Skip to content
QuantumScanReporte público de escaneo

Repositorio

quantumscan-io/scanner-core

Escaneado el 1 jul 2026

100

Puntuación de riesgo/ 100

Riesgo crítico

Resumen

Análise Heurística (IA indisponível) — 62 ocorrências detectadas: ECDSA, DSA, liboqs (Open Quantum Safe) — entropy audit required, MD5, Ed25519 / EdDSA….

Crítico

1

Alto

57

Medio

4

Bajo

0

Hallazgos principales

  • CríticoCWE-328MD5

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:28

    SHA3-256 or SHA-256

    Evidencia
    - Weak hash/cipher (MD5/SHA-1/DES/RC4) — classically weak
  • AltoCWE-327ECDSA

    .github/ISSUE_TEMPLATE/false_positive.yml:16

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidencia
    placeholder: ecdsa-keygen
  • AltoCWE-327DSA

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:11

    ML-DSA (CRYSTALS-Dilithium)

    Evidencia
    like ML-KEM/Kyber/Dilithium/Falcon/SLH-DSA).
  • Altoliboqs (Open Quantum Safe) — entropy audit required

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:17

    Mandate OQS_randombytes() for ALL key generation (it sources from OpenSSL's CSPRNG). Audit every call to OQS_KEM_*/OQS_SIG_* key generation and trace the entropy path. Never mix rand()/Math.random() in the same translation unit as liboqs keygen.

    Evidencia
    placeholder: "e.g. Falcon-512 signature verification (liboqs binding)"
  • AltoCWE-327DSA

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:26

    ML-DSA (CRYSTALS-Dilithium)

    Evidencia
    - Classical asymmetric crypto (RSA/DSA/DH) — quantum-vulnerable

+ 57 hallazgos más en el reporte completo

Escanea tu propio repositorio

Gratis. Resultados en ~90 segundos. CBOM + PDF DORA/NIS2 incluidos.

Iniciar un escaneo gratis