Elk half jaar verschijnt het bericht dat kwantumcomputers “bijna” alle encryptie breken. Dat is nog niet waar — maar het is óók niet het punt. Het punt is dat aanvallers vandaag al versleuteld verkeer opslaan om het later te ontsleutelen. Dit heet “harvest now, decrypt later”, en het is de reden dat post-quantumcryptografie nú al een onderwerp is.
Wat er aan de hand is
De meeste encryptie op internet (RSA, elliptische curven) is veilig voor klassieke computers, maar kwantumcomputers kunnen de onderliggende wiskunde met Shors algoritme efficiënt breken — in theorie. Grote, foutencorrigerende kwantumcomputers die dat praktisch kunnen bestaan nog niet. Wanneer dat lukt, is op dit moment niet te zeggen: schattingen lopen uiteen van “binnen een decennium” tot “veel langer”, en beide kampen hebben goede argumenten. Behandel elke concrete datum dus als speculatie, ook deze formulering.
Waarom het desondanks nú speelt
Omdat het punt is niet is wanneer het breken lukt, maar hoelang je data geheim moet blijven. Medische dossiers, justitiële informatie, staatsgeheimen en bedrijfsonderzoek zijn data die over twintig jaar nog steeds gevoelig zijn. Als dat verkeer vandaag wordt onderschept en opgeslagen, dan kan een toekomstige kwantumcomputer het openen — vóór die tijd is bescherming onmogelijk achteraf. Vandaar: oogst nu, ontsleutel later.
Wat er al is: post-quantumcryptografie
De oplossing zijn wiskundige constructies die zowel klassieke als kwantumcomputers weerstaan. NIST heeft in 2024 de eerste standaarden definitief gemaakt — bekend onder namen als ML-KEM (Kyber) en ML-DSA (Dilithium). Grote platformen en browsersondersteuning zijn bezig deze in TLS op te nemen, dus de praktische migratie is begonnen maar allerminst af.
Wat een organisatie nú doet (en níet)
- Crypto-inventarisatie: weet welke algoritmes je waar gebruikt en waar langlevende gevoelige data ligt opgeslagen. Zonder dit overzicht is elke migratie giswerk.
- Crypto-agility plannen: zorg dat je encryptie vervangbaar is zonder herontwerp. Dat is de voorwaarde om straks soepel over te stappen.
- Hoog-gevoelige langlevende data eerst: wie vandaag al versleuteling wil toepassen die kwantum-staat, begint bij data met de langste geheimhoudingstermijn.
- Geen paniek-upgrades: zelfgekookte “quantum-safe”-producten en haastige eigen implementaties zijn een groter risico dan het dreigingsbeeld. Standaarden eerst.
Wat het voor jou persoonlijk betekent
Voor je eigen accounts: niets doen, behalve de basishygiëne die in onze MFA-uitleg staat. Je wachtwoord wordt niet realtime gebroken door een kwantumcomputer — het wordt gelekt, en dat is een klassiek probleem met klassieke oplossingen.
Meer over de stand van zaken rond kwantumdreiging: zie onze bronnenpagina.