Cloudflare breidt SASE-platform uit met post-quantum encryptie

24 februari 2026

Cloud­flare levert ’s werelds eerste complete Secure Access Service Edge (SASE) ter onder­steu­ning van de moderne post-quantum encryp­tie­stan­daarden. Het Cloud­flare One SASE-platform inte­greert geavan­ceerde post-quantum (PQ) encryptie in alle belang­rijke netwerk­con­fi­gu­ra­ties van Cloud­flare voor de hoogste mate van bevei­li­ging tussen bedrijfs­om­ge­vingen en het wereld­wijde netwerk. Dit stelt elke orga­ni­satie in staat om de meest gevoelige data tegen de volgende generatie cyber­drei­gingen te beschermen en te profi­teren van een naadloze overgang naar de nieuwe cryp­to­gra­fi­sche stan­daarden. Het quan­tum­vei­lige SASE-platform van Cloud­flare is vanaf nu beschikbaar. 

Cryptografische algoritmen upgraden

Naarmate quan­tum­com­pu­ters dich­terbij komen, wordt de versleu­te­ling die onze gevoe­ligste data over zorg­ver­le­ning, bankzaken en personen beschermt, op de proef gesteld. Hierdoor kunnen de huidige bevei­li­gings­maat­re­gelen overbodig raken. Om dit voor te zijn heeft het National Institute of Standards and Tech­no­logy (NIST) een waar­schu­wing afgegeven: upgrade alle cryp­to­gra­fi­sche algo­ritmen vóór 2030, om te voorkomen het slacht­offer te worden van krachtige quan­tum­com­pu­ters die de tradi­ti­o­nele cryp­to­grafie kunnen kraken. 

Hoewel die deadline nog ver weg lijkt, is het moder­ni­seren van de wereld­wijde infra­struc­tuur een gigan­ti­sche onder­ne­ming. Kwaad­wil­lenden maken nu al misbruik van deze situatie door middel van ‘harvest now, decrypt later’-aanvallen, waarbij ze versleu­telde staats­ge­heimen, finan­ciële en zorgdata verza­melen die ze in de toekomst kunnen bekijken, als quan­tum­com­pu­ters het kunnen  ontsleu­telen. Nu het verschil tussen tradi­ti­o­nele encryptie en de kracht van quan­tum­com­pu­ters kleiner wordt, moeten orga­ni­sa­ties onmid­del­lijk bescher­mings­maat­re­gelen treffen, anders lopen ze het risico dat hun meest waar­de­volle activa bloot­ge­steld worden.

Beveiliging van netwerkverkeer

In 2025 lanceerde Cloud­flare de eerste cloud-native post-quantum Secure Web Gateway (SWG) en Zero Trust-oplossing in deze markt. Dit was een belang­rijke stap voor de bevei­li­ging van het netwerk­ver­keer dat vanaf eind­ge­brui­kers­ap­pa­raten van bedrijven naar openbare en parti­cu­liere netwerken wordt verzonden. De huidige aankon­di­ging maakt de SASE-oplossing compleet door toevoe­ging van PQ-onder­steu­ning voor wide-area networ­king (WAN)-toepassingen met Cloud­flare IPsec en de Cloud­flare One Appliance. 

Deze aankon­di­ging zorgt ervoor dat alle onder­delen van het Cloud­flare One-ecosys­teem, inclusief Zero Trust-toegang en WAN-as-a-Service, worden beschermd door de nieuwste cryp­to­gra­fi­sche stan­daarden. Door de ervaring met post-quantum TLS-proto­collen toe te passen op IPsec, is Cloud­flare One een SASE-oplossing geworden die tradi­ti­o­nele systemen overtreft, zowel qua snelheid als stabi­li­teit. Tege­lij­ker­tijd maakt ze netwerk­ver­keer toekomst­be­stendig met post-quantum encryptie.

“Het bevei­ligen van het internet tegen toekom­stige bedrei­gingen mag geen complexe last zijn, noch een reden om het web te frag­men­teren”, aldus Matthew Prince, CEO en mede­op­richter van Cloud­flare. “Sinds 2017 hebben we hard gewerkt om post-quantum stan­daarden recht­streeks in de structuur van ons netwerk te inte­greren. Met de inte­gra­ties van deze bescher­ming in ons volledige SASE-platform, wordt post-quantum bevei­li­ging de standaard, zonder benodigde hardware-upgrades, geen complexe confi­gu­ra­ties en geen extra kosten. We zorgen ervoor dat de bevei­ligde verbin­dingen waarop onze klanten vertrouwen, ook op de lange termijn veilig blijven.”

Cloudflare’s IPsec maakt het volgende mogelijk:

  • Routing met hoge beschik­baar­heid: door gebruik te maken van Cloudflare’s wereld­wijde netwerk wordt Cloud­flare IPsec-verkeer snel en auto­ma­tisch naar het meest betrouw­bare data­center omgeleid als een ander data­center niet beschik­baar is.
  • Bescher­ming tegen ‘harvest now, decrypt later’-aanvallen: Cloud­flare bestrijdt cyber­cri­mi­nelen die momenteel versleu­telde data verza­melen die ze in de toekomst met quan­tum­com­pu­ters willen kraken, door het netwerk­ver­keer met post-quantum encryptie te bevei­ligen. Zo blijft data van nu beschermd, zelfs tegen de drei­gingen van morgen.
  • Compa­tibel met de markt: holis­ti­sche bevei­li­ging vereist samen­wer­king. Cloud­fla­re’s  IPsec-imple­men­tatie voldoet aan de nieuwste inter­net­stan­daarden en onder­steunt samen­wer­king tussen verschil­lende leve­ran­ciers en bevei­li­ging op grote schaal.

Pin It on Pinterest

Share This