A quién sirve — A quien gestiona claves API, wallets crypto o compliance IT en brokers/exchanges. La amenaza cuántica futura pone en riesgo RSA/ECC; la migración PQC hay que planificarla ya.
La post-quantum security (PQC, criptografía post-cuántica) designa algoritmos y protocolos resistentes a ataques con ordenadores cuánticos suficientemente potentes — sustitutos de RSA, ECDSA y TLS clásicos con esquemas basados en retículos, hash, códigos, etc. (estandarización NIST).
En palabras sencillas — Candados nuevos para cuando los ordenadores cuánticos puedan romper los actuales — «harvest now, decrypt later» hace urgente la transición.
Por qué importa en finanzas
| Activo | Riesgo |
|---|---|
| API de trading | Claves interceptadas hoy, descifradas mañana |
| Wallet crypto | Firmas ECDSA vulnerables a largo plazo |
| Documentos | NDA, contratos, KYC cifrados con RSA |
| Blockchain | Roadmap PQC para layer-1/layer-2 |
El quantum computing no es solo optimización de carteras: es una amenaza criptográfica para toda la infraestructura digital de los mercados.
Migración práctica
- Inventario de la criptografía en uso (TLS, firmas, almacenamiento)
- Modo hybrid: clásico + PQC durante la transición
- Monitorizar los estándares PQC del NIST y a los vendors (Cloudflare, HSM…)
- Política de exchange/broker sobre rotación de claves
Error típico — Ignorar el PQC porque «el quantum aún no existe» — los datos cifrados hoy pueden guardarse para descifrarse en el futuro.
Ejemplo — Desk que rota la API key cada 90 días + TLS 1.3 con cipher suite actualizada — preparación mínima mientras se evalúa ML-KEM enterprise.
Ficha
- Amenaza: harvest now, decrypt later.
- Acción: inventario + piloto hybrid PQC.
- Hub: IA y mercados.