Dataset aberto
O que realmente existe em código de produção
Findings agregados e anonimizados de todos os repositórios públicos escaneados pelo QuantumScan. Sem código-fonte, nomes de repos ou dados de usuários — apenas contagens e estatísticas, atualizadas semanalmente pelo nosso agente de aprendizado.
82
Repositórios escaneados
148
Scans concluídos
2.545
Findings registrados
Algoritmos vulneráveis a quântica mais comuns
Ordenados por ocorrências totais em todos os repos escaneados.
| Algoritmo | Ocorrências | Repos afetados | Prioridade | Ação sugerida |
|---|---|---|---|---|
| ECDSA | 807 | 70 | high | Migrate to EdDSA (Ed25519) or ECDSA with SHA-256; audit nonce generation |
| Ed25519 / EdDSA | 454 | 70 | high | Standardize deployment; verify constant-time implementations in Java/Python bindings |
| RSA | 437 | 70 | high | Enforce minimum 4096-bit keys; plan ML-KEM-768 migration for post-quantum readiness |
| ECDH / ECDHE | 356 | 70 | high | Upgrade to X25519/X448 or ML-KEM-768; enforce PFS in TLS handshakes |
| Elliptic Curve Cryptography | 347 | 70 | high | Transition to post-quantum alternatives (ML-KEM-768) for long-term security |
| DSA | 322 | 70 | high | Replace with Ed25519 or ECDSA immediately; phase out from all systems |
| SHA-1 | 262 | 70 | high | Replace with SHA-256 or SHA-3; deprecate in all TLS/signature contexts |
| X25519 / Curve25519 | 221 | 70 | high | Standardize as default ECDH; validate constant-time properties in all implementations |
| AES-128 | 156 | 70 | high | Upgrade to AES-256 for cryptographic agility; ensure authenticated encryption (AES-GCM) |
| secp256k1 (Bitcoin curve) | 144 | 70 | high | Validate implementation against libsecp256k1; monitor for quantum threat implications |
Score médio de risco por categoria de repositório
Menor é melhor. As categorias são inferidas a partir do nome do repo e da linguagem principal.
general
3253 repos
blockchain
446 repos
ssh-client
586 repos
crypto-lib
706 repos
http-client
376 repos
web-framework
83 repos
auth
781 repos
infra
731 repos
Publicado sob CC0 — use livremente, atribuição é bem-vinda.