PQC konvergiert. Wir haben eine engere Auswahl an NIST-standardisierten Optionen (ML-KEM, ML-DSA, SLH-DSA), was die Debatte darüber, auf welche Familien man setzen sollte, beruhigen sollte. Was wir als Nächstes erwarten sollten, sind weniger kryptanalytische Durchbrüche der zugrunde liegenden Härteannahmen und mehr Probleme damit, wie diese Algorithmen implementiert und ausgeliefert werden. Seitenkanäle sind das klarste Beispiel, da sie in Compilern, Build-Flags und dem Verhalten der Hardware leben, nicht in der Spezifikation. Standardisiert != fehlerfrei