PQC est en train de converger. Nous avons un ensemble plus restreint de choix standardisés par le NIST (ML-KEM, ML-DSA, SLH-DSA), ce qui devrait commencer à apaiser le débat sur les familles sur lesquelles parier. Ce que nous devrions attendre ensuite, ce sont moins de ruptures cryptanalytiques des hypothèses de dureté sous-jacentes, et plus de problèmes concernant la manière dont ces algorithmes sont implémentés et expédiés. Les canaux auxiliaires sont l'exemple le plus clair, car ils résident dans les compilateurs, les drapeaux de construction et le comportement matériel, et non dans la spécification. Standardisé != sans bug