BIP39 में शुरुआती एंट्रॉपी से स्मरणीय वाक्यांश बनता है; वाक्यांश और वैकल्पिक passphrase से फिर बाइनरी सीड बनता है। BIP32 उससे मास्टर की और chain code निकालता है। ये मान और चरण परस्पर बदलने योग्य नहीं हैं; दूसरे बैकअप प्रारूप अलग प्रक्रिया अपना सकते हैं।
BIP39 कंप्यूटर से उत्पन्न यादृच्छिकता का पठनीय रूप है, मनुष्य के बनाए वाक्यों का नहीं। इसलिए परिचित उद्धरण या अपनी शब्द-श्रृंखला चुनना निर्धारित प्रक्रिया से एंट्रॉपी बनाने के बराबर नहीं है। [BIP39 — Mnemonic generation and seed conversion]
Linux getrandom() डिफ़ॉल्ट सेटिंग में स्रोत के आरंभ होने की प्रतीक्षा करता है। GRND_NONBLOCK प्रतीक्षा के बजाय EAGAIN लौटा सकता है। कार्यान्वयन को स्थिति और लौटाई लंबाई संभालनी चाहिए; पढ़ने की विफलता को सफल इनपुट नहीं मानना चाहिए। [Linux getrandom — Initialization and return values]
Web Crypto getRandomValues() पूर्णांक ऐरे में क्रिप्टोग्राफ़िक रूप से सुरक्षित बाइट देता है; 65536 बाइट से अधिक पर QuotaExceededError आता है। इस इंटरफ़ेस का पालन अकेले लोडेड कोड, बाद की प्रक्रिया या वाक्यांश के लीक से बचाव को सत्यापित नहीं करता। [W3C Web Crypto — getRandomValues contract]
BIP39 में 128 इनपुट बिट के साथ 4 चेकसम बिट जुड़कर 12 शब्द बनते हैं; 256 बिट में 8 बिट जुड़कर 24 शब्द बनते हैं। ये बिट SHA256 से निकलते हैं, अतिरिक्त स्वतंत्र एंट्रॉपी नहीं हैं। [BIP39 — Mnemonic generation and seed conversion]
BIP39 PBKDF2-HMAC-SHA512 और 2048 पुनरावृत्तियों से 512-बिट सीड निकालता है। वाक्यांश और शाब्दिक टेक्स्ट mnemonic के साथ passphrase जोड़कर बने सॉल्ट, दोनों UTF-8 NFKD में उपयोग होते हैं। अनुपस्थित passphrase खाली होती है; आउटपुट लंबाई 512 बिट इनपुट एंट्रॉपी सिद्ध नहीं करती। [BIP39 — Mnemonic generation and seed conversion]
BIP32 सीड पर Bitcoin seed कुंजी के साथ HMAC-SHA512 लागू करता है और परिणाम को मास्टर निजी कुंजी व chain code में बाँटता है। शून्य या स्वीकार्य सीमा से बाहर कुंजी अमान्य है; पूरा सीड सीधे एक निजी कुंजी नहीं होता। [BIP32 — Master key generation]
BIP39 एंट्रॉपी, वाक्यांश और सीड वाले वेक्टर प्रकाशित करता है, जिनमें परीक्षण passphrase TREZOR है। मिलान उस इनपुट का रूपांतरण सिद्ध करता है, वास्तविक जनरेटर की अप्रत्याशितता नहीं। सार्वजनिक टेस्ट इनपुट वास्तविक धन का गुप्त बैकअप नहीं बनना चाहिए। [BIP39 — Mnemonic generation and seed conversion]
NIST SP 800-90C एंट्रॉपी स्रोत और जनरेशन तंत्र जोड़ता है। वॉलेट मूल्यांकन में वास्तविक संस्करण, त्रुटि प्रबंधन और अगले चरणों को मान देना भी देखना चाहिए। एक घटक का प्रमाण अकेले पूरे कार्यप्रवाह या बाद में बैकअप रखने की सुरक्षा सिद्ध नहीं करता। [NIST SP 800-90C — Random bit generator constructions]
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें Random Number Generator, BIP 39, HD Wallet, Seed Phrase. इस प्रविष्टि का उल्लेख यहाँ भी है Random Number Generator, CSPRNG, Deterministic RNG, Entropy Mixing.