Постквантовая криптография

Постквантовая криптография на практике: кто из вендоров уже перешёл

05 сентября 2026 Редакция Online-Computer.ru

Разговоры о постквантовой криптографии (PQC) долго звучали как разговоры о далёком будущем. В 2026 году ситуация изменилась: гибридный постквантовый обмен ключами уже включён по умолчанию в основных браузерах и работает у большинства пользователей интернета, даже если они об этом не подозревают. Разбираемся, кто из крупных вендоров — браузеров, мессенджеров и VPN-сервисов — уже реально перешёл на PQC-алгоритмы, а кто только обещает.

Браузеры: постквантовое шифрование стало нормой

Гибридный обмен ключами ML-KEM уже включён по умолчанию у большинства крупных браузеров. Chrome начиная с версии 131 включает ML-KEM-768 в гибридном режиме по умолчанию для всех соединений TLS 1.3. Firefox с версии 135 добавил поддержку ML-KEM в гибридном режиме, комбинируя его с классическим X25519 — то есть соединение защищено сразу двумя алгоритмами одновременно, и его придётся взломать оба, чтобы получить доступ к данным. Edge, построенный на движке Chromium, унаследовал ту же поддержку.

Хуже обстоят дела у Safari: раскатка постквантовой поддержки там идёт медленнее и менее последовательно, чем у Chromium-браузеров и Firefox, а фактическая поддержка зависит от конкретной версии macOS и iOS — по состоянию на середину 2026 года единообразия здесь нет.

Реальные цифры трафика

Переход браузеров на PQC уже заметен в статистике реального трафика. По данным Cloudflare, в феврале 2026 года более 60% человеческого TLS-трафика в их сети использовало постквантовый обмен ключами, а к апрелю 2026 этот показатель вырос ещё выше. Это означает, что для значительной части пользователей защита от будущих квантовых атак на перехваченный сегодня трафик уже работает — без каких-либо действий с их стороны.

Мессенджеры: тихий, но реальный переход

В мессенджерах постквантовая криптография тоже уже не эксперимент, а рабочая функция. Apple iMessage использует протокол PQ3 с постквантовой защитой, а Signal — протокол PQXDH (Post-Quantum Extended Diffie-Hellman) для обмена ключами. Оба перехода прошли без громких анонсов для рядовых пользователей — постквантовая защита включилась «под капотом» при обычных обновлениях приложений.

VPN: явный аутсайдер перехода

Если браузеры и мессенджеры движутся быстро, то с VPN-сервисами картина куда скромнее. По состоянию на середину 2026 года только один крупный коммерческий VPN-провайдер — NordVPN — развернул полный постквантовый стек шифрования сразу на всех своих клиентах: Windows, macOS, iOS, Android, Android TV и tvOS. Другие крупные игроки — ExpressVPN, Surfshark и Proton VPN — заявили о намерениях внедрить постквантовую защиту в своих дорожных картах, но по состоянию на середину 2026 года ни один из них не выпустил рабочую production-версию с PQC-шифрованием.

Параллельно крупные облачные провайдеры — AWS и Azure — тестируют квантово-устойчивый обмен ключами и VPN-туннели на уровне корпоративной инфраструктуры, хотя это отдельное направление, ориентированное на бизнес-клиентов, а не на массовых пользователей.

Почему такая разница в скорости перехода

Разрыв между браузерами и VPN-сервисами объясняется просто: браузерные вендоры контролируют весь стек — от протокола TLS до конкретной реализации в коде — и могут включить новый алгоритм для миллиарда пользователей одним релизом. VPN-сервисам приходится синхронно обновлять клиентские приложения на множестве платформ, серверную инфраструктуру и протоколы туннелирования, что требует значительно больше координации и тестирования, особенно с учётом того, что ошибка в криптографической реализации VPN может привести к куда более заметным последствиям, чем аналогичная ошибка в браузере.

Что это значит на практике

Если вы пользуетесь актуальной версией Chrome, Edge или Firefox, а также Signal или iMessage — ваш трафик и переписка, скорее всего, уже частично защищены от угрозы «harvest now, decrypt later» без каких-либо действий с вашей стороны. А вот если для вас критична защита VPN-трафика конкретно от будущих квантовых атак — сегодня осмысленный выбор практически один: NordVPN. Остальным крупным VPN-провайдерам стоит дать ещё какое-то время, прежде чем постквантовая защита появится у них в проде, а не только в дорожной карте.

← Все материалы