Untuk melindungi dari ancaman "Simpan Sekarang, Dekripsi Nanti", Google Cloud menerapkan Kriptografi Pasca-Kuantum (PQC) di seluruh layanannya. Untuk mengetahui informasi selengkapnya tentang pendekatan Google Cloud, lihat artikel Kriptografi Pasca-Kuantum di Google Cloud.
Pertukaran kunci pasca-kuantum
Untuk mendukung pertukaran kunci pasca-kuantum, library klien Google Cloud menggunakan mekanisme pertukaran kunci hibrida yang menggabungkan ML-KEM-768 dengan X25519 klasik untuk koneksi TLS 1.3.
Dukungan Rust SDK
Tidak ada konfigurasi atau perubahan kode tambahan yang diperlukan saat menggunakan rilis library klien standar (dirilis pada atau setelah 28 Januari 2026). Mesin TLS yang mendasarinya (rustls dengan penyedia aws-lc-rs default) secara otomatis menegosiasikan pertukaran kunci pasca-kuantum saat terhubung ke layanan Google Cloudyang didukung.
Jika Anda mengganti penyedia kriptografi (misalnya, dengan mengonfigurasi
rustls untuk menggunakan ring), pertukaran kunci post-kuantum akan dinonaktifkan kecuali jika penyedia
yang Anda pilih mendukungnya secara eksplisit. Untuk mengetahui informasi selengkapnya, lihat
Mengganti penyedia kripto default.