A agilidade criptográfica mal compreendida é uma vulnerabilidade.

O diagrama explica tudo:
❌ FALSA agilidade (à esquerda): ECDSA + RSA + ML-DSA negociáveis. Um atacante força o downgrade para o mais fraco. Foi assim que funcionaram FREAK e Logjam — o primitivo estava bem, a negociação era o bug.

✅ AGILIDADE REAL (à direita - NaoX): UM único algoritmo ativo (ML-DSA-87). Nada mais é alcançável. Substituível via governança, sem menu para que o atacante escolha.

Uma assinatura por época, substituível fora da banda (out-of-band). Determinístico, auditável, sem downgrade.
Isso é agilidade real.