PQC está convergiendo. Tenemos un conjunto más reducido de opciones estandarizadas por NIST (ML-KEM, ML-DSA, SLH-DSA), lo que debería empezar a calmar el debate sobre qué familias elegir. Lo que deberíamos esperar a continuación son menos quiebras criptanalíticas de las suposiciones de dureza subyacentes, y más problemas en cómo se implementan y distribuyen estos algoritmos. Los canales laterales son el ejemplo más claro, porque residen en compiladores, banderas de compilación y comportamiento del hardware, no en la especificación. Estandarizado != libre de errores