---
title: "DigiCert libera plataforma para organizar a migração para a criptografia pós-quântica"
author: "Lígia Lemos Maia"
date: "2026-09-26 08:45:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/26/digicert-libera-plataforma-para-organizar-a-migracao-para-a-criptografia-pos-quantica/md"
---

## Resumo
- A DigiCert anunciou a disponibilidade geral do Quantum Central em 24 de setembro de 2026, como componente da plataforma DigiCert ONE.
- A ferramenta foi criada para organizar a migração empresarial para a criptografia pós-quântica, sem indicar que a transição já foi concluída.
- O Quantum Central centraliza dados de scans de rede, gestão de certificados, cofres de chaves e SBOMs em um painel unificado.
- A plataforma oferece políticas, identificação de violações, fluxos de remediação e rastreamento do progresso da migração.
- Segundo dados da DigiCert, 87% das empresas planejam ou testam iniciativas de PQC, mas apenas 7% implementaram mecanismos resistentes à computação quântica ou híbridos em produção.
- O produto entrou em preview em julho de 2026 e recebeu recursos de Políticas, Violações e Rastreamento em 9 de setembro.
- A disponibilidade geral ocorreu como parte do plano de assinatura Essentials e coloca a organização do inventário criptográfico no centro da transição.

---

Em 24 de setembro de 2026, a **DigiCert** anunciou a disponibilidade geral do **DigiCert Quantum Central**, componente da plataforma **DigiCert ONE** criado para ajudar organizações a administrar a migração para a criptografia pós-quântica, conhecida pela sigla PQC. O anúncio chega a um ponto delicado da segurança digital: muitas empresas já planejam ou testam essa transição, mas poucas colocaram mecanismos resistentes à computação quântica em ambientes de produção. A ferramenta promete organizar esse percurso ao reunir informações criptográficas, aplicar políticas, abrir fluxos de remediação e acompanhar o avanço das correções. O ponto de partida é importante porque a disponibilidade geral do Quantum Central não significa que a migração das organizações tenha terminado; significa que elas passam a contar com um instrumento para enxergar, ordenar e acompanhar o trabalho que ainda precisa ser feito.

## Da intenção à execução da migração

A primeira resposta oferecida pelo lançamento é administrativa antes de ser espetacular. A **Quantum Central** foi desenhada para auxiliar empresas na gestão da prontidão para a criptografia pós-quântica, transformando uma preocupação distribuída entre sistemas, chaves e certificados em um processo que pode ser acompanhado. Em termos simples, PQC é o conjunto de técnicas criptográficas preparado para resistir a computadores quânticos, máquinas que ainda pertencem ao horizonte tecnológico descrito pelas fontes, mas já influenciam decisões atuais de proteção digital. O leitor pode imaginar a migração como a restauração de uma biblioteca: antes de trocar os livros, é preciso saber quais volumes existem, onde estão guardados e quais precisam ser substituídos primeiro. A plataforma entra nessa etapa de inventário e coordenação.

Para entender o alcance da proposta, é preciso separar duas ideias que costumam aparecer misturadas. A empresa não anunciou que os sistemas de seus clientes já foram convertidos para padrões quânticos seguros; anunciou uma ferramenta para administrar essa conversão. Segundo a [DigiCert](https://www.digicert.com/news/digicert-quantum-central-now-available-to-help-organizations-turn-pqc-plans-into-action), o serviço permite centralizar dados criptográficos de múltiplas fontes, aplicar regras de segurança, iniciar trabalhos de remediação e rastrear o progresso da migração. Cada verbo descreve uma etapa diferente: descobrir os ativos, decidir quais políticas devem valer, encaminhar as correções e verificar o que avançou. Essa sequência dá forma operacional a uma pergunta que, sem inventário, permanece abstrata: onde exatamente a organização ainda depende de criptografia legada?

## O inventário como mapa da segurança

Essa organização começa pela coleta de informações que normalmente ficam separadas em ferramentas e equipes diferentes. O Quantum Central pode consolidar dados provenientes de **scans de rede**, que procuram ativos e configurações conectados à infraestrutura, e de plataformas de gestão do ciclo de vida de certificados, conhecidas como **CLM**. A primeira fonte ajuda a localizar o que está exposto ou conectado; a segunda acompanha certificados desde sua criação até sua renovação ou substituição. Ao colocar essas informações em uma visão comum, a plataforma reduz a distância entre o que uma equipe imagina proteger e o que efetivamente aparece nos registros técnicos. O ganho prático está em trocar uma coleção de mapas incompletos por uma referência única para as decisões seguintes.

A camada de consolidação também alcança **cofres de chaves**, onde materiais criptográficos podem ser administrados, e listas de materiais de software, conhecidas como **SBOMs**, que descrevem componentes presentes em aplicações. Essas duas fontes ampliam a visão para além dos dispositivos identificados na rede, alcançando elementos usados para proteger informações e peças que integram os programas. A reportagem do Quantum Computing Report descreve o Quantum Central como uma camada de orquestração, ou seja, uma estrutura que coordena dados de origens diferentes e normaliza os inventários criptográficos para que possam ser comparados. O painel unificado passa, então, a funcionar como uma espécie de catálogo vivo da proteção digital, enquanto a próxima tarefa é decidir quais itens exigem atenção primeiro.

## A distância entre planejar e colocar em produção

O dado que dá urgência ao lançamento vem do estudo **DigiCert Quantum Readiness Outlook 2026**. De acordo com a informação divulgada pela empresa, **87% das organizações** planejam ou testam iniciativas de criptografia pós-quântica, enquanto apenas **7%** implementaram em produção primitivas resistentes à computação quântica ou soluções híbridas. Primitivas são os mecanismos que formam a base dos sistemas criptográficos; soluções híbridas combinam técnicas de proteção diferentes durante uma transição. A diferença entre os dois percentuais não descreve uma migração concluída, e sim uma fila extensa entre a intenção e a operação cotidiana. Quantas aplicações permanecem fora do inventário? Quais certificados ainda dependem de padrões antigos? Sem respostas organizadas, o plano pode continuar sendo apenas uma promessa interna.

Essa distância também se relaciona à ameaça chamada de **"colher agora, descriptografar depois"**, conhecida pela sigla HNDL. A expressão descreve o risco associado à coleta atual de dados protegidos para uma eventual descriptografia futura quando houver capacidade tecnológica para isso. Nesse ponto, a criptografia deixa de ser uma camada invisível da infraestrutura e passa a funcionar como uma decisão sobre o tempo de vida da informação. Um arquivo que precisa permanecer confidencial por muitos anos pode exigir uma avaliação diferente de um dado sem esse requisito. O Quantum Central não elimina essa avaliação nem substitui automaticamente todos os mecanismos existentes; ele procura oferecer os registros, as políticas e o acompanhamento necessários para que a organização veja onde a exposição pode persistir.

## Do preview à disponibilidade geral

Essa distância entre planejamento e execução ajuda a explicar o percurso de lançamento da ferramenta. O Quantum Central entrou inicialmente em **versão preview em julho de 2026**, etapa destinada à disponibilização preliminar do produto. Em 9 de setembro, a DigiCert acrescentou recursos de **Políticas, Violações e Rastreamento**, aproximando a plataforma de uma operação baseada em regras e acompanhamento. Políticas definem critérios de segurança; violações apontam situações que não atendem a esses critérios; rastreamento permite observar o avanço das correções. O caminho descrito nas notas de versão sugere uma evolução da simples visualização dos ativos para uma rotina capaz de organizar respostas, e a próxima marca foi a liberação geral anunciada no fim do mês.

O percurso terminou, segundo a documentação da [DigiCert](https://docs.digicert.com/en/quantum-central/quantum-central-release-notes.html), com o lançamento oficial em **24 de setembro de 2026**, como parte do plano de assinatura **Essentials**. A data aparece também na documentação de atualizações da DigiCert ONE, que confirma a chegada oficial do componente à plataforma. A distinção entre preview e disponibilidade geral ajuda a interpretar corretamente a notícia: o serviço deixou a fase inicial e passou a ser oferecido de maneira geral dentro da estrutura anunciada, mas a existência do produto não transforma, por si só, os ambientes de seus clientes. O trabalho de descoberta, avaliação e correção continua dependendo dos ativos que cada organização encontrar e das políticas que decidir aplicar.

## O que muda para as equipes responsáveis

Para as equipes de **risco e conformidade**, o efeito mais direto está na possibilidade de trabalhar sobre uma visão comum dos ativos criptográficos. Para as equipes de segurança, a plataforma reúne informações que podem apoiar a avaliação da postura criptográfica, expressão usada para descrever o estado de proteção de uma organização. Em vez de tratar cada descoberta como um chamado isolado, os responsáveis podem usar políticas para identificar violações, iniciar fluxos de remediação e acompanhar o progresso da migração. A proposta aproxima a linguagem administrativa da linguagem técnica: uma exigência de segurança pode ser associada a um ativo, uma falha pode receber encaminhamento e uma correção pode ser observada ao longo do tempo. Esse encadeamento é o que dá utilidade prática ao painel.

Essa diferença entre registrar e coordenar merece atenção. Um inventário informa o que foi encontrado, mas a gestão da migração precisa também indicar quais problemas devem ser tratados e se o tratamento avançou. Por isso, o Quantum Central é apresentado como uma camada de **orquestração**, não como uma promessa de substituição instantânea da criptografia existente. A plataforma normaliza inventários de diferentes origens e conecta esses dados a políticas, violações e rastreamento. Na prática, o leitor interessado em avaliar uma solução desse tipo deve observar se ela ajuda a responder quatro perguntas: quais ativos foram descobertos, qual regra se aplica a cada um, que remediação foi iniciada e qual progresso pode ser comprovado. A disponibilidade geral coloca essa sequência no centro da proposta da DigiCert.

## A caixa de ferramentas para o próximo passo

A partir da disponibilidade geral, a ferramenta oferece uma ordem de trabalho que pode ser compreendida mesmo por quem não acompanha todos os detalhes da criptografia. Primeiro, a organização reúne dados de suas fontes criptográficas; depois, transforma esses registros em uma avaliação de postura; em seguida, aplica políticas e identifica violações; por fim, acompanha os fluxos de remediação e o progresso da migração. Essa sequência não promete encurtar magicamente a tarefa, mas torna o percurso mais observável. O contraste entre **87% em planejamento ou teste** e **7% em produção** mostra por que essa observação importa: entre saber que a mudança será necessária e executá-la existe uma cadeia de decisões que precisa ser registrada.

No fim, o lançamento da **Quantum Central** deve ser lido como uma mudança na forma de organizar a transição, não como o ponto final da criptografia pós-quântica. A disponibilidade geral fornece às empresas um painel para reunir ativos, aplicar políticas, encaminhar correções e acompanhar resultados, enquanto a migração concreta ainda precisa avançar dentro de cada ambiente. A pergunta que permanece não é apenas quando os computadores quânticos chegarão, mas quais dados continuarão valiosos até lá e se suas proteções já estão sendo localizadas, avaliadas e atualizadas. Para as organizações que planejam ou testam PQC, o próximo passo anunciado pela própria plataforma é transformar essa intenção em rastreamento verificável, sem confundir a existência da ferramenta com a conclusão do trabalho.