ECDH está roto por cuánticos
Al igual que RSA, ECDH se basa en la dificultad del logaritmo discreto en curvas elípticas, que el algoritmo de Shor resuelve en tiempo polinómico en una computadora cuántica. Cualquier conversación con secreto perfecto negociada hoy con ECDH puede ser descifrada retroactivamente una vez que exista una computadora cuántica.