Bezpečnosť · stav k 24. 9. 2026

Šifrovanie, ktoré počíta
aj s kvantovými počítačmi

Post-kvantové šifrovanie je nová generácia šifrovania, navrhnutá tak, aby odolala nielen dnešným počítačom, ale aj budúcim kvantovým. Naše weby, administrácia Modula a servery Kioskbase, Veredaru a Veredarie ho s moderným prehliadačom použijú automaticky. Prihlásenie medzi tabletmi Kioskbase už dnes prenášame post-kvantovo koniec-koniec. A tam, kde spojenie riadime od začiatku do konca sami — aplikácie pri spojení s našimi servermi —, inú možnosť ani nepripustíme: Veredar od verzie 0.18.0, Veredaria a Kioskbase pre Mac, iPad a iPhone od najbližších verzií.

Prečo na tom záleží

Ulož teraz, dešifruj neskôr

Kvantový počítač, ktorý by prelomil dnešné šifrovanie, zatiaľ neexistuje. Hrozba však začína už dnes:

  1. Dnes

    Niekto po ceste zaznamená vašu zašifrovanú komunikáciu. Prečítať ju zatiaľ nevie — a ani nemusí.

  2. Roky

    Záznam leží na disku. Faktúry, zmluvy, heslá či osobné údaje zamestnancov sú dôverné aj o päť či desať rokov.

  3. Neskôr

    Dostatočne výkonný kvantový počítač by klasickú výmenu kľúčov (RSA, eliptické krivky) prelomil a záznam spätne rozšifroval. Post-kvantová výmena je navrhnutá tak, aby to nedokázal ani on.

Preto s tým počítajú aj úrady. Americký NIST navrhuje klasické asymetrické šifrovanie (RSA, ECC) okolo roku 2030 označiť za zastarané a okolo roku 2035 zakázať. Európska únia v koordinovanej roadmape z júna 2025 odporúča začať s prechodom do konca roka 2026 a kritické systémy prejsť do roku 2030.

Čo presne máme

Konkrétne, nie všeobecne

Automaticky

Web a administrácia Modula

modulocms.sk aj admin.modulocms.sk bežia za Cloudflare, ktorý ponúka hybridnú post-kvantovú výmenu kľúčov. Moderný prehliadač — Chrome a Edge na počítači od verzie 131, Firefox na počítači od 132, Safari od iOS a macOS 26 — ju použije sám, bez nastavovania. Starší prehliadač sa pripojí šifrovane ako doteraz, len bez post-kvantovej časti.

Len post-kvantovo

Aplikácie ↔ naše servery

Aplikácie sa k našim serverom pripoja výhradne s post-kvantovou výmenou kľúčov: Veredar pri synchronizácii, aktualizáciách a spojení s Modulom (od verzie 0.18.0, 24. 9. 2026), Veredaria pri spojení s Modulom, odkiaľ preberá pripojenia a heslá, a Kioskbase pre Mac, iPad a iPhone pri spojení so serverom Kioskbase (obe od najbližších verzií, práve v testovaní). Server, ktorý to nevie, odmietnu — žiadny tichý ústup na slabšie šifrovanie.

Koniec-koniec

Prenos prihlásenia medzi tabletmi

Keď v Kioskbase meníte tablet za nový, uložené prihlásenie sa prenesie zo starého na nový zašifrované koniec-koniec post-kvantovým hybridom. Server prenáša len zašifrovaný balík, ktorý sám neotvorí, a balík platí 10 minút. Od Kioskbase 1.25.0 pre Android.

Uprednostnené

Kde rozhoduje druhá strana

Pri spojeniach s cudzími servermi aplikácie post-kvantovú výmenu uprednostnia a klasickú použijú len vtedy, keď ju server nepozná: Veredaria pri SFTP (hybrid ML-KEM-768 + X25519, rovnaký ako v OpenSSH 10), Veredar pri pošte (IMAP, SMTP — s Gmailom ju už dohodne) a pri kalendároch a kontaktoch (CalDAV, CardDAV) od verzie 0.18.0 na počítači a Kioskbase pre Apple pri párovaní s dochádzkou — s dochadzka.online ju aj dohodne (od najbližšej verzie). Veredar v Nastaveniach → Zabezpečenie a Veredaria štítkom pri pripojení ukážu, čo sa so serverom naozaj dohodlo.

AES-256

Uložené heslá

Heslá pripojení v Module ležia v trezore zašifrované AES-256-GCM. Symetrické 256-bitové šifrovanie sa považuje za odolné aj voči kvantovým počítačom: najznámejší kvantový útok (Groverov algoritmus) ho oslabí zhruba na úroveň 128 bitov, čo sa považuje za dostatočné.

Overené domény

Na každej z týchto adries sme 24. 9. 2026 overili, že server dohodne post-kvantovú výmenu kľúčov X25519MLKEM768:

  • modulocms.sk
  • modulocms.com
  • admin.modulocms.sk
  • kioskbase.sk
  • kioskbase.com
  • portal.kioskbase.sk
  • api.kioskbase.com
  • veredar.com
  • sync.veredar.com
  • veredaria.com

Prečo je to výhoda

Rozdiel oproti firmám, ktoré to ešte nemajú

Bez post-kvantovej ochranyU nás
Každé dnes zachytené spojenie je pre útočníka investícia do budúcnosti.Zachytené spojenie je navrhnuté tak, aby ostalo nečitateľné aj neskôr.
Prechod ich ešte len čaká, a termíny 2030 a 2035 sa blížia.Na strane spojení, o ktorých rozhodujeme my, je prechod hotový.
Musia to riešiť sami alebo čakať na dodávateľa.Nemusíte nič inštalovať ani nastavovať.
Na otázku zákazníka, audítora či banky o pripravenosti nemajú odpoveď.Máte konkrétnu odpoveď: čo, kde a odkedy.

Čo post-kvantové zatiaľ nie je

Úprimne aj o hraniciach

  • Certifikáty webov. Certifikačné autority post-kvantové certifikáty zatiaľ nevydávajú. Certifikát však overuje identitu servera len v okamihu pripojenia — na útok „ulož teraz, dešifruj neskôr“ nemá vplyv.
  • Pošta a FTPS. Poštu (IMAP, SMTP) šifruje systém zariadenia a váš poštový server; post-kvantovú ochranu pošty netvrdíme — na zariadeniach Apple ju systém dnes nepodporuje. FTPS post-kvantové nie je a obyčajné FTP nešifruje vôbec.
  • Podpisy aplikácií. Inštalačné balíky našich aplikácií sú podpísané klasickým podpisom.
  • Staršie verzie aplikácií. Výhradne post-kvantové spojenia má Veredar od verzie 0.18.0 (24. 9. 2026); staršie verzie sa pripájajú šifrovane klasicky. Veredaria a Kioskbase pre Mac, iPad a iPhone ich prinesú v najbližších verziách — keď vyjdú, doplníme sem dátum.

Otázky

Musím niečo nastaviť alebo doinštalovať?

Nie. Stačí aktuálny prehliadač. Ak máte starší, spojenie ostane šifrované ako doteraz, len bez post-kvantovej časti — nič sa nerozbije.

Znamená to, že sme neprelomiteľní?

Nie, a tak to ani nenazývame. Znamená to, že spojenie je chránené aj proti hrozbe, s ktorou klasické šifrovanie nepočíta. Preto hybrid: klasická a nová metóda naraz, aby ak sa jedna ukáže slabá, spojenie chránila druhá. Bezpečnosť má aj ďalšie stránky — heslá, prístupové práva, aktualizácie.

Ako si to môžem overiť sám?

Najjednoduchšie hore na tejto stránke: ak sa váš prehliadač dohodol na post-kvantovom šifrovaní, uvidíte zelený odznak. Ručne: otvorte adresu modulocms.sk/cdn-cgi/trace — riadok kex=X25519MLKEM768 znamená, že vaše spojenie práve beží post-kvantovo. Ktoré prehliadače to vedia a od akej verzie, nájdete na stránke Ktoré prehliadače vás chránia (odkaz nižšie).

Existujú už kvantové počítače, ktoré to dokážu?

Nie. Kedy budú, dnes nikto nevie povedať. Práve preto sa oplatí chrániť už dnešné spojenia — čo sa zaznamená teraz, môže sa rozšifrovať neskôr.

Pre IT: technické detaily
  • Výmena kľúčov v TLS 1.3: X25519MLKEM768 = klasická X25519 + ML-KEM-768 (NIST FIPS 203, schválený v auguste 2024). Oba tajné kľúče sa kombinujú, útočník by musel prelomiť obe časti.
  • Aplikácie → naše servery (Veredar od 0.18.0, Veredaria a Kioskbase pre Apple od najbližších verzií): len TLS 1.3 a jediná povolená skupina X25519MLKEM768, bez ústupu na klasickú výmenu. Server bez ML-KEM (skúšané na github.com) handshake odmietne.
  • Veredaria SFTP: uprednostnená výmena mlkem768x25519-sha256 (ako OpenSSH 10), s ústupom na klasickú, ak ju server nepozná (overené proti test.rebex.net).
  • Kioskbase prenos prihlásenia: ML-KEM-768 + X25519 → HKDF-SHA-256 → AES-256-GCM, balík na serveri platí 10 minút.
  • Uložené tajomstvá: trezor Modula AES-256-GCM; záloha Veredarie PBKDF2-SHA256 → AES-256-GCM.
  • Overenie z príkazového riadka (curl s OpenSSL 3.5+): curl -s https://modulocms.sk/cdn-cgi/trace | grep kex, alebo openssl s_client -connect modulocms.sk:443 -groups X25519MLKEM768.
Ktoré prehliadače vás chránia →Školenie: bezpečnosť a protokoly po ľudsky aj technicky →
Podrobnosti pri jednotlivých produktoch:Kioskbase ↗Veredar ↗Veredaria ↗

Stav k 24. 9. 2026. Keď pribudne ďalšia časť, doplníme ju sem s dátumom.

Otázky k bezpečnosti? Napíšte nám →