Deterministic RNG produit une suite selon un algorithme fixe. Des graines identiques ne suffisent pas à comparer des implémentations quelconques : algorithme, paramètres, ordre des appels et entrées supplémentaires comptent aussi. Le déterminisme ne signifie ni faiblesse ni sécurité automatiquement démontrée.
NIST SP 800-90A décrit un DRBG avec état, initialisation, génération et reseeding. La reproductibilité suppose le même mécanisme, état et enchaînement d’entrées. Une entropie fraîche ou une entrée supplémentaire différente peut modifier la sortie malgré la même graine initiale. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
RFC 4086 avertit que les générateurs traditionnels de simulation peuvent ne pas résister à un adversaire. Une suite cryptographiquement forte doit rester imprévisible lorsqu’une partie est connue. Une longue période ou un test statistique réussi ne le prouve pas à lui seul. [RFC 4086 — Pseudorandom sequences and unpredictability]
libsodium randombytes_buf_deterministic() donne la même suite pour une même graine et convient aux tests. Une graine de test publique est également reproductible par autrui. Cette entrée n’est donc pas un secret pour un véritable portefeuille. [libsodium — Deterministic output and VM snapshots]
BIP32 crée un arbre de clés depuis une graine ; le chemin de dérivation détermine aussi la branche précise. Restaurer les mêmes graine et chemin permet de retrouver les mêmes clés. Une autre adresse dérivée n’ajoute pas en soi d’entropie indépendante au secret initial. [BIP32 — Hierarchical deterministic key derivation]
BIP39 dérive une seed depuis mnemonic et passphrase avec PBKDF2. Les mêmes mots associés à une autre passphrase donnent un autre résultat. La récupération dépend des entrées complètes et de la dérivation ultérieure des clés, pas seulement de la liste de mots. [BIP39 — Mnemonic and passphrase to seed]
RFC 6979 crée la valeur de signature k de manière déterministe depuis la clé secrète et le message. Le document conserve explicitement le besoin d’aléatoire lors de la création de la paire de clés. L’enlever de cette étape de signature ne supprime pas le besoin d’un secret initial fort. [RFC 6979 — Deterministic signing and initial key generation]
libsodium avertit que restaurer un instantané de machine virtuelle peut répéter la sortie du générateur. Cela diffère de la récupération volontaire de clés BIP32. Distinguez la restauration de l’identité du portefeuille d’une répétition accidentelle de valeurs nouvellement demandées. [libsodium — Deterministic output and VM snapshots] [BIP32 — Hierarchical deterministic key derivation]
Consignez algorithme, version, entrées, comportement du reseeding et vecteurs de test attendus. Correspondre à un vecteur valide cet exemple, pas la qualité de l’entropie dans l’appareil réel. NIST SP 800-90A sépare le mécanisme des exigences sur son entropie d’entrée. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
Pour une vision complète, lisez aussi CSPRNG, Random Number Generator, HD Wallet, Seed Generation. Cette entrée est également citée par CSPRNG, COLDCARD RNG Incident (2026).