Porque a criptografia classica ja nao chega
A computacao quantica esta a aproximar-se de um limiar critico: quando um computador quantico suficientemente potente for operacional, os algoritmos criptograficos que protegem hoje a maioria das comunicacoes digitais - desde o HTTPS ao eID - ficarao vulneraveis. Esta ameaca, conhecida como "Harvest Now, Decrypt Later", ja esta a ser explorada por atores maliciosos que recolhem dados cifrados hoje para os desencriptar no futuro.
A chamada HORIZON-CL3-2026-02-CS-ECCC-03 responde a este desafio com 15 milhoes EUR dedicados a investigação em criptografia pos-quantum e implementacoes criptograficas de alta garantia. E uma Research and Innovation Action (RIA) inserida no Cluster 3 do Horizonte Europa, vocacionada para produzir primitivas criptograficas validadas, ferramentas de verificacao formal e solucoes quantum-safe para a identidade digital europeia.
Areas de investigação desta chamada
O foco desta RIA e duplo: por um lado, desenvolver e validar novas primitivas criptograficas resistentes ao quantum; por outro, criar ferramentas rigorosas de verificacao formal que garantam que as implementacoes dessas primitivas sao, de facto, seguras. Os dois pilares sao inseparaveis - ter um algoritmo seguro no papel nao e suficiente se a sua implementação em software ou hardware introduzir vulnerabilidades.
- Assinaturas digitais pos-quantum: desenvolvimento de esquemas de assinatura resistentes ao quantum para uso em carteiras digitais europeias (EU Digital Wallet) e documentos de identidade eletronicos (eID).
- Protocolos de autenticacao quantum-safe: implementação de solucoes pos-quantum em protocolos de autenticacao existentes, com compatibilidade retroativa onde possivel.
- Software criptografico de alta garantia: avanco em metodos de avaliação automatizada que permitam verificar formalmente a correcao e seguranca de implementacoes criptograficas.
- Algoritmos pos-quantum de alto desempenho: implementacoes eficientes de algoritmos padronizados pelo NIST e ETSI, otimizadas para hardware real com requisitos de latencia e consumo energético.
O contexto regulatorio que torna esta chamada urgente
A Uniao Europeia tem varios projetos legislativos e tecnologicos que dependem diretamente de criptografia pos-quantum robusta:
| Iniciativa | Dependencia criptografica |
|---|---|
| EU Digital Wallet (EUDIW) | Assinaturas digitais, autenticacao de identidade, proteção de atributos pessoais |
| eIDAS 2.0 | Identidade eletrónica interoperavel, assinaturas qualificadas cross-border |
| Infraestruturas criticas (energia, saúde) | Comunicacoes seguras de longa duracao que ja devem ser quantum-safe |
| Setor financeiro (DORA) | Resiliencia operacional digital com requisitos de cifra robusta |
A transição para criptografia pos-quantum e inevitavel. O que esta chamada financia e a investigação que tornara essa transição possivel, segura e interoperavel a escala europeia.
Quem deve integrar este consorcio
A elegibilidade formal e identica a outras chamadas do Horizonte Europa: entidades estabelecidas em Estados-Membros da UE e Paises Associados, sem restricao de tipo ou dimensao. Entidades controladas por paises nao elegiveis estao excluidas.
Do ponto de vista da composicao ideal do consorcio, esta chamada beneficia especialmente de parcerias entre grupos de investigação academica com especialidade em criptografia teorica, laboratorios de segurança com capacidade de implementação em hardware e entidades públicas ou privadas com casos de uso concretos em identidade digital. A componente de verificacao formal exige competencias muito especificas que poucas organizações combinam.
Projetos que incluam parceiros ja envolvidos em processos de padronizacao do NIST ou da ETSI terao vantagem competitiva significativa na avaliação de impacto.
O que recomendamos
O prazo de setembro de 2026 oferece uma janela mais confortavel do que a chamada SecureAI, mas nao deve ser subestimado. As RIAs do Cluster 3 exigem propostas de elevada qualidade científica e a construcao de um consorcio equilibrado - com as competencias técnicas certas e um caso de uso real que justifique o impacto - demora tipicamente entre 3 e 5 meses de trabalho colaborativo.
Para entidades portuguesas, esta chamada e particularmente relevante para universidades e centros de investigação com atividade em criptografia, seguranca de software, ou identidade digital. A componente de aplicacao em eID e EU Digital Wallet cria uma ligacao direta a politicas públicas que os avaliadores valorizam positivamente como elemento de impacto.
Um risco comum nestas propostas e subestimar a componente de disseminacao e standardizacao. Os avaliadores procuram evidencia de que os resultados serao efetivamente adotados - seja atraves de contribuicoes a processos de padronizacao, publicacoes em venues de referencia, ou parcerias com entidades industriais que validem a relevancia prática da investigação.
Comentários, correções ou contrapontos são bem-vindos: [email protected]