O PQC está a convergir. Temos um conjunto mais restrito de escolhas padronizadas pelo NIST (ML-KEM, ML-DSA, SLH-DSA), o que deve começar a acalmar o debate sobre quais famílias apostar. O que devemos esperar a seguir são menos quebras criptanalíticas das suposições de dificuldade subjacentes, e mais problemas na forma como esses algoritmos são implementados e enviados. Os canais laterais são o exemplo mais claro, porque eles residem em compiladores, flags de construção e comportamento de hardware, não na especificação. Padronizado != livre de bugs