Novel ApproachesVóór de lancering
← Alle artikelen
Privacy

De gegevens die je vandaag deelt, moeten de computers van morgen doorstaan

Een nieuwe technische schatting zegt dat het kraken van de curve achter Bitcoin ongeveer 20.000 qubits en 26 dagen kost, op een machine die niemand heeft gebouwd. De praktische vraag is welke van jouw gegevens nog bescherming nodig hebben als iemand dat wel doet.

AI
  • Door AI vertaald uit het Engels · Gecontroleerd door iemand die Nederlands beheerst
  • Engels origineel: AI-gegenereerd concept, gecontroleerd door een redacteur

Verhalen over quantumcomputers komen meestal met een groot getal en weinig waar een lezer iets mee kan. Dit verhaal heeft ook een getal, maar het heeft ook een praktische kant, en het loont om die twee uit elkaar te houden.

Abstracte illustratie: balken van verschillende lengte op een groenblauw raster, doorkruist door een verticale stippellijn. (AI-gegenereerd)
Door AI gegenereerde illustratie.

Onderzoekers van IonQ hebben in een paper in het Cryptology ePrint Archive[1] een gedetailleerde technische schatting gepubliceerd voor het oplossen van het 256-bits discrete-logaritmeprobleem op elliptische curven voor secp256k1, de curve achter Bitcoin. Hun uitkomst: ongeveer 19.397 fysieke qubits die zo'n 25,7 dagen rekenen, met een geschatte kans van slagen van 63 procent, uitgaande van een logisch circuit van ongeveer 1.450 qubits.

Het is een schatting voor een machine die niet bestaat. De auteurs noemen hun werk een proof of concept dat hun eigen voorgestelde architectuur met ingevangen ionen (trapped ions) optimaliseert voor dit ene probleem, en concluderen dat een computer die daarop is gebouwd het "zou kunnen" oplossen. Er is niets gekraakt. Wat is veranderd, is de gepubliceerde schatting van wat kraken zou vergen.

De organisaties die de kerninfrastructuur van het internet beheren, behandelen dat als een planningsvraag. Cloudflare heeft op zijn resolver 1.1.1.1 de controle ingeschakeld van DNSSEC-handtekeningen die zijn gemaakt met ML-DSA-44, een algoritme voor post-quantumhandtekeningen dat door NIST is gestandaardiseerd. In zijn technische blogpost[2] schrijft het bedrijf dat quantumcomputers die zulke aanvallen kunnen uitvoeren vandaag niet bestaan, dat het zich voorbereidt op de mogelijkheid dat er in 2030 een wordt gebouwd, en dat het in 2029 volledig post-quantum wil zijn. Dezelfde post laat zien waarom dat jaren duurt: een ML-DSA-44-handtekening is 2.420 bytes, tegen 64 bytes voor ECDSA P-256, bijna 38 keer zo groot, genoeg om limieten te overschrijden die decennia geleden in DNS-software zijn ingebouwd.

Overheden werken met vergelijkbare termijnen. CISA en de G7 Cyber Security Working Group[3] noemen vijf prioriteiten voor de overgang: bewustzijn van quantumrisico's vergroten, nationale strategieën ontwikkelen, onderzoek en ontwikkeling vooruithelpen, samenwerking tussen overheid en bedrijfsleven bevorderen, en post-quantumcryptografie opnemen in eisen voor cyberbeveiliging en in inkoop. In het Verenigd Koninkrijk heeft het Britse NCSC streefdata gepubliceerd[4]: migratiedoelen vastleggen en een inventarisatie afronden in 2028, het migratiewerk met de hoogste prioriteit uitvoeren in 2031, en klaar zijn in 2035.

Waar dit jou raakt

Versleutelde informatie kan nu worden gekopieerd, bewaard door wie haar kopieerde, en jaren later worden ontsleuteld als die mogelijkheid er komt. Cloudflare gebruikt daarvoor de gangbare naam, 'harvest now, decrypt later' (nu verzamelen, later ontsleutelen), en daarom liggen de migratietermijnen ruim vóór een verwachte doorbraak. Het NCSC benadert hetzelfde punt vanaf de kant van wie de gegevens bewaart: een inventarisatie, zegt het tegen organisaties, moet vastleggen welke gegevens ze hebben, inclusief hoe lang die gevoelig blijven en wat ze waard zijn voor een tegenstander.

Dat verandert de vraag voor een lezer. Het gaat er minder om of de berichten van vanmiddag in 2035 nog iets betekenen, en meer om welke gegevens dan nog gevoelig zijn: je medische geschiedenis, uitslagen van DNA-tests, identiteitsbewijzen, dossiers over immigratie en juridische zaken, financiële gegevens, alles over je kinderen. Organisaties bewaren die, vaak tientallen jaren, en vaak in meer kopieën dan je zou denken.

Niet elk gebruik van cryptografie loopt dit risico. Cloudflare merkt op dat DNSSEC voor echtheid zorgt en niet voor vertrouwelijkheid, zodat 'harvest now, decrypt later' er helemaal niet op van toepassing is. Het risico zit bij vertrouwelijke gegevens die worden opgeslagen of onderschept.

Wat je dit jaar kunt doen

  • Vraag de organisaties die jouw langlevende gegevens bewaren, vooral zorgverleners, banken en iedereen die je identiteitsbewijs heeft, wat hun plan is voor de overstap naar post-quantumcryptografie. In het Verenigd Koninkrijk geven de streefdata van het NCSC je iets concreets om naar te vragen.
  • Sluit accounts en laat gegevens verwijderen die niet meer bewaard hoeven te worden. Wat nu is verwijderd, kan later niet worden gekopieerd.
  • Vraag hoe lang elke organisatie je gegevens bewaart nadat je geen klant meer bent. In bewaartermijnen zit het grootste deel van het risico op lange termijn.
  • Beperk wat er over je te vinden is bij datahandelaars en personenzoekmachines. Die informatie is al openbaar, dus om haar te lezen is geen toekomstige ontsleuteling nodig.
  • Houd je software up-to-date. Cloudflare beschrijft bij de overstap naar post-quantum-TLS dat grotere berichten verborgen aannames en fouten in bestaande netwerksoftware aan het licht brachten, het meer nabije praktische risico op dit gebied.

De streefdata hierboven komen van een Britse toezichthouder en een G7-groep, dus de details verschillen per land. De vraag eronder geldt overal: een organisatie die niet kan zeggen wat ze over je bewaart, of hoe lang, heeft waarschijnlijk ook geen plan om het over tien jaar te beschermen.

Bronnen

  1. Computing 256-bit elliptic curve discrete logarithms in 26 days on a fault-tolerant trapped-ion quantum computer with 20,000 qubits, IonQ, Cryptology ePrint Archive 2026/1916https://eprint.iacr.org/2026/1916
  2. 1.1.1.1 now supports post-quantum DNSSEC, all 2,420 bytes of it, Cloudflarehttps://blog.cloudflare.com/post-quantum-dnssec-1111/
  3. Preparing for the Post-Quantum Era: A Call to Action, CISA and the G7 Cyber Security Working Grouphttps://www.cisa.gov/resources-tools/resources/preparing-post-quantum-era-call-action
  4. Timelines for migration to post-quantum cryptography, UK National Cyber Security Centrehttps://www.ncsc.gov.uk/guidance/pqc-migration-timelines
23 september 2026Meld een fout
Delen

© 2026 Novel Approaches. Alle rechten voorbehouden. Wat je met dit artikel mag doen