Neznám Wireguard, ale například pro TLS se PSK přidává do derivace klíče k sdílenému tajemství, které bylo vyměněno například pomocí ECDH (případně DH nebo RSA). Jak problém diskrétního logaritmu (EC)DH, tak problém faktorizace (RSA) nejsou kvantově odolné algoritmy. Díky tomu, že na PSK se strany domluví jiným kanálem nebo jinak, tak samotná výměna klíče je kvatnově odolná díky tomu, že PSK které vstupuje do derivace klíče mají utajené obě strany a na nezabezpečeném kanále se neobjeví.