Bairo GonzalezLeandro · Martinez

En el mundo · Ciencia · 23 de junio de 2025

Migración poscuántica: los plazos de 2030 y 2035

EE. UU. y la UE fijaron fecha: algoritmos como RSA salen entre 2030 y 2035, y los usos de alto riesgo migran antes de fin de 2030. Lo que eso exige.

Equipo de bairogonzalez.com, a partir de la historia de Bairo · Publicado el

El cambio de la criptografía que protege la vida digital ya tiene calendario. Según el borrador del NIST publicado en noviembre de 2024, los algoritmos de clave pública más usados hoy, como RSA y las curvas elípticas, pasan a ser desaconsejados después de 2030 y prohibidos después de 2035 en los sistemas que siguen las reglas estadounidenses. El 23 de junio de 2025, la Unión Europea publicó su hoja de ruta: cada país debe tener una estrategia antes del fin de 2026, y los usos de alto riesgo deben migrar a la criptografía poscuántica antes del fin de 2030.

Qué pasó

Después de publicar los estándares poscuánticos en agosto de 2024, el NIST sometió a consulta el documento IR 8547, sobre la transición. La tabla central es simple. Las firmas y los intercambios de claves con RSA y curvas elípticas en el nivel de 112 bits de seguridad quedan desaconsejados después de 2030. Todos, en cualquier nivel, quedan prohibidos después de 2035. El año 2035 viene del Memorando de Seguridad Nacional 10 de la Casa Blanca, que fijó esa fecha como meta para mitigar el riesgo cuántico en los sistemas federales.

En Europa, el grupo de cooperación en ciberseguridad de los Estados miembros publicó la hoja de ruta coordinada, presentada por la Comisión Europea como el primer documento de alto nivel sobre el tema dirigido a los países del bloque. Pide tres pasos: iniciar estrategias nacionales y pilotos antes del fin de 2026; migrar los casos de alto riesgo lo antes posible, como máximo antes del fin de 2030; y completar la transición de los casos de riesgo medio hasta 2035. El texto recuerda que el Reino Unido también adoptó 2035 como meta.

La revista CSO Online, al informar sobre el calendario del NIST, registró la advertencia de analistas: los gobiernos con recursos pueden llegar antes, y por eso las empresas necesitan moverse más rápido de lo que sugieren los plazos oficiales.

Por qué importa

Un plazo en 2035 parece lejano, pero no lo es. Cambiar la criptografía significa tocar servidores, aplicaciones, tarjetas, certificados, equipos industriales y contratos con proveedores. Las grandes organizaciones tardan años solo en descubrir dónde está la criptografía antigua.

Está también el riesgo que no espera plazos: los datos copiados hoy pueden abrirse mañana. Por eso la hoja de ruta europea dice que, cuando la confidencialidad tiene que durar muchos años, la transición debe concluirse lo antes posible, y como máximo antes del fin de 2030.

Para las empresas brasileñas que venden a Europa o se conectan a sistemas estadounidenses, esos calendarios terminan convirtiéndose en una exigencia práctica de clientes y socios.

En la visión de Bairo

Para Bairo, un plazo anunciado con diez años de anticipación es un regalo poco común. Aprendió en su propia vida que el problema no suele avisar cuando llega. En su lectura, quien empieza a protegerse temprano no tiene miedo, tiene tiempo.

Ese es el beneficio que él propone con qrqbits: que la persona común, y no solo la gran empresa, tenga acceso a protección poscuántica para sus propios archivos, imágenes, audios y textos. El mecanismo es propietario y no es público. La promesa es el resultado: lo que es íntimo sigue protegido también después de 2030.

Él siempre separa las cosas. Lo poscuántico es matemática de protección. El 1420, que da nombre al proyecto que él fundó, es otro orden de idea: símbolo de silencio y de escucha, la regla de 21 cm del hidrógeno. Nadie transmite en 1420 MHz.

Dónde se encuentra con el ecosistema

qrqbits es la capa de protección que Bairo propone para los demás frentes. En CEASA Bank, plataforma financiera del agronegocio, la bóveda digital prevista guarda documentos de cosecha, facturas y contratos. En la BTZ Chain, los registros tienen que seguir siendo verificables durante muchos años. En ambos casos, los calendarios de 2030 y 2035 son el horizonte del proyecto.

Fuentes

Lea también