Se me ocurrió una respuesta parcial, pero no estrictamente hablando una respuesta a la pregunta como se indicó. Sospecho que esto puede ser lo más cercano posible, pero no estoy seguro.
Primero, codificamos la cápsula con la clave requerida para el descifrado.
No sé cómo evitar tener algún tipo de autoridad para mantener la llave, pero es posible distribuir esa función. Si rompemos la llave en n piezas, entonces podemos pedirle a las autoridades que sostengan las piezas. Luego, en el momento adecuado, todos podrían publicar sus piezas para permitir la reconstrucción de la clave.
Esta solución es vulnerable a que cualquiera de las n autoridades no esté disponible, pero usando la codificación m-out-of-n, podemos distribuir las piezas a n autoridades, pero solo requerimos que m publique sus piezas.
Incluso en este caso, algunas autoridades con un reloj preciso deben proporcionar un servicio de gestión de claves correcto. ¿Es posible debilitar esta suposición más allá del m-out-de-n sugerido anteriormente?