PQC zbiega się. Mamy węższy zestaw wyborów znormalizowanych przez NIST (ML-KEM, ML-DSA, SLH-DSA), co powinno zacząć uspokajać debatę na temat tego, na które rodziny postawić. Czego powinniśmy się spodziewać w przyszłości, to mniej łamań kryptograficznych podstawowych założeń trudności, a więcej problemów z tym, jak te algorytmy są wdrażane i dostarczane. Kanały boczne są najjaśniejszym przykładem, ponieważ znajdują się w kompilatorach, flagach budowania i zachowaniu sprzętu, a nie w specyfikacji. Znormalizowane != wolne od błędów