Rastreabilidade, sensores agrícolas e cadeia de frio com crypto pós-quântica
O Regulamento (UE) 2017/625 e o Farm-to-Fork exigem rastreabilidade de lote a lote durante toda a vida do produto. Registos de origem, tratamentos veterinários, cadeia de frio têm de ser auditáveis e invioláveis. Os dispositivos agrícolas (sensores de solo, leitores RFID, sondas de temperatura) são LoRa/NB-IoT low-power — não podem usar RSA pesado. A PosQuantum traz PQC ao mundo de baixo consumo e valida cadeias de custódia com assinaturas que sobrevivem a Q-Day.

Três cenários onde a PosQuantum atua
Sensores de solo + irrigação de precisão
Cooperativa agrícola com 3.200 ha distribuídos por 8 explorações. Parque de 14.000 sensores (humidade, pH, salinidade) em LoRaWAN, gateway central em NB-IoT para cloud.
LoRaWAN 1.1 usa AES-128 com DevKey pré-compartilhada. Comprometer um gateway expõe chaves de todos os sensores. Adversário pode injectar leituras falsas e desencadear irrigação excessiva → perda de colheita.
PQSL Embedded-C nos gateways (stack < 90 KB) gere handshake PQC com cloud. Cada sensor mantém chave AES-128 LoRaWAN standard, mas o gateway aplica camada PQ entre gateway ↔ backend. PUCE Storage guarda leituras históricas com manifesto assinado por época agrícola.
Rastreabilidade de cadeia de frio (carnes/lacticínios)
Operador logístico para grande retalhista. 2.800 camiões refrigerados + 64 entrepostos. Leitura de temperatura a cada 60s, RFID por pallet.
HACCP e ISO 22000 exigem manter registos 2-5 anos. Se a assinatura digital do registo for RSA, futuro adversário pode forjar registos históricos e fingir que manteve cadeia de frio.
PUCE Archive assina lote de registos diários com Ed25519 hoje e Dilithium3 no upgrade SDK (signerKeyId versionado). Cada arquivo mensal ~ 400 MB comprimido, verificável offline por auditores DG-SANTE.
Marketplace B2B de commodities agrícolas
Plataforma digital que liga cooperativas a processadores industriais. 1.400 transações/dia, valores 10k-800k€, contratos forward.
Contratos assinados digitalmente (eIDAS QSCD) hoje usam RSA-2048. Se Q-Day chegar antes do vencimento (contratos de 2 safras), a validade legal é questionável.
Assinatura dual (RSA + ML-DSA-65) via PQSL HybridSignature. PUCE Archive mantém contratos e aditamentos com cadeia de custódia PQ. API GraphQL protegida por PQSL Express middleware.
Arquitetura de referência
1. Field sensors
LoRaWAN standard (AES-128) — baixo custo, baixa potência.
2. Gateway PQ
PQSL Embedded-C no gateway (Raspberry Pi / industrial): handshake PQ ↔ backend.
3. IoT Fleet
Gestão de 14k+ dispositivos com licenças, OTA e revogação via /admin/fleet.
4. Historical store
PUCE Storage + PUCE Archive para rastreabilidade long-term.
5. B2B layer
PQSL middleware protegendo API de marketplace / ERP / SAP.
Produtos PosQuantum aplicáveis
Conformidade regulamentar coberta
PQC para agricultura de precisão e food-tech?
Piloto conjunto com fabricante de gateways LoRa/NB-IoT — desenhamos arquitetura para a sua cooperativa ou cadeia de retalho em 3 semanas.