En BIP39, la entropía inicial se convierte en frase mnemónica; la frase y la passphrase opcional producen después un seed binario. BIP32 deriva la clave maestra y el chain code. Estos valores y pasos no son intercambiables; otros formatos de copia pueden seguir procesos distintos.
BIP39 ofrece una transcripción legible de aleatoriedad generada por ordenador, no de frases inventadas por personas. Elegir una cita conocida o una secuencia personal de palabras no equivale a generar entropía mediante el proceso especificado. [BIP39 — Mnemonic generation and seed conversion]
Linux getrandom() espera la inicialización de la fuente con la configuración predeterminada. GRND_NONBLOCK puede devolver EAGAIN en vez de esperar. La implementación debe respetar el estado y la longitud devuelta; un error de lectura no es una entrada obtenida correctamente. [Linux getrandom — Initialization and return values]
Web Crypto getRandomValues() proporciona bytes criptográficamente seguros a un array de enteros; por encima de 65536 bytes lanza QuotaExceededError. Cumplir esta interfaz no verifica por sí solo el código cargado, el procesamiento posterior ni la protección de la frase frente a filtraciones. [W3C Web Crypto — getRandomValues contract]
BIP39 añade 4 bits de checksum a 128 bits de entrada para formar 12 palabras; a 256 bits añade 8 bits para formar 24 palabras. Esos bits proceden de SHA256, no de entropía independiente adicional. [BIP39 — Mnemonic generation and seed conversion]
BIP39 deriva un seed de 512 bits con PBKDF2-HMAC-SHA512 y 2048 iteraciones. Utiliza la frase y una sal formada por el texto literal mnemonic más la passphrase, ambos en UTF-8 NFKD. La passphrase ausente es vacía; la longitud no prueba 512 bits de entropía inicial. [BIP39 — Mnemonic generation and seed conversion]
BIP32 procesa el seed con HMAC-SHA512 usando Bitcoin seed como clave y divide el resultado en clave privada maestra y chain code. Un valor cero o fuera del rango permitido es inválido; el seed completo no se usa directamente como una clave privada. [BIP32 — Master key generation]
BIP39 publica vectores con entropía, frase y seed, incluida la passphrase de prueba TREZOR. La coincidencia verifica la conversión de esa entrada, no la imprevisibilidad del generador real. Una entrada pública de prueba no debe servir como copia secreta de fondos reales. [BIP39 — Mnemonic generation and seed conversion]
NIST SP 800-90C conecta fuentes de entropía y mecanismos de generación. La evaluación de la cartera debe seguir también la versión concreta, la gestión de errores y el paso de valores a etapas posteriores. La evidencia de un componente no prueba la seguridad del proceso completo ni del almacenamiento posterior de la copia. [NIST SP 800-90C — Random bit generator constructions]
Para obtener la imagen más completa, lee esta entrada junto con Random Number Generator, BIP 39, HD Wallet, Seed Phrase. También enlazan con esta entrada Random Number Generator, CSPRNG, Deterministic RNG, Entropy Mixing.