Post-quantum SSH en iOS: NeoServer admite el intercambio de claves ML-KEM

Author: Neo Huang
ÚLTIMA ACTUALIZACIÓN: 2026-08-19 12:58:35
Etiqueta: NeoServer

Index

NeoServer

NeoServer offers a comprehensive management solution for your servers, NAS (Network Attached Storage), and Linux-based routers across iPhone, iPad, and Mac platforms.

Hoy en día, cada conexión SSH que sale desde tu iPhone puede estar siendo grabada y almacenada silenciosamente en algún lugar. El objetivo de la grabación no es descifrarla ahora, sino esperar a que las computadoras cuánticas maduren lo suficiente para luego descifrar en masa de forma retroactiva. La industria de la seguridad le ha dado a este ataque un nombre directo: Harvest Now, Decrypt Later (graba ahora, descifra después).

La buena noticia es que la defensa ya es un estándar oficial: NIST finalizó en 2024 el algoritmo de encapsulación de claves postcuánticas ML-KEM (FIPS 203), y OpenSSH ya lo ha incorporado al intercambio de claves por defecto. Ahora, NeoServer lleva ML-KEM a iOS: tu iPhone puede iniciar conexiones SSH verdaderamente postcuánticas, y sin necesidad de ninguna configuración.

Harvest Now, Decrypt Later: por qué deberías preocuparte ahora

La confidencialidad del SSH tradicional se basa en problemas matemáticos clásicos como ECDH y RSA. Son lo suficientemente seguros frente a las computadoras actuales, pero cuando una computadora cuántica ejecute el algoritmo de Shor, estos problemas se romperán de forma eficiente. Lo verdaderamente problemático es la diferencia temporal:

  1. La grabación ocurre hoy. El Wi-Fi de aeropuertos y cafeterías, un router comprometido, cualquier eslabón de la ruta puede almacenar el tráfico cifrado, a un costo casi nulo para quien graba.
  2. El descifrado ocurre en el futuro. En cuanto exista una computadora cuántica suficientemente potente, cada intercambio de claves clásico grabado hoy podrá romperse retroactivamente, sin que tú cometas ningún error adicional en ese momento.
  3. Una sesión SSH descifrada, queda descifrada por completo. Tu contraseña de sudo, los archivos de configuración y claves que muestras con cat, los tokens de tus scripts de despliegue, la topología de tu red interna: todo queda en texto plano.

Para administradores de servidores, usuarios de NAS e ingenieros de operaciones, el tráfico SSH es precisamente el objetivo de grabación con mayor valor a largo plazo. Y la estrategia de «esperar a que las computadoras cuánticas sean reales para preocuparse» es irreversible para el tráfico ya grabado.

Qué es ML-KEM: versión de tres minutos

ML-KEM (Mecanismo de Encapsulación de Claves basado en retículos modulares, Module-Lattice-based Key Encapsulation Mechanism) es el estándar criptográfico postcuántico FIPS 203 que NIST finalizó en agosto de 2024, sucesor del algoritmo Kyber. Su seguridad se basa en problemas matemáticos sobre retículos: para los algoritmos cuánticos conocidos hasta la fecha, estos problemas no tienen solución eficiente.

Solo hace una cosa, pero resulta ser la más crítica: el intercambio de claves. Al establecer la conexión, ambas partes negocian la clave de sesión con ML-KEM; después, aunque una computadora cuántica reproduzca todo el tráfico, no podrá reconstruir esa clave.

Dos datos que conviene conocer:

  • OpenSSH desde la versión 9.9 (septiembre de 2024) activa por defecto el intercambio de claves híbrido mlkem768x25519-sha256. Combina ML-KEM-768 con el clásico X25519: dos problemas matemáticos protegen simultáneamente la misma sesión, y romper cualquiera de los dos por separado no basta para descifrar. La mayoría de las distribuciones de Linux recientes y el servidor SSH de macOS ya lo soportan por defecto.
  • Apple está desplegando cifrado postcuántico de forma generalizada. iMessage incorporó protección postcuántica con el protocolo PQ3, e iOS 26 va más allá usando ML-KEM para cifrar las comunicaciones entre el iPhone y el Apple Watch. Entre tu teléfono y tu reloj ya hay cifrado postcuántico. ¿Y tu cliente SSH?

El iPhone suele ser el eslabón más débil de la cadena

El servidor está listo por defecto, pero el cliente a menudo se queda atrás: la mayoría de los clientes SSH para iOS todavía solo ofrecen intercambio de claves clásico. El resultado es una situación incómoda: el servidor soporta perfectamente la negociación postcuántica, pero el handshake se degrada del lado del teléfono a algoritmos clásicos.

Y el teléfono es precisamente el dispositivo más expuesto: Wi-Fi de cafeterías, aeropuertos y hoteles, redes de procedencia dudosa, conexiones que inicias sin pensar. En tu Mac quizá pongas una capa de WireGuard, pero esa conexión SSH rápida desde el iPhone suele ir en claro.

NeoServer cierra esa brecha. Al conectarse, NeoServer negocia automáticamente con prioridad mlkem768x25519-sha256:

  • Si el servidor lo soporta → entra de inmediato en una sesión postcuántica; toda la conexión es segura frente a la computación cuántica desde el handshake
  • Si el servidor es antiguo → retrocede suavemente a algoritmos clásicos, la conexión funciona con normalidad y no interrumpe ningún flujo de trabajo
  • Configuración cero: no hay que cambiar ningún ajuste; surte efecto al actualizar la app

Verifica en 30 segundos si tu servidor está listo

Ejecuta en el servidor (también funciona desde la terminal de NeoServer):

ssh -Q kex | grep mlkem
# Si la salida es mlkem768x25519-sha256, indica que hay soporte

Para ver el resultado de la negociación con tus propios ojos, añade -vv al conectarte desde un ordenador de escritorio:

ssh -vv user@your-server 2>&1 | grep "kex:"
# debug1: kex: algorithm: mlkem768x25519-sha256

Si el primer comando no produce salida, significa que el OpenSSH del servidor es anterior a la versión 9.9; actualiza el sistema o OpenSSH para obtener soporte. Después, al conectarte desde NeoServer, la negociación pasará automáticamente a ML-KEM.

Más allá del intercambio de claves: el modelo de seguridad de NeoServer

El intercambio de claves postcuántico resuelve el problema de «la ruta grabada»; NeoServer tampoco hace concesiones en el resto de los frentes:

  • La clave privada solo existe en tu iPhone, protegida por Face ID / Touch ID; si necesitas varios dispositivos, la sincronización pasa por tu iCloud privado
  • SSH Agent Forwarding: el servidor remoto «toma prestada» temporalmente la clave de tu teléfono para autenticarse, y la clave privada nunca se guarda en el servidor; más detalles en el análisis en profundidad anterior
  • Capacidades de autenticación completas: contraseñas, claves privadas, 2FA, Jump Server (bastión), Failover, proxy Socks5
  • Cero estadísticas de terceros, cero SDK publicitarios: NeoServer no se comunica con ningún servidor que tú no hayas configurado; los datos son solo tuyos

Además, Mosh evita que te desconectes al cambiar de red, las sesiones de tmux/zellij se pueden recuperar tras una desconexión, y no falta SFTP, monitorización de servidores, gestión de Docker/Podman ni ejecución de scripts por lotes. NeoServer no es solo «una terminal que soporta ML-KEM», sino una estación de trabajo completa de operaciones móviles para iPhone.

Para quién es

  • Entusiastas de Home Server y usuarios de NAS (Synology, QNAP, TrueNAS, etc.)
  • Administradores web e ingenieros de operaciones
  • Desarrolladores y programadores
  • Quienes administran nodos de cómputo de IA y servidores en la nube
  • Y todo aquel que considere que «descifrar por reproducción dentro de diez años» no debería amenazar el tráfico de hoy

La seguridad cuántica empieza con tu próxima conexión

Lo escalofriante del ataque «graba ahora, descifra después» es su asimetría: al defensor le basta con actualizar hoy un solo handshake, mientras que el atacante puede conservar para siempre el tráfico grabado ayer. Tu servidor ya está listo por defecto; lo único que falta es un cliente iOS compatible con ML-KEM.

Abre el App Store y busca NeoServer, o ve directamente a descargarlo en el App Store: haz que tu próxima conexión SSH desde el iPhone sea segura frente a la computación cuántica desde el mismo momento del handshake.

Features

Multi Device

Support across multiple platforms: iPhone, iPad, Mac.

iCloud Sync

iCloud Sync ensures all your configuration information is securely stored in iCloud, facilitating seamless synchronization across your multiple devices.

Security

Security, featuring support for password and biometric (FaceID, TouchID) unlocking mechanisms.

A wealth of features.

providing support for SSH terminal, script execution, containers management, and metrics monitoring with zero server-side configuration required.

Screenshots