PQC sta convergendo. Abbiamo un insieme più ristretto di scelte standardizzate NIST (ML-KEM, ML-DSA, SLH-DSA), il che dovrebbe iniziare a calmare il dibattito su quali famiglie scommettere. Ciò che ci aspettiamo ora sono meno rotture crittanalitiche delle assunzioni di difficoltà sottostanti e più problemi su come questi algoritmi vengono implementati e distribuiti. I canali laterali sono l'esempio più chiaro, perché risiedono nei compilatori, nei flag di compilazione e nel comportamento dell'hardware, non nella specifica. Standardizzato != privo di bug