Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 521

Cosechar ahora, descifrar después

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Cosechar ahora, descifrar después?

Cosechar ahora, descifrar despuésEstrategia de ataque en la que los adversarios graban tráfico cifrado hoy para descifrarlo cuando existan ordenadores cuánticos criptográficamente relevantes.


Cosechar ahora, descifrar después (HNDL), también llamado almacenar ahora y descifrar después, describe a los adversarios que interceptan y archivan comunicaciones cifradas hoy, apostando a que un futuro ordenador cuántico criptográficamente relevante (CRQC) romperá los esquemas de clave pública subyacentes —RSA y Diffie-Hellman de curva elíptica— mediante el algoritmo de Shor. Los datos no necesitan ser legibles ahora; solo tienen que seguir siendo valiosos cuando el descifrado sea viable.

La amenaza se rige por la desigualdad de Mosca: si el tiempo que los datos deben permanecer secretos (X) más el tiempo para migrar los sistemas (Y) supera el tiempo hasta que llegue un CRQC (Z), ya estás expuesto. Es más aguda para los secretos de larga vida —inteligencia estatal, registros sanitarios y genómicos, propiedad intelectual y claves raíz o de CA— cuyo valor persiste durante décadas.

Las defensas se centran en migrar a los estándares poscuánticos del NIST, finalizados el 13 de agosto de 2024: FIPS 203 (ML-KEM) para el encapsulado de claves, y FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA) para las firmas. En la práctica, los despliegues prefieren el intercambio de claves híbrido como X25519MLKEM768, ya presente en Chrome, Firefox y Cloudflare TLS, de modo que la sesión sigue segura si cualquiera de los componentes resiste. La suite CNSA 2.0 de la NSA fija un calendario de migración por fases. Acortar la vida de los secretos y aplicar la agilidad criptográfica permite sustituir algoritmos sin rediseñar.

flowchart LR
  A[El atacante intercepta tráfico cifrado hoy] --> B[Almacena el texto cifrado en un archivo a largo plazo]
  B --> C[Espera años a un ordenador cuántico]
  C --> D[El CRQC ejecuta el algoritmo de Shor]
  D --> E[Rompe el intercambio de claves RSA / ECDH]
  E --> F[Descifra las sesiones archivadas]
  G[Defensa: intercambio híbrido PQC ahora] -.bloquea.-> F

● Ejemplos

  1. 01

    Un Estado-nación pinchando un cable transatlántico para archivar tráfico diplomático cifrado y descifrarlo en el futuro con computación cuántica.

  2. 02

    Imponer el intercambio híbrido X25519+ML-KEM en TLS para neutralizar en un mundo poscuántico las sesiones capturadas en 2026.

● Preguntas frecuentes

¿Qué es Cosechar ahora, descifrar después?

Estrategia de ataque en la que los adversarios graban tráfico cifrado hoy para descifrarlo cuando existan ordenadores cuánticos criptográficamente relevantes. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Cosechar ahora, descifrar después?

Estrategia de ataque en la que los adversarios graban tráfico cifrado hoy para descifrarlo cuando existan ordenadores cuánticos criptográficamente relevantes.

¿Cómo defenderse de Cosechar ahora, descifrar después?

Las defensas contra Cosechar ahora, descifrar después combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Cosechar ahora, descifrar después?

Nombres alternativos comunes: HNDL, Almacenar ahora, descifrar después.

● Términos relacionados

● Véase también