Bei BIP39 wird anfängliche Entropie zur Wortfolge; Wortfolge und optionale Passphrase ergeben anschließend einen binären Seed. BIP32 leitet daraus Hauptschlüssel und Chain Code ab. Werte und Schritte sind nicht austauschbar; andere Sicherungsformate können anders vorgehen.
BIP39 dient der lesbaren Darstellung computergenerierter Zufälligkeit, nicht selbst erfundener Sätze. Ein bekanntes Zitat oder eine persönliche Wortfolge auszuwählen ist daher nicht gleichbedeutend mit der Entropieerzeugung nach dem festgelegten Verfahren. [BIP39 — Mnemonic generation and seed conversion]
Linux getrandom() wartet standardmäßig auf die Initialisierung der Quelle. GRND_NONBLOCK kann stattdessen EAGAIN liefern. Die Implementierung muss Status und zurückgegebene Länge beachten; ein Lesefehler darf nicht als erfolgreich gewonnene Eingabe erscheinen. [Linux getrandom — Initialization and return values]
Web Crypto getRandomValues() liefert kryptografisch sichere Bytes in ein Ganzzahl-Array; oberhalb von 65536 Bytes wirft es QuotaExceededError. Die Einhaltung dieser Schnittstelle prüft allein weder geladenen Code noch Folgeverarbeitung oder Schutz der Wortfolge vor Offenlegung. [W3C Web Crypto — getRandomValues contract]
BIP39 ergänzt 128 Eingabebits um 4 Prüfbits zu 12 Wörtern; bei 256 Bits kommen 8 Prüfbits für 24 Wörter hinzu. Diese Bits stammen aus SHA256 und sind keine zusätzliche unabhängige Entropie. [BIP39 — Mnemonic generation and seed conversion]
BIP39 leitet mit PBKDF2-HMAC-SHA512 und 2048 Iterationen einen 512-Bit-Seed ab. Verwendet werden Wortfolge und Salt aus dem wörtlichen Text mnemonic plus Passphrase, jeweils in UTF-8 NFKD. Eine fehlende Passphrase ist leer; die Ausgabelänge beweist keine 512 Bit Eingabeentropie. [BIP39 — Mnemonic generation and seed conversion]
BIP32 verarbeitet den Seed mit HMAC-SHA512 und Bitcoin seed als Schlüssel und teilt das Ergebnis in privaten Hauptschlüssel und Chain Code. Null oder ein Wert außerhalb des erlaubten Bereichs ist ungültig; der ganze Seed dient nicht direkt als einzelner privater Schlüssel. [BIP32 — Master key generation]
BIP39 veröffentlicht Vektoren mit Entropie, Wortfolge und Seed einschließlich der Test-Passphrase TREZOR. Übereinstimmung belegt die Umwandlung dieser Eingabe, nicht die Unvorhersagbarkeit des laufenden Generators. Eine öffentliche Testeingabe darf keine geheime Sicherung echter Guthaben sein. [BIP39 — Mnemonic generation and seed conversion]
NIST SP 800-90C verbindet Entropiequellen und Erzeugungsmechanismen. Bei einer Wallet sind deshalb auch konkrete Version, Fehlerbehandlung und Übergabe an Folgeschritte zu prüfen. Nachweise für eine Komponente allein belegen weder die Sicherheit des Gesamtprozesses noch der späteren Sicherungsaufbewahrung. [NIST SP 800-90C — Random bit generator constructions]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Random Number Generator, BIP 39, HD Wallet, Seed Phrase. Auf diesen Eintrag verweisen außerdem Random Number Generator, CSPRNG, Deterministic RNG, Entropy Mixing.