QUANTUM INTEL6
[Quantum Computing]Google demonstrates 1,000-qubit processor milestone
CNSA 2.0178d
Q-Day~1274d
BLOG / REGULACIÓN

Plazos de CNSA 2.0 explicados: qué significa 2025–2033 para ti

Un desglose en lenguaje claro del calendario CNSA 2.0 de la NSA — qué algoritmos exige, los plazos categoría por categoría y quién debe cumplirlo realmente.

PQ
EQUIPO PQSCORE · 2 JUN 2026 · 4 MIN DE LECTURA
FIG.04 — DEADLINE / 2025–2033

CNSA 2.0 es el mandato post-cuántico más concreto que ha publicado ningún gobierno, y sus plazos se malinterpretan a menudo. Este artículo expone qué exige realmente el Conjunto de Algoritmos de Seguridad Nacional Comercial 2.0 de la NSA, el calendario escalonado por categoría de sistema y quién está — y quién no — obligado a seguirlo.

Para el contexto más amplio de la migración, consulta nuestra Guía de migración a la criptografía post-cuántica.

Qué exige CNSA 2.0

CNSA 2.0 es el conjunto de algoritmos de la NSA para los Sistemas de Seguridad Nacional (NSS) — los sistemas que manejan información clasificada y de seguridad nacional en EE. UU. Especifica un conjunto pequeño y deliberadamente conservador de algoritmos:

  • ML-KEM-1024 para el establecimiento de claves (el conjunto de parámetros de ML-KEM más grande y conservador).
  • ML-DSA-87 para las firmas digitales (igualmente, el conjunto de parámetros de ML-DSA de mayor fortaleza).
  • AES-256 para el cifrado simétrico.
  • SHA-384 o SHA-512 para el hashing.
  • LMS y XMSS (firmas con estado basadas en hash, según NIST SP 800-208) para la firma de software y firmware.

Un detalle importante: SLH-DSA queda excluido para el uso general en NSS. Y mientras el mundo comercial adopta ML-KEM-768, CNSA 2.0 exige deliberadamente el conjunto de parámetros mayor, -1024 — un margen de seguridad superior, apropiado para datos de seguridad nacional.

El calendario, por categoría

La mayor fuente de confusión es tratar CNSA 2.0 como un único plazo. No lo es — es un conjunto escalonado de hitos que difieren según el tipo de sistema. Este es el desglose.

Firma de software y firmware. Admitir y preferir CNSA 2.0 desde 2025; convertirlo en la opción exclusiva para 2030. Esta categoría va primero porque las raíces de firma de código son de vida larga y están especialmente expuestas.

Navegadores web, servidores y servicios en la nube. Admitir y preferir CNSA 2.0 para 2025; exclusivo para 2033. Es la categoría en la que encaja la mayoría de operadores TLS comerciales.

Equipos de red tradicionales (VPN, routers). Admitir y preferir para 2026; exclusivo para 2030.

Sistemas operativos. Admitir y preferir para 2027; con fechas de exclusividad posteriores.

Nuevas adquisiciones de NSS. Cualquier sistema de seguridad nacional recién adquirido debe admitir CNSA 2.0 antes del 1 de enero de 2027. Esta es la fecha que más importa a los proveedores que venden al sector federal/defensa — si tu producto no habla CNSA 2.0 para entonces, no puede adquirirse para uso en NSS.

La expectativa declarada de la NSA es que la inmensa mayoría de la criptografía en un NSS sea resistente a lo cuántico para el 31 de diciembre de 2031, con las fechas de exclusividad por categoría extendiéndose hasta 2033.

Quién debe cumplirlo realmente

Aquí es donde los equipos reaccionan de más o de menos. CNSA 2.0 es obligatorio para los Sistemas de Seguridad Nacional de EE. UU. y para los proveedores que les venden productos. Si eres un contratista de defensa, un proveedor federal que toca NSS, o fabricas productos que necesitan ser adquiribles por esos compradores, CNSA 2.0 es un requisito firme con las fechas anteriores.

Si eres una empresa comercial sin exposición a NSS, CNSA 2.0 no te obliga legalmente. Pero aún así importa por dos razones. Primera: es la señal más clara de hacia dónde va todo el sector — la elección de algoritmos y el calendario aproximado son una plantilla sensata incluso para la planificación del sector privado. Segunda: si vendes cualquier cosa al gobierno de EE. UU. o a empresas que lo hacen, el cumplimiento de CNSA 2.0 aparece cada vez más como un requisito de contratación que se propaga por la cadena de suministro.

Cómo se compara CNSA 2.0 con otros marcos

CNSA 2.0 es más estricto que las líneas base civiles. Mientras NIST IR 8547 propone declarar obsoletos los algoritmos clásicos tras 2030 y prohibirlos tras 2035, y la hoja de ruta de la UE apunta a 2030 para la infraestructura de alto riesgo y 2035 para la migración total, las fechas de exclusividad de CNSA 2.0 (2030–2033) y su insistencia en los conjuntos de parámetros mayores lo sitúan en el extremo más exigente del espectro. Si construyes para CNSA 2.0, vas cómodamente por delante de los marcos civiles. Para la parte europea del cuadro, consulta Qué exigen NIS2 y DORA en criptografía.

Una advertencia sobre la deriva política

La política de contratación gubernamental en torno a la PQC no ha sido perfectamente estable, y algunos mandatos prescriptivos se han ajustado con el tiempo. La elección de algoritmos de CNSA 2.0 (ML-KEM-1024, ML-DSA-87) está asentada; la aplicación exacta en la contratación puede variar. Trata los objetivos de algoritmos como firmes y vigila los detalles de aplicación si vendes al sector federal.

Por dónde empezar

Te obligue CNSA 2.0 legalmente o solo marque tu norte, el primer paso es el mismo: saber qué negocian actualmente tus sistemas. PQScore te muestra, por dominio, si tu TLS ofrece intercambio de claves post-cuántico y qué usan las firmas de tu certificado — las dos cosas que más le importan a CNSA 2.0.

Analiza tu dominio gratis con PQScore →

ANTERIOR
Cómo habilitar TLS post-cuántico en Cloudflare