Para se proteger contra a ameaça "Armazenar agora, descriptografar depois", o Google Cloud está implementando a criptografia pós-quântica (PQC) em todos os serviços. Para mais informações sobre a abordagem do Google Cloud, consulte Criptografia pós-quântica no Google Cloud.
Troca de chaves pós-quântica
Para oferecer suporte à troca de chaves pós-quântica, as bibliotecas de cliente Google Cloud usam um mecanismo híbrido que combina ML-KEM-768 com X25519 clássico para conexões TLS 1.3.
Suporte ao SDK Rust
Não é necessário fazer outras configurações ou mudanças no código ao usar versões padrão da biblioteca de cliente (lançadas em 28 de janeiro de 2026 ou depois). O mecanismo TLS
subjacente (rustls com o provedor aws-lc-rs padrão) negocia automaticamente
a troca de chaves pós-quântica ao se conectar a serviços Google Cloud
compatíveis.
Se você substituir o provedor de criptografia (por exemplo, configurando
rustls para usar ring), a troca de chaves pós-quântica será desativada, a menos que o
provedor escolhido ofereça suporte explícito a ela. Para mais informações, consulte
Mudar o provedor de criptografia padrão.