Deterministic RNG membuat deret melalui algoritme tetap. Kesamaan seed saja tidak cukup untuk membandingkan sembarang implementasi: algoritme, parameter, urutan panggilan dan masukan tambahan juga penting. Determinisme bukan sinonim kelemahan maupun bukti keamanan otomatis.
NIST SP 800-90A menjelaskan DRBG berkeadaan dengan inisialisasi, pembangkitan dan reseeding. Reproduksibilitas berlaku untuk mekanisme, keadaan dan urutan masukan yang sama. Entropi baru atau masukan tambahan berbeda dapat mengubah keluaran meskipun seed awal sama. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
RFC 4086 memperingatkan bahwa pembangkit simulasi tradisional mungkin tidak tahan terhadap lawan. Deret kuat secara kriptografis harus tetap tak terduga ketika sebagian keluarannya diketahui. Periode panjang atau keberhasilan uji statistik saja tidak membuktikannya. [RFC 4086 — Pseudorandom sequences and unpredictability]
libsodium randombytes_buf_deterministic() mengembalikan deret yang sama untuk seed yang sama dan berguna dalam pengujian. Seed uji publik juga dapat direproduksi orang lain. Karena itu masukan tersebut bukan bahan rahasia bagi dompet sungguhan. [libsodium — Deterministic output and VM snapshots]
BIP32 membuat pohon kunci dari satu seed; jalur derivasi juga menentukan cabang tertentu. Memulihkan seed dan jalur yang sama memungkinkan kunci yang sama diperoleh kembali. Alamat turunan berikutnya tidak dengan sendirinya menambah entropi independen pada rahasia awal. [BIP32 — Hierarchical deterministic key derivation]
BIP39 menurunkan seed dari mnemonic dan passphrase dengan PBKDF2. Kata yang sama dengan passphrase berbeda menghasilkan hasil berbeda. Pemulihan bergantung pada masukan lengkap dan derivasi kunci berikutnya, bukan hanya daftar kata. [BIP39 — Mnemonic and passphrase to seed]
RFC 6979 membuat nilai tanda tangan k secara deterministik dari kunci rahasia dan pesan. Dokumen itu secara tegas tetap memerlukan keacakan saat membuat pasangan kunci. Menghapus masukan acak baru dari langkah tanda tangan ini tidak menghilangkan kebutuhan rahasia awal yang kuat. [RFC 6979 — Deterministic signing and initial key generation]
libsodium memperingatkan bahwa memulihkan snapshot mesin virtual dapat mengulang keluaran pembangkit. Ini berbeda dari pemulihan kunci BIP32 yang disengaja. Bedakan pemulihan identitas dompet dari pengulangan tak sengaja atas nilai yang baru diminta. [libsodium — Deterministic output and VM snapshots] [BIP32 — Hierarchical deterministic key derivation]
Catat algoritme, versi, masukan, perilaku reseeding dan vektor uji yang diharapkan. Kecocokan vektor mengonfirmasi contoh itu, bukan kualitas entropi pada perangkat nyata. NIST SP 800-90A memisahkan mekanisme dari persyaratan entropi masukannya. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
Untuk gambaran yang lebih utuh, baca entri ini bersama CSPRNG, Random Number Generator, HD Wallet, Seed Generation. Entri ini juga dirujuk dari CSPRNG, COLDCARD RNG Incident (2026).