Dice Roll Entropy je zdroj náhodnosti pro vytvoření peněženky, založený na zaznamenání výsledků kostky a jejich zpracování stanoveným algoritmem. Délka výsledného hashe ani počet slov samy nedokazují množství nepředvídatelných vstupních informací.
Ideální spravedlivá šestistěnná kostka má log2(6) ≈ 2,585 bitu na nezávislý hod. Padesát hodů tedy dává asi 129,25 bitu vstupní entropie, 99 hodů asi 255,91 a 100 hodů asi 258,50. COLDCARD uvádí 99 hodů pro praktický 256bitový cíl; přesný součet je mírně pod 256. Počet hodů není důkazem kvality skutečné kostky ani zárukou dokonale rovnoměrného výstupu hashe. [COLDCARD — Verifying Seed Mixing] [RFC 4086 — Randomness Requirements for Security]
Pro jeden hod lze konzervativně použít min-entropy Hmin=−log2(pmax), kde pmax je pravděpodobnost nejčastější strany. Pokud má jedna strana pravděpodobnost 1/2, jde jen o 1 bit, ne 2,585. Sčítání přes hody vyžaduje odpovídající nezávislost; opakování předchozího výsledku další nezávislou informaci nepřidá. Pro pozorovatele, který celou sekvenci zná, neposkytuje tato sekvence tajnou náhodnost. [NIST SP 800-90B — Entropy Sources for Random Bit Generation]
Výukově kódujme dva spravedlivé nezávislé hody jako x=6*(d1−1)+(d2−1), tedy 0 až 35. Převod x mod 32 by zvýhodnil 0 až 3, protože každá z těchto hodnot má dva předobrazy. Rejection Sampling místo toho odmítne 32 až 35 a opakuje dvojici; přijatých 0 až 31 dává pět rovnoměrných bitů. Příklad vysvětluje chybu převodu, není návodem nahrazovat ověřený generátor peněženky. [RFC 4086 — Randomness Requirements for Security]
V režimu Dice Rolls Only dokumentace COLDCARD počítá SHA-256 z ASCII posloupnosti číslic. Veřejný test 123456 bez koncového newline má hash 8d969eef6ecad3c29a3a629280e686cf0c3f5d5a86aff3ca12020c923adc6c92. Šest ideálních náhodných hodů by neslo jen asi 15,51 bitu; tato zveřejněná sekvence není tajná vůbec. Výstup 256 bitů nepřidá chybějící entropii; jiné kódování vstupu může dát jiný výsledek. [COLDCARD — Verifying Seed Mixing] [RFC 4086 — Randomness Requirements for Security]
Dokumentace COLDCARD revidovaná 6. září 2026 odlišuje Dice Rolls Only bez hardwarové náhodnosti a standardní tvorbu, která míchá hodnotu zařízení s fyzickými hody či hody mincí. Nástroj verify_seed_mix.py kontroluje druhý režim, rolls.py a rolls12.py první. Shodu nelze posuzovat z hodů samotných, pokud vstup obsahuje také hodnotu zařízení; zvolte přesný postup a verzi firmwaru. [COLDCARD — Verifying Seed Mixing]
BIP39 přidává ke vstupu 128 bitů čtyři checksum bity a dělí 132 bitů do 12 skupin po 11 bitech; vstup 256 bitů plus osm kontrolních dává 24 slov. Checksum je odvozený, nepřidává náhodnost. Následný PBKDF2-HMAC-SHA512 vytvoří 512bitový seed z fráze a passphrase, ale délka 512 sama neposílí slabé hody. Formát slov, vstupní entropie a odvozený seed jsou různé vrstvy. [BIP 39 — Mnemonic code for generating deterministic keys]
Opakování veřejného testovacího vektoru ověří shodu kódování, hashe a převodu, nikoli poctivost kostky nebo každého zařízení. Ani statisticky pěkná krátká řada nedokazuje kryptografickou nepředvídatelnost. NIST SP800-90B odlišuje model zdroje, odhad min-entropy a zdravotní testy; domácí počet hodů není certifikací tohoto standardu. Vymyšlená čísla či opakovaná šablona nejsou náhradou fyzické náhodnosti. [RFC 4086 — Randomness Requirements for Security] [NIST SP 800-90B — Entropy Sources for Random Bit Generation]
V režimu založeném jen na hodech může úplný záznam nebo finální hash obnovit peněženku; při míchání jsou citlivé i vstupy zařízení. Ověření provádějte s jednorázovou testovací sadou, kterou nikdy nefinancujete; pro skutečnou peněženku použijte čerstvé soukromé vstupy. Fotografie, clipboard a logy mohou tajemství zachovat. Výslednou Seed Phrase a případnou passphrase zálohujte podle zvoleného formátu a ověřte obnovu. [COLDCARD — Verifying Seed Mixing] [BIP 39 — Mnemonic code for generating deterministic keys]
Pro nejúplnější obraz čtěte toto heslo společně s Kryptografická entropie, Bity entropie, BIP 39, Seed Phrase, Míchání entropie, Kryptograficky bezpečný PRNG. Opačným směrem na něj odkazují také Kryptografická entropie, Míchání entropie, Incident RNG peněženek COLDCARD (2026).