Google anuncia un plazo claro: 2029 como año clave para asegurar la era cuántica mediante la migración a criptografía post-cuántica (PQC). ¿Por qué importa esto para ti, tu empresa o tu app favorita? Porque la computación cuántica avanza y puede romper las protecciones que hoy usamos para cifrar datos y validar identidades.
Qué propone Google y por qué tiene sentido
Google presenta una línea de tiempo ambiciosa para la transición a PQC, basada en avances reales en hardware cuántico, corrección de errores cuánticos y estimaciones sobre la factorización cuántica. No es ciencia ficción: es una reacción práctica a un riesgo concreto.
La compañía enfatiza dos amenazas distintas:
- El riesgo inmediato: ataques de "almacenar ahora y descifrar después" (store-now-decrypt-later). Un atacante hoy puede guardar tráfico cifrado y esperar a un futuro computador cuántico capaz de romperlo.
- El riesgo futuro: las firmas digitales. Estas requieren migración previa a
PQCantes de que exista una Computadora Cuántica Relevante Criptográficamente (CRQC).
Google ya ajustó su modelo de amenazas para priorizar la migración PQC en servicios de autenticación, porque las firmas digitales son un punto crítico para la seguridad en línea. Y pide que otros equipos de ingeniería sigan ese ejemplo.
Qué cambios concretos menciona Google
- Integración directa en productos: Android 17 incorpora protección de firma digital
PQCusandoML-DSA, alineado con las recomendaciones de NIST. - Soporte ya desplegado: Google Chrome tiene soporte para
PQCy Google Cloud ofrece soluciones y orientación para la transición. - Liderazgo compartido: como pionero en hardware cuántico y
PQC, Google propone su cronograma para dar claridad y urgencia a la industria.
¿Qué puedes hacer hoy? (pasos prácticos)
- Inventario criptográfico: identifica dónde usas cifrado y firmas digitales. ¿Qué librerías, protocolos y claves están en producción?
- Prioriza autenticación y firmas: sigue la recomendación de Google y adelanta la protección
PQCen servicios que gestionan identidades y firmas. - Prueba híbridos: implementa esquemas híbridos (clásico +
PQC) para minimizar riesgos durante la transición. - Sigue estándares: mantente alineado con NIST y documentación oficial; evita soluciones propietarias sin revisiones públicas.
- Capacita al equipo: no subestimes el factor humano; que tu equipo entienda qué es
PQCy por qué importa acelera la adopción.
Impacto para usuarios y empresas
Para usuarios finales, la migración a PQC debería ser invisible: apps y servicios se actualizan detrás de escena. Para empresas, implica planificación técnica, pruebas y coordinación entre equipos de infra, seguridad y producto.
¿Toma tiempo? Sí. ¿Vale la pena empezar ahora? También sí. El objetivo de un plazo como 2029 no es alarmar, sino crear urgencia para implementar cambios con calma y seguridad.
Reflexión breve
La llegada de la computación cuántica no anula la seguridad actual de la noche a la mañana, pero sí cambia la agenda: lo prudente es prepararse ahora para que cuando llegue el momento la transición no sea una carrera contrarreloj. Google propone una fecha y pasos concretos; la pregunta es si otros actores seguirán y qué tan rápido lo hará tu organización.
Fuente original
https://blog.google/innovation-and-ai/technology/safety-security/cryptography-migration-timeline
