Skip to content
QuantumScanRelatório público de scan

Repositório

quantumscan-io/scanner-core

Escaneado em 1 de jul. de 2026

100

Risk score/ 100

Risco crítico

Resumo

Análise Heurística (IA indisponível) — 62 ocorrências detectadas: ECDSA, DSA, liboqs (Open Quantum Safe) — entropy audit required, MD5, Ed25519 / EdDSA….

Crítico

1

Alto

57

Médio

4

Baixo

0

Principais findings

  • CríticoCWE-328MD5

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:28

    SHA3-256 or SHA-256

    Evidência
    - Weak hash/cipher (MD5/SHA-1/DES/RC4) — classically weak
  • AltoCWE-327ECDSA

    .github/ISSUE_TEMPLATE/false_positive.yml:16

    ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)

    Evidência
    placeholder: ecdsa-keygen
  • AltoCWE-327DSA

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:11

    ML-DSA (CRYSTALS-Dilithium)

    Evidência
    like ML-KEM/Kyber/Dilithium/Falcon/SLH-DSA).
  • Altoliboqs (Open Quantum Safe) — entropy audit required

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:17

    Mandate OQS_randombytes() for ALL key generation (it sources from OpenSSL's CSPRNG). Audit every call to OQS_KEM_*/OQS_SIG_* key generation and trace the entropy path. Never mix rand()/Math.random() in the same translation unit as liboqs keygen.

    Evidência
    placeholder: "e.g. Falcon-512 signature verification (liboqs binding)"
  • AltoCWE-327DSA

    .github/ISSUE_TEMPLATE/suggest_pattern.yml:26

    ML-DSA (CRYSTALS-Dilithium)

    Evidência
    - Classical asymmetric crypto (RSA/DSA/DH) — quantum-vulnerable

+ 57 findings no relatório completo

Escaneie seu próprio repositório

Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.

Começar scan grátis