Repositório
quantumscan-io/scanner-core
Escaneado em 1 de jul. de 2026
Risk score/ 100
Risco crítico
Resumo
Análise Heurística (IA indisponível) — 62 ocorrências detectadas: ECDSA, DSA, liboqs (Open Quantum Safe) — entropy audit required, MD5, Ed25519 / EdDSA….
1
57
4
0
Principais findings
.github/ISSUE_TEMPLATE/suggest_pattern.yml:28
SHA3-256 or SHA-256
Evidência
- Weak hash/cipher (MD5/SHA-1/DES/RC4) — classically weak.github/ISSUE_TEMPLATE/false_positive.yml:16
ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)
Evidência
placeholder: ecdsa-keygen.github/ISSUE_TEMPLATE/suggest_pattern.yml:11
ML-DSA (CRYSTALS-Dilithium)
Evidência
like ML-KEM/Kyber/Dilithium/Falcon/SLH-DSA).- Altoliboqs (Open Quantum Safe) — entropy audit required
.github/ISSUE_TEMPLATE/suggest_pattern.yml:17
Mandate OQS_randombytes() for ALL key generation (it sources from OpenSSL's CSPRNG). Audit every call to OQS_KEM_*/OQS_SIG_* key generation and trace the entropy path. Never mix rand()/Math.random() in the same translation unit as liboqs keygen.
Evidência
placeholder: "e.g. Falcon-512 signature verification (liboqs binding)" .github/ISSUE_TEMPLATE/suggest_pattern.yml:26
ML-DSA (CRYSTALS-Dilithium)
Evidência
- Classical asymmetric crypto (RSA/DSA/DH) — quantum-vulnerable
+ 57 findings no relatório completo
Escaneie seu próprio repositório
Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.