News

Cloudflare Workers: supporto a ML-KEM e ML-DSA in Web Crypto, dietro flag

Cloudflare aggiunge a Workers le primitive post-quantistiche ML-KEM e ML-DSA in Web Crypto, dietro compatibility flag opt-in.

Redazione UptimeMag · 1 ottobre 2026 · 2 minuti di lettura

Cloudflare Workers: supporto a ML-KEM e ML-DSA in Web Crypto, dietro flag

Cloudflare ha aggiunto a Workers il supporto opt-in agli algoritmi post-quantistici all'interno di Web Crypto. Chi scrive codice su Workers e vuole iniziare a testare la transizione post-quantum non deve più portarsi dietro un'implementazione crittografica separata in JavaScript o WebAssembly: può usare le primitive native esposte dal runtime.

Cosa cambia in pratica

Cloudflare Workers aggiunge supporto per algoritmi resistenti al quantum computing all'interno di Web Crypto, pensato per sviluppatori che si preparano alla transizione post-quantum: API opt-in che rendono più semplice sperimentare con ML-KEM e ML-DSA senza dover includere un'implementazione crittografica separata. Cloudflare chiarisce che non forniscono un percorso di migrazione completo, ma blocchi di base utilizzabili per validare un'integrazione.

Il changelog ufficiale conferma: la Web Crypto API di Workers ora supporta ML-KEM-768, ML-KEM-1024, ML-DSA-44, ML-DSA-65 e ML-DSA-87. ML-KEM stabilisce segreti condivisi, mentre ML-DSA firma e verifica dati.

Per attivare le nuove API basta aggiungere il flag nel file di configurazione:

{
 "$schema": "./node_modules/wrangler/config-schema.json",
 "compatibility_flags": [
 "webcrypto_modern_algorithms"
 ]
}

La documentazione tecnica di Cloudflare riporta la tabella di compatibilità per algoritmo e operazione: ML-DSA-44/65/87 supportano sign/verify, generateKey, exportKey e importKey; ML-KEM-768/1024 supportano le operazioni di encapsulate/decapsulate oltre a generateKey, exportKey e importKey. ML-KEM-512 risulta invece non supportato su nessuna delle operazioni elencate. La fonte precisa che senza queste API, chi sviluppa su Workers poteva comunque sperimentare codice post-quantum, ma doveva portarsi dietro un'implementazione separata.

Dove sta il limite oggi

Il flag riguarda solo un sottoinsieme della bozza più ampia. Il flag abilita il sottoinsieme Workers della proposta in evoluzione Modern Algorithms in the Web Cryptography API, che include ML-KEM e ML-DSA, i metodi di key encapsulation e decapsulation, getPublicKey() e SubtleCrypto.supports(), e le JSON Web Key (JWK) con il tipo di chiave AKP. Restano fuori, per ora, SHA-3, ChaCha20-Poly1305, cSHAKE, TurboSHAKE e il supporto diretto a HPKE: chi li vuole deve ancora bundlarli.

Per chi gestisce servizi su Workers che toccano firme JWT, token o scambi di chiavi, è il momento di cominciare i test in ambiente non di produzione, verificando il comportamento col flag attivo prima di valutare un'adozione più ampia.

Nessun prodotto Prime Software coinvolto in questa notizia.

Testo redatto con il supporto dell'intelligenza artificiale e verificato dalla redazione (AI Act, art. 50).