- TypeScript 82.7%
- HTML 8.2%
- Just 3.5%
- CSS 2.4%
- Shell 1.3%
- Other 1.9%
| .forgejo/workflows | ||
| .yarn/releases | ||
| assets | ||
| config | ||
| docs | ||
| manifests | ||
| public | ||
| scripts | ||
| src | ||
| .containerignore | ||
| .envrc | ||
| .gitignore | ||
| .yarnrc.yml | ||
| AGENTS.md | ||
| Containerfile | ||
| devenv.lock | ||
| devenv.nix | ||
| devenv.yaml | ||
| eslint.config.js | ||
| justfile | ||
| LICENSE | ||
| package.json | ||
| popup.html | ||
| README.md | ||
| resources.html | ||
| tsconfig.json | ||
| vite.background.config.ts | ||
| vite.config.ts | ||
| vite.content.config.ts | ||
| vite.store.config.ts | ||
| yarn.lock | ||
Are We Post-Quantum Yet?
看看当前网站的 TLS 密钥交换是否包含后量子密码学(PQC)算法。
从 Firefox Add-ons 安装 · 开发者文档 · GPL-3.0-or-later
Are We Post-Quantum Yet? 是一个面向 Firefox 和 Chromium 的浏览器扩展。打开 HTTPS 网站后,它会检查当前页面的 TLS 握手,并在工具栏和弹出窗口中告诉你密钥交换是否包含 ML-KEM、Kyber 等后量子密码学(PQC)算法,包括将 PQC 与经典算法组合使用的混合密钥交换组。
状态说明
| 状态 | 含义 |
|---|---|
| 绿色原子 | TLS 密钥交换中检测到 PQC 算法 |
| 红橙原子 | TLS 连接正常,但未检测到 PQC 算法 |
| 红色开锁盾牌 | 当前页面不是安全的 HTTPS 连接 |
| 灰色原子 | 浏览器没有提供足够的信息,暂时无法判断 |
如果刚安装扩展、切换标签页后没有结果,或页面显示“尚未获得 TLS 信息”,请刷新当前 HTTPS 页面。
浏览器支持
- Firefox:读取浏览器提供的 TLS 安全信息,不会显示额外的调试提示。
- Chromium / ungoogled-chromium:由于 Chromium 的普通扩展接口不公开 TLS 密钥交换信息,扩展需要使用浏览器的调试接口。浏览器会显示调试提示,这是正常现象。如果当前标签页已被开发者工具或其他调试器占用,扩展会显示无法判断,而不会把连接误报为未检测到 PQC 算法。
隐私
扩展会在浏览器本地处理当前页面及已观察子资源的 URL 和 TLS 连接信息,以生成状态和资源报告。这些信息不会传输给开发者或第三方服务,不会用于遥测或分析;Firefox 仅在标签页打开期间将结果保存在扩展内存中,Chromium 仅使用 storage.session 临时保存当前浏览器会话的标签页状态。
扩展需要访问网页和连接信息,才能判断主页面及已观察子资源的 TLS 密钥交换是否包含 PQC 算法。它不会读取页面正文、表单或 Cookie,不会修改网页和网络请求,也不会替网站启用后量子密码学保护。
检测范围
扩展的主状态判断当前主文档 TLS 握手使用的密钥交换算法。资源详情还会在浏览器提供足够信息时,单独记录并分类当前导航中观察到的子资源连接;最多保留 300 个资源 URL,无法取得 TLS 详情的资源会标记为“无法分类”。主文档的 TLS 密钥交换包含 PQC、但存在仅使用经典密钥交换的子资源时,主状态会显示为“混合”。
绿色状态只表示浏览器在该 TLS 密钥交换中检测到了 PQC 算法,不代表证书签名、应用、服务器、存储数据或网站使用的每条连接都能够抵御量子计算机攻击。
它不检查:
- 证书签名算法
- 页面脚本的行为或内容
- 网站服务器内部的密码实现
- 数据存储、备份或其他非 TLS 加密
- 网站是否存在与密码算法无关的安全漏洞
开发与贡献
构建、测试、浏览器调试、发布流程和实现细节请参阅开发者文档。
许可证
版权所有 (C) 2026 gjz010。
本项目基于 GNU General Public License v3.0 or later 发布。你可以在 GPLv3 或任一后续版本的条款下再发布和修改本项目;本项目不提供任何担保。