Kwantumveilige encryptie beschermt gegevens tegen een toekomstige kwantumcomputer die de huidige sleutels kraakt. Ze zit al in Chrome en Edge, in Windows 11 en in de firmware van zakelijke HP-laptops, en de Europese Commissie wil kritieke systemen tegen 2030 omgezet zien.
Een kwantumcomputer die groot genoeg is, kraakt RSA en de elliptische curves waarop vandaag bijna elke beveiligde verbinding steunt. Zo’n machine bestaat nog niet. Aanvallers kunnen versleuteld verkeer wel nu al opslaan en het ontcijferen zodra de techniek er is, een strategie die het Centrum voor Cybersecurity België (CCB) harvest now, decrypt later noemt. Dat raakt vooral gegevens die over tien jaar nog gevoelig zijn, zoals contracten en personeelsdossiers.
Het antwoord heet post-quantum cryptography (PQC): nieuwe algoritmes die ook een kwantumcomputer niet kan kraken. Het Amerikaanse normeninstituut NIST publiceerde op 13 augustus 2024 de eerste drie definitieve standaarden, ML-KEM voor het uitwisselen van sleutels en ML-DSA en SLH-DSA voor digitale handtekeningen. Wat een kwantumcomputer precies is, legden we eerder uit.
Kwantumveilige encryptie in de browser
Chrome zette in april 2024 een hybride sleuteluitwisseling aan, die de klassieke methode combineert met het kwantumveilige Kyber, en stapte in november 2024 over op de definitieve variant met ML-KEM. Edge, Firefox en de andere grote browsers volgden. Volgens Cloudflare gebruikte in februari 2026 ruim zestig procent van het browserverkeer naar zijn netwerk een kwantumveilige sleuteluitwisseling, tegenover minder dan drie procent begin 2024.
Aan de serverkant gaat het trager. Cloudflare telde dat ongeveer tien procent van de oorspronkelijke servers de nieuwe sleuteluitwisseling ondersteunt, tien keer meer dan een jaar eerder. Let’s Encrypt, de grootste uitgever van certificaten, schreef in juni 2026 dat het kwantumveilige certificaten pas in 2027 productieklaar verwacht, en noemde het aanzetten van de sleuteluitwisseling op servers de maatregel met de grootste impact van dit jaar.
Windows en de laptop zelf
Microsoft maakte ML-KEM en ML-DSA in november 2025 algemeen beschikbaar in de cryptografische bibliotheek van Windows 11 en Windows Server 2025, zodat ontwikkelaars ze in toepassingen kunnen gebruiken. De hybride sleuteluitwisseling voor TLS-verbindingen vanuit Windows zelf kwam in 2026, maar staat volgens de documentatie standaard uit; een beheerder zet ze aan via groepsbeleid. Microsoft wil zijn eigen diensten tegen 2029 grotendeels en tegen 2033 volledig omgezet hebben.
HP controleert sinds maart 2024 de integriteit van het BIOS op zakelijke modellen met een hash-gebaseerde handtekening (LMS) naast de klassieke RSA-handtekening, via de vijfde generatie van zijn beveiligingschip, zoals we toen beschreven. In maart 2026 kondigde HP ook printers aan met kwantumveilige firmwarecontrole. De Trusted Computing Group publiceerde diezelfde maand de eerste TPM-specificatie met ML-KEM en ML-DSA, zodat ook de beveiligingschip in toekomstige laptops kwantumveilige sleutels aankan.
VPN, certificaten en e-mail
De Amerikaanse diensten CISA en NSA raden sinds 2023 een inventaris aan van de cryptografie in de VPN, de certificaten, de e-mailversleuteling en de software van leveranciers, samen met een lijst van de gegevens die over tien jaar nog geheim moeten zijn. Met die inventaris kan een IT-afdeling elke leverancier vragen naar zijn kalender voor kwantumveilige versies.
De VPN-client en de e-mailversleuteling, waarover we eerder schreven, zijn de plaatsen waar de meeste bedrijven in 2026 nog op hun leverancier wachten.
De kalender tot 2035
In maart 2025 koos NIST HQC als reserve-algoritme, gebouwd op andere wiskunde, voor het geval ML-KEM een zwakte blijkt te hebben. In een ontwerprichtlijn stelt het instituut voor om RSA-2048 en ECDSA P-256 na 2030 af te raden en na 2035 te verbieden.
De Europese Commissie volgde met een aanbeveling in april 2024 en in juni 2025 met een gezamenlijke routekaart van de lidstaten: nationale strategieën tegen eind 2026, kritieke infrastructuur en risicovolle toepassingen omgezet tegen eind 2030 en zoveel mogelijk systemen tegen 2035.
In België legde het BIPT op 13 januari 2026 minimumeisen op aan de telecomoperatoren, met een inventaris van hun cryptografie en een migratie van de kritieke systemen tegen 2030. Het CCB publiceerde samen met de Cyber Security Coalition een witboek over de voorbereiding op het kwantumtijdperk. De nationale strategie die België volgens de Europese routekaart tegen eind 2026 moet hebben, was er in oktober 2026 nog niet.

