El PQC está convergiendo. Tenemos un conjunto más reducido de opciones estandarizadas por el NIST (ML-KEM, ML-DSA, SLH-DSA), que deberían empezar a calmar el debate sobre en qué familias apostar. Lo que deberíamos esperar a continuación es menos rupturas criptoanalíticas de las suposiciones de dificultad subyacentes, y más problemas en cómo se implementan y se distribuyen estos algoritmos. Los canales laterales son el ejemplo más claro, porque están en compiladores, flags de compilación y comportamiento del hardware, no en la especificación. Estandarizado != libre de errores