Întrebarea revine după fiecare experiment „revoluționar" și după fiecare youtuber sceptic. Are un răspuns scurt, care ține de termenele fixate de autorități, și un răspuns lung, care ține de inginerie. Amândouă duc în același loc: nu data exactă contează, ci faptul că fereastra de decizie e deja deschisă.
Răspunsul scurt vine din reglementare. NIST scoate din uz algoritmii criptografici actuali după 2030 și îi interzice după 2035; Comisia Europeană recomandă statelor membre aceleași date. Acesta e orizontul de timp asumat oficial — și e suficient ca să declanșeze decizia, indiferent cât de precis putem sau nu prezice apariția mașinii.
Răspunsul lung e despre unde a ajuns, realmente, hardware-ul cuantic — și despre trei bariere inginerești care încă stau între demonstrațiile de azi și o mașină care sparge RSA.
Ce reține un cititor grăbit
- Ținta pentru a ataca RSA-2048 nu e o cifră fixă: cu corecție de erori, un qubit logic cere sute sau o mie de qubiți fizici.
- În 13 ani, estimarea teoretică pentru RSA-2048 a scăzut de la ~1 miliard de qubiți (2012) la sub 1 milion (Gidney, 2025) — fără ca hardware-ul să se fi îmbunătățit. Progresul a venit din matematică.
- Curbele eliptice sunt mai expuse: o echipă Google a coborât cerința pentru ECC-256 la ~500.000 de qubiți, cu execuție în minute.
- Linia hardware a și coborât după 2023 (de la 1.121 de qubiți pe IBM Condor) — deliberat: industria a trecut de la cantitate la fidelitate și conectivitate.
- Trei probleme rămân nerezolvate la scară: pragul de erori, costul porților T (magic states) și interacțiunea dintre qubiții logici (lattice surgery). Fiecare are o demonstrație de principiu; niciuna, o demonstrație la scară mare.
- Sesiunile TLS de azi conțin, în clar pentru cine le stochează, exact partea pe care Shor o rezolvă. Mașina care le va deschide nu trebuie să existe acum — doar cândva.
Progresul vine din teorie, nu din hardware
Aceasta e observația centrală. Din 2012 până azi, cifra care contează — câți qubiți fizici ar fi nevoie ca să spargi RSA-2048 — a scăzut de o mie de ori. Nu pentru că a apărut un calculator mai bun, ci pentru că diferite grupuri au gândit mai bine implementarea algoritmului lui Shor. În paralel, linia hardware-ului a urcat până în 2023 și de atunci coboară deliberat: s-a dovedit că o mie de qubiți mediocri nu apropie de un calculator util mai mult decât o sută cincizeci foarte buni.
Rezultatul e un grafic în care linia de sus cade rapid, iar linia de jos stagnează intenționat. Distanța dintre ele rămâne de câteva ordine de mărime — dar se închide, iar motorul care o închide, deocamdată, e matematica.
Mașina care va deschide sesiunile TLS negociate astăzi nu trebuie să existe acum. Trebuie doar să existe cândva — iar traficul, pentru cine îl stochează, așteaptă.
Analiza completă e publicată pe LinkedIn.
Versiunea integrală descrie tehnologiile de qubiți (supraconductori, ioni, atomi neutri și altele), estimările teoretice în detaliu, cele trei bariere inginerești și bilanțul experimental al ultimilor doi ani.
