Recolectar ahora, descifrar después: la amenaza cuántica que ya está en marcha
Un atacante no necesita un ordenador cuántico hoy para amenazarte hoy. Así funciona el «recolectar ahora, descifrar después» y qué hacer al respecto.
El ataque que está ocurriendo ahora mismo
No hace falta un ordenador cuántico en funcionamiento para ser víctima de uno. Un atacante puede grabar tu tráfico cifrado hoy — datos de clientes, transacciones financieras, comunicaciones internas — y simplemente almacenarlo. Cuando llegue un ordenador cuántico suficientemente potente (estimado en torno a 2030), ese tráfico almacenado se descifra de forma retroactiva.
Esto es «recolectar ahora, descifrar después» (HNDL, por sus siglas en inglés), y es la razón por la que la amenaza cuántica es un problema de hoy, no del futuro.
Por qué los datos de vida larga están en riesgo ya
Todo lo que deba seguir siendo confidencial durante años está expuesto desde el momento en que se envía:
- Historiales médicos (sensibilidad de décadas)
- Secretos comerciales y propiedad intelectual
- Datos gubernamentales y de defensa
- Registros financieros y legales
Si tus datos tienen una vida útil más larga que el tiempo que falta para el Día Q, recolectarlos hoy es una estrategia racional para un atacante paciente.
Qué puedes hacer
La solución es el intercambio de claves híbrido — combinar un algoritmo clásico con uno post-cuántico como ML-KEM-768. Está disponible en OpenSSL 3.5+, Nginx reciente y la mayoría de las CDN principales. Una conexión negociada con X25519MLKEM768 resiste tanto los ataques de hoy como los cuánticos del mañana.
¿Quieres saber si tu dominio ya está protegido? Analízalo gratis con PQScore y conoce tu preparación post-cuántica en menos de un minuto.