Traducción automática del original en inglés. English

Explicación de las firmas SPHINCS+: firmas digitales poscuánticas

📅 Última actualización: 2 de agosto de 2026 🎧 Escuche: ~5 min

SPHINCS+ (oficialmente SLH-DSA) es un esquema de firma digital basado en hash sin estado aprobado por el NIST que se basa únicamente en la seguridad de las funciones hash criptográficas. A diferencia de ECDSA y RSA, que son vulnerables al algoritmo de Shor, SPHINCS+ permanece seguro contra ataques informáticos tanto clásicos como cuánticos. SynX firma cada transacción con SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST Nivel 1, firmas de 7856 bytes, claves públicas de 32 bytes.

🔏 Datos breves sobre SPHINCS+

  • Nombre oficial: SLH-DSA (FIPS 205)
  • Tipo: Firma basada en hash sin estado
  • Base de seguridad: Solo funciones hash (SHAKE, SHA-256)
  • Estandarizado: agosto de 2024 por NIST
  • Variante SynX: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Cómo funciona SPHINCS+

SPHINCS+ crea firmas usando una jerarquía de firma única (OTS) esquemas organizados en árboles Merkle. Aquí está la estructura conceptual:

  1. Hypertree – Múltiples capas de árboles Merkle para autenticación
  2. Árboles XMSS – Árboles de esquema de firma Merkle extendidos en cada capa
  3. A favor – Esquema de firma de pocas veces en la parte inferior para firmar mensajes
  4. WOTS – Firmas únicas de Winternitz para nodos de árbol

Por qué basado en hash = seguro cuántico

La seguridad del SPHINCS+ depende solo on hash function properties:

  • Resistencia previa a la imagen – No puedo encontrar la entrada de la salida hash
  • Segunda resistencia previa a la imagen – No puedo encontrar entradas en colisión
  • Resistencia a la colisión – No puedo encontrar dos entradas en colisión

Las computadoras cuánticas pueden usar Algoritmo de Grover para acelerar los ataques hash, pero esto sólo reduce a la mitad el nivel de seguridad (por ejemplo, 256 bits → 128 bits). Los parámetros del SPHINCS+ tienen en cuenta esto, manteniendo total seguridad contra adversarios cuánticos.

SPHINCS+ frente a ECDSA frente a dilitio

CaracterísticaSPHINCS+ECDSAdilitio
Resistente a lo cuántico✅ Sí❌No✅ Sí
Base de seguridadFunciones hashECDLPCelosías
Algoritmos estandarizados por NIST✅ FIPS 205✅ (legado)✅ FIPS 204
Tamaño de la firma7.856 bytes (SynX: 128 s)~72 bytes~2,4 KB
Velocidad de firmaMás lentoRápidoRápido
Supuestos de seguridadMínimo (hashes)ECDLP duroMLWE duro

Por qué SynX eligió SPHINCS+

Una firma de 7856 bytes es aproximadamente 109 veces los ~72 bytes que cuesta una firma ECDSA. SynX paga esa factura en cada transacción, deliberadamente, porque:

  • Seguridad conservadora – Se basa únicamente en funciones hash bien estudiadas
  • Sin supuestos de celosía estructurada – La criptografía de celosía es más nueva
  • Primitivos probados en batalla – Las funciones hash tienen décadas de análisis
  • Preparado para el futuro – Incluso si los ataques de celosía mejoran, SPHINCS+ sigue siendo seguro

Especificaciones técnicas del SPHINCS+

Parámetro (SPHINCS+-SHAKE-128s)Valor
Nivel de seguridadNIST Nivel 1 (≥128 bits clásico)
Tamaño de clave pública32 bytes
Tamaño de clave secreta64 bytes
Tamaño de la firma7.856 bytes
Función hashSHAKE256
Altura del árbol63 (total, 7 capas)

Preguntas frecuentes

¿Qué es SPHINCS+?

SPHINCS+ (oficialmente SLH-DSA) es un esquema de firma digital basado en hash sin estado aprobado por el NIST. Crea firmas utilizando únicamente funciones hash criptográficas, lo que lo hace inmune a los ataques informáticos cuánticos que pueden romper RSA y ECDSA.

¿Por qué el SPHINCS+ es resistente a los cuánticos?

SPHINCS+ se basa únicamente en la seguridad de las funciones hash (SHA-256, SHAKE). Las computadoras cuánticas pueden acelerar los ataques de colisión de hash con el algoritmo de Grover, pero esto sólo reduce a la mitad el nivel de seguridad. Los parámetros del SPHINCS+ se eligen para permanecer seguros incluso con esta aceleración cuántica.

¿Está aprobado SPHINCS+ NIST?

Sí. NIST estandarizó SPHINCS+ como SLH-DSA (algoritmo de firma digital basado en hash sin estado) en FIPS 205 en agosto de 2024, junto con ML-KEM (Kyber) y ML-DSA (Dilithium).

¿Cuál es la diferencia entre SPHINCS+ y Dilithium?

Dilithium (ML-DSA) utiliza matemáticas basadas en celosía para firmas más pequeñas/rápidas, mientras que SPHINCS+ utiliza sólo funciones hash para máxima seguridad. SynX eligió SPHINCS+ por sus supuestos de seguridad conservadores.

Experimente la protección SPHINCS+

Descargue la billetera SynX: cada transacción se firma con SPHINCS+ resistente a los cuánticos.

Descargar SynX Wallet
🛡️ Los ordenadores cuánticos están llegando. No dejéis el tratamiento para después.
Descargar SynX Wallet – Gratis
⚠️

Espera: es posible que tu criptomoneda no sobreviva

Quantum break estimated Q4 2026

Los monederos heredados (Bitcoin, Ethereum, Monero) utilizan criptografía que los ordenadores cuánticos pueden romper. $250 billion en las direcciones Bitcoin expuestas ya están en riesgo.

4M+ BTC en direcciones expuestas
2026 Fecha límite cuántica NIST
100% SynX resistente a lo cuántico
Descargue Quantum-Safe Wallet ahora

Gratis • Sin KYC • Kyber-768 + SPHINCS+ • Funciona en Windows, Mac, Linux