Data s dlouhou životností lze zachytit už dnes
Citlivá právní, finanční, zdravotní data a know-how mohou být shromažďována dnes a v budoucnu cíleně dešifrována.
Postkvantová kryptografie (PQC) je soubor nových standardů pro běžné počítače, navržených tak, aby odolaly útokům budoucích kvantových počítačů. Přechod začíná jasným přehledem o dnešní kryptografii, jejích vlastnících a nejdůležitějších migračních rozhodnutích.
Scope
jeden schválený produkt
2
reprezentativní repozitáře
3
schválené TLS endpointy
1
export certifikátů
Ilustrační pohled na inventář — nejde o živý zákaznický sken
EU roadmapa: začátek plánování a pilotů
Cíl pro vysoce riziková použití
Cíl pro středně riziková použití
Koordinovaná roadmapa pro členské státy EU; povinnosti firmy závisí na odvětví a platné regulaci.
Obchodní riziko
Migrace na PQC zasahuje identity, certifikáty, dodavatele, archivy, produkty i nákup. Bez aktuálního inventáře vedení nevidí náklady, vlastníky ani správné pořadí kroků.
Proč jednat teď
Riziko nezačíná až dnem, kdy vznikne dostatečně výkonný kvantový počítač. Data zachycená dnes mohou zůstat citlivá ještě mnoho let, zatímco migrace složitých produktů a dodavatelských řetězců trvá roky.
Citlivá právní, finanční, zdravotní data a know-how mohou být shromažďována dnes a v budoucnu cíleně dešifrována.
Kritické systémy, zařízení, řetězce důvěry a dodavatelské závislosti nelze vyměnit během jednoho servisního okna.
Kryptografie je v certifikátech, kódu, cloudu, hardwaru i u třetích stran — často bez jasného vlastníka.
Důkazy, ne hype
Termíny se konkretizují, standardy jsou vydané a platformy rozběhly víceleté programy.
DORA · EU 2024/1774
Samotná DORA postkvantovou kryptografii nejmenuje. Navazující nařízení Komise (EU) 2024/1774 ale vyžaduje politiku šifrování a kryptografických kontrol, pravidla pro aktualizaci kryptografických technologií podle vývoje kryptoanalýzy a aktuální registr certifikátů a zařízení, která je uchovávají, pro kritické či důležité funkce.
Články 6 a 7. Nejde o PQC certifikaci; neznámý nebo zastaralý kryptografický inventář je ale už dnes problém řízení a odpovědnosti.
Od nejistoty k rozhodnutí
PQC Radar převádí roztříštěné kryptografické signály do prioritizovaného pohledu na obchodní riziko, podle kterého mohou jednat bezpečnost, řízení rizik, architektura i nákup.
Obhajitelná výchozí mapa algoritmů, certifikátů, protokolů, knihoven a kritických závislostí.
Víte, co existuje, kde to je a kdo to vlastní.
Expozice seřazená podle životnosti dat, kritičnosti, vnějšího dosahu a obtížnosti migrace.
Nejdřív financujete kroky, které sníží největší riziko.
Jasná rozhodnutí, vlastníci, otázky pro dodavatele, rychlá zlepšení a validační kroky pro příští kvartál.
Od povědomí přejdete k řízené realizaci.
Datová hranice
Typický rozsah zahrnuje dva reprezentativní repozitáře, schválené koncové body TLS, export certifikátů a jeden podepisovací nebo aktualizační tok. Analýza běží lokálně, zdrojový kód se nenahrává. Citlivé hodnoty v důkazech jsou skryté a nálezy ověřené s vlastníky produktu.
PQC Readiness Sprint
Za dva týdny vytvoříme potřebné podklady, sladíme zúčastněné týmy a dodáme plán pro vedení — bez tvrzení, že jde o kompletní kryptografický audit.
Typický pilot s pevným rozsahem: 149–290 tis. Kč bez DPH; finální cena po úvodním hovoru.
Konkrétní odpovědnost

Provozovatel · produktové a technické vedení
PQC Radar provozuje Viktor Vítovec, český vývojář softwaru a digitálních produktů. Osobně odpovídá za vymezení rozsahu, dodání i komunikaci se zákazníkem; nálezy prezentuje konzervativně a odděluje je od bodů, které ještě vyžadují manuální ověření.
Před přístupem k datům
Praktický další krok, ne automatizovaná prodejní sekvence.
Schválené vstupy, datová hranice a pevný rozsah; podle potřeby NDA nebo DPA.
Lokální analýza, redigované důkazy a výstup pro vedení s jasnými omezeními.
Začněte nejrizikovější otázkou
Napište, co rozhovor spustilo — regulace, tlak zákazníků, dlouho žijící data nebo neznámý inventář. Odpovíme praktickým dalším krokem.