Hay una pregunta que desarma a la mayoría de los gerentes de tecnología: ¿cuánto tiempo debe permanecer confidencial la información de su empresa? Si la respuesta es "más de cinco años" — historias clínicas, contratos, propiedad intelectual, datos financieros de clientes — entonces la amenaza cuántica no es un problema del futuro. Empezó hace rato, y este artículo explica por qué sin necesidad de un doctorado en física.
El cifrado que protege hoy sus datos (RSA, curvas elípticas) se basa en problemas matemáticos que a un computador clásico le tomarían miles de años resolver. Un computador cuántico suficientemente potente los resolverá en horas. Todavía no existe uno con esa capacidad — los expertos lo estiman entre 2030 y 2035 — pero ahí está la trampa: los atacantes no están esperando.
La estrategia se llama "Harvest Now, Decrypt Later" (cosechar ahora, descifrar después): interceptar y almacenar hoy grandes volúmenes de información cifrada — que hoy no pueden leer — para descifrarla el día que el computador cuántico exista. Todo dato robado hoy con vida útil larga ya está comprometido en la práctica; solo falta que llegue la llave.
En agosto de 2024, el NIST (el instituto de estándares de EE. UU. que define la criptografía que usa el mundo entero) publicó los estándares finales de criptografía poscuántica: ML-KEM (FIPS 203) para intercambio de llaves y ML-DSA (FIPS 204) para firmas digitales. Desde entonces:
La pregunta dejó de ser "¿esto va a pasar?" y pasó a ser "¿mi empresa migrará con calma o en crisis?"
| Sector | Por qué es urgente |
|---|---|
| Salud | Historias clínicas: confidenciales por décadas por ley |
| Financiero | Datos de clientes y transacciones con vida útil larga + presión regulatoria |
| Legal | Contratos, litigios y secretos comerciales que valen más con el tiempo |
| Manufactura | Propiedad intelectual y diseños: el activo competitivo completo |
| Gobierno | Información ciudadana y de seguridad nacional |
Migrar no significa apagar todo y cambiar el cifrado un fin de semana. La ruta que aplicamos en nuestros proyectos de criptografía poscuántica tiene cuatro pasos:
La migración criptográfica global anterior (de SHA-1 y RSA-1024) tomó a las empresas más de una década. Las que empezaron temprano la absorbieron dentro de sus ciclos normales de renovación tecnológica, casi sin costo extra. Las que esperaron terminaron pagando proyectos de emergencia, auditores insatisfechos y ventanas de exposición. Con la transición poscuántica la historia se repetirá — la única variable que usted controla es en cuál de los dos grupos estará.
En una sesión evaluamos qué información de su empresa está expuesta al riesgo "cosechar ahora, descifrar después" y le entregamos una hoja de ruta priorizada.
🛡️ Solicitar diagnóstico gratuito