PREQUANTUM Aprende / Seguridad / PQC
Qué es “harvest now, decrypt later”
Por qué la vida útil de los datos importa aunque una capacidad de descifrado futura todavía sea incierta.
Publicado: · Última revisión:
Guardar lo que todavía no se puede leer
“Harvest now, decrypt later” significa recolectar información cifrada ahora con la expectativa de poder descifrarla más adelante. Es un modelo de amenaza: el atacante no necesita comprender el contenido durante la captura para que este pueda conservar valor futuro.
El escenario depende de condiciones concretas. Tiene que existir una forma de obtener el material cifrado relevante, ese material debe conservarse y una capacidad futura debe permitir atacar la protección que se utilizó. No toda captura ni todo algoritmo produce el mismo resultado.
También importa la vida útil de la información. Un dato que seguirá siendo sensible durante muchos años merece una evaluación distinta de otro que deja de tener valor rápidamente. Esto no convierte a cada archivo viejo en una emergencia ni prueba que alguien ya lo haya capturado.
Un ejemplo concreto
Una empresa de servicios conserva contratos, datos de clientes y documentación de proyectos. Su catálogo público no necesita confidencialidad. Las condiciones comerciales de un contrato quizá importen durante años. Cierta información personal podría seguir afectando a una persona incluso después de terminar la relación comercial.
Como ejercicio inicial, la empresa puede agrupar esos datos por necesidad de confidencialidad, identificar por dónde circulan y quién administra cada canal. Este ejercicio no requiere estimar una fecha de Q-Day; requiere conocer el negocio.
Preguntas que ayudan a priorizar
- ¿Durante cuánto tiempo debería permanecer privado este conjunto de datos?
- ¿Se transmite por canales administrados por terceros?
- ¿Qué protección usa cada tramo y quién puede actualizarla?
- ¿Cuánto tardaría una transición compatible con clientes y proveedores?
- ¿Qué información se conserva sin una necesidad operativa clara?
Estas preguntas son un punto de partida editorial, no una evaluación legal de plazos de conservación. No elimines registros por esta guía: la retención debe revisarse con responsables del negocio y obligaciones aplicables.
Hecho: la amenaza contempla capturar material cifrado antes de disponer de una capacidad de descifrado. Inferencia: los datos de larga confidencialidad merecen atención temprana. Hipótesis: un adversario podría disponer de recursos futuros adecuados. Limitación: un escaneo público no demuestra captura histórica ni exposición de bases privadas.
Qué recordar
La pregunta central es cuánto tiempo necesitás proteger la información, no solamente si puede leerse hoy. El plazo de transición también forma parte de la decisión.
Qué NO significa esto
No significa que todos tus datos ya fueron robados, ni que un atacante podrá abrir cualquier archivo cifrado. Tampoco permite inferir la seguridad de un backup a partir del certificado del sitio web.
Continuá con cómo empezar una migración.
Fuentes
Fuentes primarias consultadas. Los ejemplos y recomendaciones editoriales son de PREQUANTUM.
- NIST — What is post-quantum cryptography?Consultada el 10 de septiembre de 2026
- CISA, NSA y NIST — Quantum-readiness, 21/08/2023Consultada el 10 de septiembre de 2026
- NIST NCCoE — Migration to PQC: preguntas frecuentesConsultada el 10 de septiembre de 2026