Novel ApproachesVóór de lancering
← Alle artikelen
Cyberinity13 Sep 2026post-quantumversleutelinggegevensbewaring5 min

De gegevens die je vandaag deelt, moeten de computers van morgen doorstaan

Volgens een nieuwe technische schatting kost het kraken van de curve achter Bitcoin ongeveer 20.000 qubits en 26 dagen, op een machine die nog niemand heeft gebouwd. De praktische vraag is welke van jouw gegevens nog bescherming nodig hebben als iemand dat wel doet.

Verhalen over quantumcomputers komen meestal met een groot getal, en met weinig waar je als lezer iets mee kunt. Dit verhaal heeft ook een getal, maar er zit wel een praktische kant aan, dus het loont om die twee uit elkaar te houden.

Onderzoekers van IonQ hebben in een artikel op het Cryptology ePrint Archive[1] een gedetailleerde technische schatting gepubliceerd voor het oplossen van het 256-bits discrete-logaritmeprobleem op de elliptische curve secp256k1, de curve die Bitcoin gebruikt. Ze komen uit op ongeveer 19.397 fysieke qubits die zo'n 25,7 dagen draaien, met een geschatte slagingskans van 63 procent, op basis van een logisch circuit van ongeveer 1.450 qubits.

Het is een schatting voor een machine die nog niet gebouwd is. De auteurs noemen het werk een proof of concept waarin ze hun eigen voorgestelde architectuur met ingevangen ionen voor dit ene probleem optimaliseren, en ze concluderen dat een computer op basis van die architectuur het „zou kunnen” oplossen. Er is niets gekraakt. Wat is veranderd, is de gepubliceerde schatting van wat daarvoor nodig zou zijn.

Organisaties die de kerninfrastructuur van het internet draaien, behandelen dat als een planningsvraagstuk. Cloudflare heeft op zijn resolver 1.1.1.1 de validatie ingeschakeld van DNSSEC-handtekeningen die zijn gemaakt met ML-DSA-44, een post-quantum handtekeningalgoritme dat door NIST is gestandaardiseerd. In het technische blogbericht[2] staat dat quantumcomputers die deze aanvallen kunnen uitvoeren vandaag niet bestaan, dat het bedrijf zich voorbereidt op de mogelijkheid dat er uiterlijk in 2030 een wordt gebouwd, en dat het van plan is om in 2029 volledig post-quantum te zijn. Hetzelfde bericht laat zien waarom dit jaren duurt: een ML-DSA-44-handtekening is 2.420 bytes, tegenover 64 bytes voor ECDSA P-256, bijna 38 keer zo groot. Dat is genoeg om groottelimieten te overschrijden die decennia geleden in DNS-software zijn ingebouwd.

Overheden werken met vergelijkbare tijdlijnen. CISA en de G7 Cyber Security Working Group[3] noemen vijf prioriteiten voor de overgang: het bewustzijn van quantumrisico's vergroten, nationale strategieën ontwikkelen, onderzoek en ontwikkeling bevorderen, publiek-private samenwerking stimuleren, en post-quantumcryptografie opnemen in eisen voor cyberbeveiliging en in inkoop. In het Verenigd Koninkrijk heeft het NCSC jaartallen gepubliceerd[4]: uiterlijk in 2028 migratiedoelen vastleggen en een inventarisatie afronden, uiterlijk in 2031 het migratiewerk met de hoogste prioriteit uitvoeren, en uiterlijk in 2035 klaar zijn.

Waar dit jou raakt

Versleutelde informatie kan nu worden gekopieerd en bewaard door wie haar kopieert, en jaren later worden ontsleuteld als die mogelijkheid er komt. Cloudflare noemt dit bij de gangbare naam, harvest now, decrypt later (nu verzamelen, later ontsleutelen), en het is de reden dat migratiedeadlines ruim vóór elke verwachte doorbraak liggen. Het NCSC benadert hetzelfde punt vanuit wie de gegevens bewaart, en zegt tegen organisaties dat een inventarisatie moet vastleggen welke gegevens ze hebben, inclusief hoe lang die naar verwachting meegaan en wat ze waard zijn voor een aanvaller.

Daarmee verandert de vraag voor jou als lezer. Het gaat minder om de vraag of de berichten van vanmiddag in 2035 nog iets uitmaken, en meer om welke gegevens tegen die tijd nog gevoelig zijn. Medische geschiedenis, uitslagen van genetische tests, identiteitsbewijzen, immigratie- en juridische dossiers, financiële gegevens, alles wat met je kinderen te maken heeft. Die worden bewaard door organisaties, vaak tientallen jaren, en vaak in meer kopieën dan je zou denken.

Dit geldt niet voor elk gebruik van cryptografie. Cloudflare merkt op dat DNSSEC zorgt voor authenticiteit en niet voor vertrouwelijkheid, dus harvest now, decrypt later speelt daar helemaal niet. Het risico zit bij opgeslagen en onderschepte vertrouwelijke gegevens.

Wat je dit jaar kunt doen

  • Vraag de organisaties die jouw gegevens lang bewaren, vooral zorgaanbieders, banken en iedereen die je identiteitsbewijzen heeft, wat hun plan is voor de overstap naar post-quantum. In het Verenigd Koninkrijk geven de jaartallen van het NCSC je een concreet ijkpunt voor die vraag.
  • Sluit accounts af en verwijder gegevens die niet langer bewaard hoeven te worden. Gegevens die nu zijn verwijderd, kunnen later niet meer worden gekopieerd.
  • Vraag hoe lang elke organisatie je gegevens bewaart nadat je geen klant meer bent. In bewaartermijnen zit het grootste deel van het risico op de lange termijn.
  • Beperk wat er over je te vinden is bij databrokers en personenzoekdiensten. Die informatie is al openbaar, dus er is geen toekomstige ontsleuteling nodig om haar te lezen.
  • Houd je software up-to-date. Cloudflare beschrijft bij de overstap naar post-quantum TLS dat grotere berichten aannames en bugs in bestaande netwerksoftware aan het licht brachten, en dat is op kortere termijn het praktische risico op dit gebied.

De jaartallen hierboven komen van een Britse toezichthouder en een G7-groep, dus de details verschillen per land. De onderliggende vraag geldt overal: een organisatie die niet kan zeggen wat ze over je bewaart, of hoe lang, heeft waarschijnlijk geen plan om dat over tien jaar nog te beschermen.

Bronnen

  1. Thomas Häner en anderen, IonQ, "Computing 256-bit elliptic curve discrete logarithms in 26 days on a fault-tolerant trapped-ion quantum computer with 20,000 qubits", Cryptology ePrint Archive 2026/1916 https://eprint.iacr.org/2026/1916
  2. Cloudflare, "1.1.1.1 now supports post-quantum DNSSEC, all 2,420 bytes of it" https://blog.cloudflare.com/post-quantum-dnssec-1111/
  3. CISA en G7 Cyber Security Working Group, "Preparing for the Post-Quantum Era: A Call to Action" https://www.cisa.gov/resources-tools/resources/preparing-post-quantum-era-call-action
  4. Brits NCSC, "Timelines for migration to post-quantum cryptography" https://www.ncsc.gov.uk/guidance/pqc-migration-timelines
Door het Cyberinity-team · 13 Sep 2026
Delen