelona (EMEA) + Bogotá (LATAM) |
|---|---|
| Categoría | Portfolio PQC · Cifrado · Criptoagilidad · Servicios profesionales |
| Trayectoria | 30 años desarrollando criptografía |
| Clientes | 150+ organizaciones en sectores críticos |
| Estándares | FIPS 203 · 204 · 205 (NIST PQC ago-2024) |
| Portfolio | 8 productos + Consultoría PostQ en 5 fases |
| Normativas | PCI DSS · ISO 27001 · NIST CSF · HIPAA · PAdES |
| Sectores ancla | Banca · Salud · Infraestructura crítica · Gobierno |
La computación cuántica romperá RSA, ECC y DH clásico. El NIST publicó los algoritmos PQC definitivos en agosto de 2024. Los adversarios ya operan en Harvest Now, Decrypt Later: interceptan y almacenan el tráfico cifrado de hoy para descifrarlo cuando la capacidad esté disponible. Todo dato sensible con valor a más de 5 o 10 años ya está expuesto.
Datos cifrados con RSA/ECC capturados en 2025 serán texto claro cuando la computación cuántica madure. Todo lo sensible a largo plazo necesita cifrado PQC ahora.
Pocas organizaciones saben qué algoritmos usan dónde. Sin un CBOM (Cryptographic Bill of Materials) no se puede planificar la migración ni demostrar avance.
Los algoritmos están hardcodeados en aplicaciones, HSMs y procedimientos. Sin agilidad criptográfica cada cambio se convierte en crisis de arquitectura.
QCyTE no es un producto suelto sino un portfolio. Cinco productos para cifrar y proteger los datos. Tres herramientas para gobernar el ciclo criptográfico. Una consultoría estructurada en cinco fases para ejecutar la migración. Todo bajo un mismo fabricante con 30 años en criptografía.
Cinco productos que cifran, tokenizan, firman y protegen datos en reposo, en tránsito y en uso. Cada uno opera en su superficie técnica y los cinco comparten la misma base criptográfica del fabricante.
Cifrado de archivos y datos sensibles con tecnología post-cuántica. Tres niveles (Basic, Pro, Enterprise) según volumen y número de servicios protegidos. Integración sin fricción en procesos existentes.
PCI DSS · ISO 27001Firma digital con estampado cronológico y cifrado simétrico de documentos PDF. Verificación con IA de autenticidad y detección de falsificaciones. Cumple PAdES e HIPAA.
PAdES · HIPAAManaged File Transfer seguro para transferencia masiva de archivos confidenciales. On-premise. Pensado para sector financiero y administración pública.
MFT · PCI DSSLibrería JavaScript que añade una segunda capa PQC sobre TLS directamente desde el navegador. Protección end-to-end sin cambios en infraestructura de red ni en balanceadores intermedios.
PQC sobre TLSTokenización y cifrado de campos sensibles en bases de datos: PII, datos de pago, historiales. Implementación en Java, cloud y vía HSM. Diseñado para cumplimiento PCI DSS.
PCI DSS · BBDDTres piezas que dan gobierno del ciclo criptográfico, inventario continuo de algoritmos en uso y anticipación predictiva de vulnerabilidades. Notyfind es el núcleo operativo del programa PQC y alimenta a Consultoría PostQ.
Gestión automatizada de certificados digitales y criptoagilidad. Genera el CBOM (Cryptographic Bill of Materials) en JSON. Q-lens detecta código heredado vulnerable al Q-day. Quantum Exposure Scoring por activo.
Núcleo PQC · CBOMZero-Trust para cajeros automáticos y servidores críticos. Tokens temporales ligados a hardware y tiempo. Operativo en modo 100% offline. Diseñado para entornos con conectividad intermitente.
PCI-DSS · SFCInteligencia predictiva de vulnerabilidades con modelos de IA propios. TTR predictivo, priorización por impacto real en negocio, narrativas automáticas para dirección. Integración con Nmap, OpenVAS, Nessus, CMDB y SIEM.
IA · TTR predictivoLa consultoría que orquesta la migración con metodología estructurada y tres modalidades de contratación. Es el componente humano que integra los productos y herramientas en un programa quantum-safe ejecutable.
Servicio integral de migración a criptografía híbrida y poscuántica. Metodología modular en cinco fases (0-4) ajustada al nivel de madurez del cliente. Tres modalidades de contratación: diagnóstico y hoja de ruta, implementación y soporte, o gobernanza continua. Objetivo: consolidar la criptoagilidad como capacidad institucional permanente.
5 fases · 3 modalidadesLa consultoría PostQ no es un workshop ni un assessment puntual. Es un programa estructurado en cinco fases con dependencias claras entre etapas, diseñado para que al término del despliegue la organización opere su propia criptoagilidad como capacidad institucional permanente. Notyfind alimenta las fases 1 y 4 con inventario continuo y métricas de gobernanza.
Fase 0
Alineamiento con stakeholders de Seguridad, Arquitectura, Operaciones, Riesgos y Cumplimiento. Definición de perímetro y criterios de criticidad. Construcción del caso de negocio. Identificación de no-regret actions: medidas inmediatas de alto valor independientes del escenario.
Fase 1
Escaneo de certificados SSL/TLS por dominio y rangos IP:Puerto con Notyfind. Generación del CBOM (Cryptographic Bill of Materials) en JSON. Quantum Exposure Scoring por activo ponderado por criticidad de negocio.
Fase 2
Diseño con algoritmos clásicos (ECDHE) y algoritmos PQC (ML-KEM) en coexistencia. Solución para sistemas legados y OT/IoT mediante wrappers, túneles de encapsulación y proxies adaptativos. Gestión de riesgo en proveedores externos y soluciones COTS.
Fase 3
Despliegue de piloto híbrido en sistema crítico de la organización. Validación de interoperabilidad, ancho de banda, desempeño y latencia. Generación de artefactos reutilizables: código de referencia, configuraciones seguras, scripts de automatización.
Fase 4
Entrega de playbooks operativos y runbooks de respuesta a incidentes. Capacitación técnica para desarrollo, operaciones y seguridad. Métricas de gobernanza continua con alertas predictivas vía Notyfind. Formación opcional en algorítmica cuántica y criptografía PQC.
Cuando un programa PQC sale del piloto y entra en operación, lo que se contrata no son horas: es continuidad de criterio técnico. ITCOM acompaña la migración desde el assessment inicial hasta la operación permanente, con Notyfind y Web-Armor instalados como sistema vivo de inventario y protección.
La criptoagilidad no termina cuando se firma el acta de cierre. Cada nuevo activo, cada estándar PQC que el NIST publique, cada algoritmo que se deprecate, abre un ciclo de gobernanza nuevo. El programa está vivo por diseño.
El CBOM no es un entregable estático del kick-off: es la consola operativa permanente que dimensiona el avance del programa, detecta nuevos algoritmos en uso y dispara alertas predictivas de exposición cuántica.
El acompañamiento es de ingeniería, no de cuenta. Mismo interlocutor técnico desde el assessment hasta la operación, con escalado directo al fabricante cuando aplica.
Tres perfiles de cliente donde la criptografía clásica protege datos cuyo valor sobrevivirá al horizonte Q-day. La combinación de productos QCyTE varía según sector, pero el patrón es común: inventario continuo con Notyfind, protección reforzada en la superficie crítica del dato y consultoría que orquesta la migración con la organización dentro.
Cumplimiento regulatorio con horizonte largo.
Banca con datos a 10+ años bajo cumplimiento PCI DSS y horizonte regulatorio creciente. Notyfind inventaría el universo criptográfico, Fields-Encrypt tokeniza la PII y los datos de pago en BBDD, y la Consultoría PostQ ejecuta la migración a hoja de ruta híbrida priorizando los activos de mayor exposición HNDL.
Horizonte Q-day y datos clasificados.
Administraciones, defensa y entidades del sector público con datos clasificados de horizonte indefinido. Consultoría PostQ completa con énfasis en arquitectura híbrida, Crypto-Vault Enterprise para protección de archivos clasificados y Web-Armor para protección PQC del canal en sistemas internos. Preparación de la organización para QKD cuando esté disponible.
Datos personales sensibles a largo plazo.
Historiales médicos, dispositivos médicos conectados, expedientes farmacéuticos y registros propietarios con vigencia jurídica de décadas. Crypto-Vault PDF firma y cifra los expedientes documentales, Fields-Encrypt protege las BBDD con datos personales y Notyfind gestiona el ciclo de los certificados de identidad de los servicios sanitarios.
Qué datos tienes con valor a cinco, diez o veinte años. Dónde están los algoritmos clásicos en uso. Estimación de exposición Harvest Now, Decrypt Later sobre el perímetro definido. Recomendación de fase inicial del programa según madurez de la organización.
Coordinación de la migración PQC con DSPM (AREXDATA), XDR (Cynet), infraestructura crítica de transporte (PacketLight L1) y marcos de cumplimiento (DORA, NIS2, ENS). La criptoagilidad no llega en isolation: se integra al programa que ya está corriendo.
Acompañamiento en castellano nativo. Ejecución conjunta ITCOM/CyTE con interlocutor técnico único desde el assessment inicial hasta la operación permanente. Primer nivel de soporte por ITCOM con escalado directo al fabricante cuando aplica.
Construir criptoagilidad como capacidad institucional permanente requiere reporte a consejo, integración con el PESI y articulación con la gestión de riesgo corporativo. Head of Advisory ITCOM acompaña la elevación del programa PQC desde la ingeniería al comité de dirección, especialmente en programas que operan en gobernanza continua.
QCyTE alinea su portfolio con los estándares post-cuánticos del NIST publicados en agosto de 2024 y cubre los marcos regulatorios europeos y sectoriales aplicables a entornos críticos de banca, salud, sector público e infraestructura regulada.
Documentación técnica, materiales de exposición cuántica y propuesta metodológica para evaluar QCyTE con criterio propio.
Una sesión técnica con un arquitecto de ITCOM para evaluar tu exposición cuántica actual, identificar los datos con horizonte regulatorio largo y dimensionar la fase inicial del programa que mejor encaja con tu organización.