La maggior parte della crittografia odierna, come RSA, si basa sulla fattorizzazione a numeri interi, che non si ritiene sia un problema NP-difficile, ma appartiene a BQP, che lo rende vulnerabile ai computer quantistici. Mi chiedo, perché non esiste un algoritmo di crittografia basato su un noto problema NP-difficile. Sembra (almeno in teoria) come sarebbe un algoritmo di crittografia migliore di quello che non ha dimostrato di essere NP-difficile.