La transizione alla crittografia post-quantistica non avverrà con un singolo aggiornamento. Dovrà attraversare browser, CDN, server, bilanciatori, librerie TLS, appliance aziendali e una quantità enorme di infrastruttura che non viene aggiornata nello stesso momento. Cloudflare ha appena modificato uno dei passaggi più delicati di questa migrazione introducendo Automatic Key Exchange, un sistema che impara quali algoritmi di scambio chiavi supportano gli origin server e sceglie automaticamente quello più efficace nelle connessioni TLS 1.3.
La scala rende la modifica significativa: Cloudflare parla di oltre 45 miliardi di connessioni giornaliere verso origin server. Ogni inefficienza che aggiunge un round trip può moltiplicarsi in latenza, energia e costo operativo. Allo stesso tempo, passare a schemi ibridi post-quantistici può aumentare la dimensione dei messaggi e mettere in difficoltà server non aggiornati. Il nuovo sistema prova a gestire entrambe le esigenze.
Il problema nasce nel primo pacchetto
In TLS 1.3 il client deve proporre un gruppo di scambio chiavi nel primo messaggio. Se sceglie un algoritmo supportato dal server, l’handshake procede in un round trip. Se sbaglia, il server risponde con HelloRetryRequest e chiede di riprovare con un altro gruppo. Per anni Cloudflare ha usato X25519 come scelta di default, una soluzione molto diffusa e veloce.
Le misure dell’azienda hanno però mostrato che questa scelta non era ottimale per circa il 30% delle connessioni verso origin. Con l’arrivo di algoritmi post-quantistici e ibridi, il problema diventa ancora più complesso: non tutti i server supportano le stesse combinazioni e un approccio statico rallenta la migrazione.
Automatic Key Exchange trasforma la rete in un sistema che impara
Il nuovo meccanismo esegue probe controllati verso gli origin per capire quali gruppi siano accettati e memorizza questa informazione. Le connessioni successive possono quindi usare direttamente una scelta più adatta. Non è machine learning nel senso alla moda del termine; è un sistema di osservazione e adattamento che usa la scala della rete per eliminare tentativi inutili.
Questo è particolarmente importante quando si introducono gruppi come X25519MLKEM768, che combinano crittografia classica ed elementi progettati per resistere a futuri computer quantistici. Una rete che sa già quali origin li supportano può aumentare gradualmente l’uso senza penalizzare quelli rimasti indietro.
Il rischio quantistico è futuro, la migrazione è presente
Non esistono oggi computer quantistici capaci di rompere su scala operativa la crittografia a chiave pubblica usata da internet. Il problema è che la sostituzione dell’infrastruttura richiede anni. Inoltre esiste lo scenario “harvest now, decrypt later”: un attaccante può registrare oggi traffico cifrato e conservarlo nella speranza di decifrarlo in futuro quando la tecnologia sarà disponibile.
Per dati con lunga vita utile — segreti industriali, informazioni governative, cartelle sanitarie — questo rischio rende sensato iniziare la transizione prima che la minaccia sia concreta. La standardizzazione NIST degli algoritmi post-quantistici ha dato all’industria una base comune, ma l’implementazione su scala internet resta la parte più difficile.
Le CDN sono un punto privilegiato per accelerare il cambiamento
Una società come Cloudflare si trova tra utenti e origin server e può aggiornare una parte enorme delle connessioni senza che ogni sito debba riprogettare la propria applicazione. Questo rende le CDN e i provider di rete moltiplicatori della transizione. Se il browser parla post-quantum con Cloudflare ma Cloudflare usa ancora solo crittografia classica verso l’origin, la protezione end-to-end resta incompleta. Migliorare il secondo tratto diventa quindi essenziale.
Automatic Key Exchange riduce l’attrito proprio qui. Non obbliga tutti gli origin ad aggiornarsi nello stesso giorno, ma permette alla rete di usare capacità nuove dove esistono e mantenere compatibilità altrove.
La performance è parte della sicurezza
Una misura di sicurezza che aumenta troppo la latenza rischia di essere disabilitata dagli operatori. È un problema ricorrente nella storia della crittografia: la soluzione tecnicamente più robusta perde adozione se introduce costi operativi troppo alti. Cloudflare cerca quindi di rendere il percorso post-quantum non soltanto sicuro ma economicamente invisibile.
Eliminare HelloRetryRequest non sembra rivoluzionario su una singola connessione. Su decine di miliardi di handshake al giorno, però, significa ridurre una quantità enorme di attese. È questo tipo di ottimizzazione che permette a uno standard nuovo di diventare default invece di restare un’opzione sperimentale.
Il vero ostacolo sarà la coda lunga di internet
I grandi cloud e i browser moderni possono aggiornarsi rapidamente. Molto più difficile è la coda lunga composta da server aziendali, appliance, sistemi embedded e software legacy. Alcuni resteranno per anni su configurazioni vecchie. Un meccanismo adattivo consente di convivere con questa realtà senza rinunciare a migliorare il resto della rete.
La transizione post-quantistica sarà quindi disomogenea. Non esisterà un giorno in cui internet “diventa quantistico-resistente”. Esisterà una curva di adozione fatta di protocolli, librerie e fallback. Automatic Key Exchange è interessante proprio perché è progettato per quella fase intermedia.
La sicurezza del futuro si costruisce con modifiche poco visibili
Per l’utente finale non cambierà nulla nell’interfaccia. Nessun pulsante, nessuna nuova password. È uno dei paradossi dell’infrastruttura: alcune delle modifiche più importanti avvengono sotto il livello visibile del web. Quando funzionano, semplicemente non ce ne accorgiamo.
Cloudflare sta usando la propria posizione nella rete per trasformare una transizione crittografica globale in una serie di decisioni automatiche connessione per connessione. È un approccio pragmatico che riconosce una verità spesso ignorata: la sicurezza non vince quando esiste l’algoritmo migliore, ma quando quell’algoritmo riesce a essere adottato senza rompere il sistema che deve proteggere.




