Para responder a este cenário, o NIST publicou em 2024 os primeiros padrões de criptografia pós-quântica (PQC), que a Check Point já começou a integrar nas suas soluções.
Na sua versão mais recente, o software R82, a empresa introduz o Post-Quantum Hybrid Key Exchange (QSKE) para VPNs site-to-site, combinando Diffie-Hellman clássico com o algoritmo ML-KEM, de acordo com as recomendações do IETF. Esta abordagem assegura sessões seguras mesmo que os algoritmos clássicos sejam futuramente comprometidos. O plano de dados continua a recorrer a algoritmos como o AES-GCM, considerados resistentes a ataques quânticos.
Já o R82.10, atualmente em Early Availability e com lançamento geral previsto para novembro de 2025, traz a possibilidade de inspeção TLS quantum-safe. Com esta funcionalidade, os gateways permitem transparência nas sessões TLS de ponta a ponta ou bloqueiam ligações incompatíveis, dando às organizações visibilidade sobre a adoção da PQC sem prejudicar a continuidade operacional.
O roadmap da Check Point prevê ainda avanços na proteção de VPNs de acesso remoto, hoje mais expostas, através da extensão do QSKE a clientes Windows, macOS e Linux. Inclui também a implementação de chaves pré-partilhadas pós-quânticas (RFC 8784), como alternativa simples e segura para VPNs site-to-site.
No campo das assinaturas digitais, a empresa vai suportar os novos padrões ML-DSA e SLH-DSA definidos pelo NIST, assim como mecanismos baseados em hash (LMS/XMSS), assegurando a integridade de software, firmware e certificados face a futuros ataques quânticos.
A Check Point não descarta ainda a integração de Quantum Key Distribution (QKD) para ambientes altamente sensíveis. Enquanto a PQC fornece escalabilidade baseada em algoritmos matemáticos, o QKD assenta nas leis da física, garantindo que qualquer tentativa de interceção seja imediatamente detetada.
Com o R82 já disponível e o R82.10 prestes a ser lançado, a Check Point posiciona-se na vanguarda da segurança pós-quântica, convidando organizações a iniciarem já a transição para um ecossistema "quantum-safe".