Resumo

  • O prazo para papers da oficina do IAB sobre implantação de autenticação pós-quântica foi prorrogado até 11 de setembro de 2026.
  • A oficina procura experiência operacional e medições; ela exclui comparar, recomendar, escolher ou padronizar uma abordagem.
  • Papers públicos, material reservado, fala sem atribuição, notas com exclusões, relatório IAB e eventual implantação precisam de proveniência separada.

Há duas datas verdadeiras, mas apenas uma está em vigor. O blog do IETF agora informa 11 de setembro. O aviso de 4 de setembro anuncia a extensão. A chamada original do IAB e a página no Datatracker ainda registram 4 de setembro.

A data antiga mostra o plano anterior; a atualização mostra o ato que o alterou. Essa pequena cadeia evita que uma edição silenciosa apague a história. Os dados que chegarem à oficina exigem a mesma precisão.

A especificação não mede a passagem pela arquitetura

O FIPS 204 define ML-DSA e o FIPS 205 define SLH-DSA. Eles não testam se uma cadeia cabe num voo de handshake, se um HSM oferece geração, réplica e failover de chave, se um verificador embarcado tem RAM suficiente ou se uma raiz nova chega a dispositivos de longa vida.

A oficina, prevista para 11 e 12 de outubro em Praga, quer justamente fatos desse intervalo. Pede documentos curtos com tamanho, tempo, throughput, memória, cronogramas de validação, certificados, tokens, assinatura de firmware e software, custódia e verificação offline.

Os desenhos citados são deslocamentos de custo. Assinaturas compostas juntam componentes e ampliam objeto e validação. Merkle Tree Certificates dependem de log, prova e frescor. Autenticação baseada em KEM muda a interação e a credencial. São drafts; aparecer na chamada não é endosso.

A condição de divulgação integra o resultado

O encontro é presencial e por convite. Qualquer pessoa pode enviar manifestação de interesse, mas um paper tem maior peso na agenda; o comitê também pode convidar diretamente. Submissão, aceitação, convite, presença e apresentação não se substituem.

Papers aceitos e pertinentes serão normalmente publicados. O autor pode pedir que o texto não seja público ou que um trecho não tenha atribuição. A regra de Chatham House pode proteger uma discussão. Não haverá gravação nem ata pública, embora notas colaborativas devam permanecer acessíveis sem as partes protegidas.

Isso pode revelar obstáculos que uma empresa regulada não exporia em público. Também impede o leitor externo de reproduzir o que não vê. Um paper público comprova que aquelas palavras foram publicadas, não que o ensaio foi repetido. Um relato reservado pode informar a síntese, não sustentar uma afirmação nomeada. Uma fala sem atribuição prova menos sobre quem operou o sistema.

Relatar fielmente não é decretar um padrão

O produto esperado é um relatório do fluxo IAB. A RFC 4845 explica que, em oficinas com participantes externos, a aprovação pode afirmar que o documento relata fielmente o evento e que o assunto é relevante, sem assumir a correção técnica de toda contribuição. Publicações do IAB são em geral informativas.

A RFC 8980 mostra uma oficina anterior sobre expectativa de projeto e realidade de implantação. Ela mantém papers, debate, conclusões e ações possíveis em espaços distintos; não fornece dados atuais para esta migração.

O erro surge na citação curta. “O IAB concluiu” pode esconder resultados públicos, ressalvas confidenciais e edição. “A indústria está bloqueada” pode eternizar um teste de uma versão já substituída. “Consenso” pode apagar o método de convite e a assimetria de quem consegue publicar.

Nas camadas de realidade de Heng Lu, a medição é observação, o paper é uma alegação identificada, a oficina coordena, o relatório registra, a especificação orienta e o código em execução produz efeitos. Running-Code Primacy exige que o último recibo continue pertencendo ao operador.

Um envelope mínimo de proveniência

Cada resultado deve nomear componente, versão, provedor criptográfico, algoritmo, parâmetros, formato do objeto, carga, hardware, topologia, baseline, amostra, unidades e classes de falha. O PDF submetido recebe data e hash. A divulgação é marcada como pública, parcial, reservada ou sem atribuição.

Se o debate alterar a interpretação, o relatório separa a frase do autor da síntese da sala. Adoção por um grupo de trabalho, implementação de produto, teste local e efeito no serviço continuam como atos posteriores. A Minimum Initial Specification oferece a medida: campos comuns suficientes para verificação, sem transferir a decisão de cada rede ao coordenador.

Uma semana a mais pode melhorar a amostra. Não certifica que a amostra represente o setor, nem que qualquer alternativa esteja pronta. O relógio mudou; a autoridade da evidência continua limitada ao que ela mediu.

Fontes

  1. Blog do IETF
  2. Aviso de extensão
  3. Chamada do IAB
  4. Datatracker da oficina
  5. RFC 4845
  6. RFC 8980
  7. FIPS 204
  8. FIPS 205
  9. Assinaturas compostas
  10. Merkle Tree Certificates
  11. Autenticação KEM
  12. Running-Code Primacy
  13. Minimum Initial Specification
  14. Reality Layers