PQC зближується. У нас є вужчий набір стандартизованих за NIST варіантів (ML-KEM, ML-DSA, SLH-DSA), що має почати вгамувати дискусію про те, на які сім'ї варто робити ставки. Далі слід очікувати менше криптоаналітичних розривів базових припущень щодо твердості та більше проблем із тим, як ці алгоритми реалізуються та впроваджуються. Найяскравіший приклад — побічні канали, бо вони знаходяться в компіляторах, прапорцях збірки та апаратній поведінці, а не в специфікації. Стандартизовано!= без багів