К концу 2029 года Microsoft собирается перевести критические предложения на постквантовую криптографию. Для рынка это не очередная красивая дата из презентации, а сигнал, что у больших платформ закончился период философских разговоров о «когда-нибудь потом»: если ваш стек живет дольше трех лет, миграцию уже пора считать в бэклоге, людях и бюджете.
Как пишет The New Stack, отметка 2029 года сложилась не из одной новости, а из нескольких сигналов сразу. Microsoft на прошлой неделе ускорила свою Quantum Safe Program и привязала ее к Secure Future Initiative: компания заявила, что хочет обновить критические сервисы до постквантовой криптографии к концу 2029 года. Параллельно Google еще в марте 2026 года опубликовала исследование по ресурсооценке атаки на эллиптическую криптографию и фактически сдвинула горизонт угроз ближе к концу десятилетия. Cloudflare, со своей стороны, давно двигает постквантовую криптографию на уровне интернет-трафика и еще в 2023 году объявила, что делает такую защиту бесплатной для своих сервисов.
Почему это важно именно сейчас? Не потому, что у кого-то уже стоит в стойке квантовая машина, готовая за вечер ломать TLS. Проблема в другом: многие данные крадут не для немедленной расшифровки, а по модели harvest now, decrypt later, то есть «укради сейчас, расшифруй позже». Если у вас есть персональные данные, медицинские записи, коммерческие секреты, архивы переписки, исходники или документы с длинным сроком жизни, квантовый риск для них начинается не в день появления условного Q-Day, а в день, когда эти данные кто-то уже начал собирать.
Что именно поменяло 2029 год
Самый жесткий и конкретный сигнал пришел от Microsoft. Компания говорит не только про замену алгоритмов, но и про более неприятную часть работы: криптографическую гибкость, обновление цепочек доверия, модернизацию сертификатов, подписи кода и сетевых протоколов. Проще говоря, проблема не сводится к тому, чтобы однажды поменять RSA или ECC на что-то «квантово-устойчивое». Нужно еще дожить до момента, когда этот новый алгоритм можно будет раскатать без массового переписывания приложений, поломки интеграций и двухнедельного ритуала с legacy-HSM. Именно поэтому в Microsoft прямо говорят: переход занимает годы.
У Google аргумент другой, но эффект тот же. В марте 2026 года исследователи компании выпустили работу о защите криптографии криптовалют от квантовых угроз. В ней они показали, что для атаки на 256-битную эллиптическую криптографию по Шору может хватить менее 1200 логических кубитов и менее 90 миллионов Toffoli-гейтов, либо менее 1450 кубитов и менее 70 миллионов гейтов. Это все еще не описание доступной сегодня машины, но оценка заметно неприятнее для тех, кто привык думать, что до практического взлома еще десятилетия и пару бюджетных циклов. После этого Google обновила свою модель угроз и заявила, что ставит миграцию на постквантовую криптографию в приоритет хотя бы для сервисов аутентификации и цифровых подписей.
Cloudflare здесь важна не как еще один автор тревожных постов, а как практический оператор интернета. Компания давно тестирует и внедряет гибридные постквантовые схемы в TLS и публично продвигает идею, что защита от квантовых атак не должна быть премиальной функцией «для избранных». Это довольно отрезвляющий момент для бизнеса: если edge-платформа уже готова тащить часть нагрузки по миграции, а вы все еще не знаете, где у вас в инфраструктуре лежат RSA-2048, какие сертификаты живут в железках и чем подписываются внутренние артефакты, проблема уже не в зрелости рынка, а в инвентаризации собственного хозяйства.
Что это значит для разработчиков и бизнеса
Для разработчиков плохая новость в том, что постквантовая криптография почти никогда не выглядит как аккуратный pull request на десять строк. На бумаге NIST уже сделал главное: 13 августа 2024 года институт утвердил первые три стандарта PQC, включая ML-KEM, ML-DSA и SLH-DSA. Но между стандартом и production лежит скучная, дорогая и очень земная работа: найти, где именно у вас используется уязвимая криптография, понять сроки жизни данных, проверить библиотеки, протоколы, устройства, CA-процессы, мобильные клиенты, VPN, API-шлюзы и все то, что обычно живет под лозунгом «не трогай, оно работает». И да, выяснится, что самое хрупкое место не обязательно внешний периметр. Иногда это старый сервис подписи документов, который никто не открывал с 2019 года.
Для CIO, CISO и продактов новость еще приземленнее. 2029 год не означает, что в эту дату весь интернет проснется и перестанет доверять классической криптографии. Он означает, что крупнейшие платформы начинают планировать так, будто конец десятилетия уже нельзя считать безопасным запасом по времени. А у крупных организаций миграция всегда длиннее, чем вендорская презентация. Британский NCSC, например, в 2025 году рекомендовал крупным организациям к 2028 году определить критические системы, к 2031-му провести приоритетные обновления, а к 2035-му завершить переход. На этом фоне дедлайн Microsoft на конец 2029-го выглядит не паникой, а скорее жесткой попыткой не проспать середину пути.
Для российского IT-рынка здесь тоже нет экзотики «где-то у них там». Большая часть корпоративного стека опирается на те же идеи: TLS, PKI, подписи, сертификаты, HSM, VPN, мессенджеры, мобильная аутентификация, сервисные mesh-соединения, CI/CD-цепочки. Если у компании длинный срок хранения данных или высокие требования к тайне переписки, интеллектуальной собственности и персональным данным, постквантовая криптография быстро переходит из R&D-раздела в раздел архитектурного долга. Сначала придется ответить на неприятный вопрос «что именно у нас надо менять», а уже потом выбирать красивые схемы миграции.
Главный вывод из истории с 2029 годом довольно прозаичный: рынок перестает спорить о том, случится ли переход на постквантовую криптографию, и начинает спорить о том, кто успеет подготовить инфраструктуру раньше, чем квантовый риск станет не теорией, а чужим инцидентом в вашем постмортеме.