Deterministic RNG produce una secuencia mediante un algoritmo fijo. Igualar semillas no basta para comparar implementaciones arbitrarias: también importan algoritmo, parámetros, orden de llamadas y entradas adicionales. Determinismo no significa debilidad ni demuestra automáticamente seguridad.
NIST SP 800-90A describe un DRBG con estado, inicialización, generación y reseeding. La reproducibilidad requiere el mismo mecanismo, estado y secuencia de entradas. Entropía nueva o entradas adicionales diferentes pueden cambiar la salida pese a la misma semilla original. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
RFC 4086 advierte que los generadores tradicionales de simulación pueden no resistir a un adversario. Una secuencia criptográficamente fuerte debe seguir siendo impredecible aunque se conozca parte de la salida. Un período largo o superar pruebas estadísticas no basta para demostrarlo. [RFC 4086 — Pseudorandom sequences and unpredictability]
libsodium randombytes_buf_deterministic() devuelve la misma secuencia para la misma semilla y sirve para pruebas. Otros también pueden reproducir una semilla de prueba pública. Esa entrada no constituye material secreto para una cartera real. [libsodium — Deterministic output and VM snapshots]
BIP32 crea un árbol de claves desde una semilla; la ruta de derivación identifica una rama concreta. Recuperar la misma semilla y ruta permite recuperar las mismas claves. Otra dirección derivada no añade por sí sola entropía independiente al secreto inicial. [BIP32 — Hierarchical deterministic key derivation]
BIP39 deriva una seed desde mnemonic y passphrase mediante PBKDF2. Las mismas palabras con otra passphrase producen otro resultado. La recuperación depende de las entradas completas y de la derivación posterior, no solo de la lista de palabras. [BIP39 — Mnemonic and passphrase to seed]
RFC 6979 crea el valor de firma k de forma determinista desde la clave secreta y el mensaje. El documento mantiene expresamente la necesidad de aleatoriedad al generar el par de claves. Retirarla de este paso de firma no elimina la necesidad de un secreto inicial fuerte. [RFC 6979 — Deterministic signing and initial key generation]
libsodium advierte que restaurar una instantánea de máquina virtual puede repetir la salida del generador. Esto difiere de recuperar deliberadamente claves BIP32. Distinga recuperar la identidad de la cartera de repetir por accidente valores recién solicitados. [libsodium — Deterministic output and VM snapshots] [BIP32 — Hierarchical deterministic key derivation]
Registre algoritmo, versión, entradas, comportamiento de reseeding y vectores de prueba esperados. Coincidir con un vector confirma ese ejemplo, no la calidad de entropía del dispositivo real. NIST SP 800-90A separa el mecanismo de las exigencias sobre su entropía de entrada. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
Para obtener la imagen más completa, lee esta entrada junto con CSPRNG, Random Number Generator, HD Wallet, Seed Generation. También enlazan con esta entrada CSPRNG, COLDCARD RNG Incident (2026).