Dalam BIP39, entropi awal menjadi frasa; frasa dan passphrase opsional kemudian menghasilkan seed biner. BIP32 menurunkan kunci master dan chain code darinya. Nilai dan tahap ini tidak dapat dipertukarkan; format cadangan lain mungkin memakai proses berbeda.
BIP39 menyediakan transkripsi terbaca dari keacakan yang dibuat komputer, bukan kalimat buatan manusia. Memilih kutipan terkenal atau urutan kata pribadi tidak setara dengan menghasilkan entropi melalui proses yang ditentukan. [BIP39 — Mnemonic generation and seed conversion]
Linux getrandom() menunggu inisialisasi sumber pada pengaturan bawaan. GRND_NONBLOCK dapat mengembalikan EAGAIN alih-alih menunggu. Implementasi harus menangani status dan panjang yang dikembalikan; kegagalan membaca tidak boleh dianggap sebagai masukan yang berhasil diperoleh. [Linux getrandom — Initialization and return values]
Web Crypto getRandomValues() memberikan byte aman secara kriptografis ke array bilangan bulat; di atas 65536 byte akan melempar QuotaExceededError. Memenuhi antarmuka ini saja tidak memverifikasi kode yang dimuat, pemrosesan berikutnya, atau perlindungan frasa dari kebocoran. [W3C Web Crypto — getRandomValues contract]
BIP39 menambahkan 4 bit checksum ke 128 bit masukan untuk menghasilkan 12 kata; untuk 256 bit ditambahkan 8 bit menjadi 24 kata. Bit tersebut berasal dari SHA256, bukan entropi independen tambahan. [BIP39 — Mnemonic generation and seed conversion]
BIP39 menurunkan seed 512 bit melalui PBKDF2-HMAC-SHA512 dengan 2048 iterasi. Ia memakai frasa dan salt dari teks literal mnemonic ditambah passphrase, keduanya dalam UTF-8 NFKD. Passphrase yang tidak ada berarti kosong; panjang keluaran tidak membuktikan 512 bit entropi masukan. [BIP39 — Mnemonic generation and seed conversion]
BIP32 mengolah seed memakai HMAC-SHA512 dengan kunci Bitcoin seed, lalu membagi hasil menjadi kunci privat master dan chain code. Nilai kunci nol atau di luar rentang yang diizinkan tidak valid; seluruh seed tidak langsung dipakai sebagai satu kunci privat. [BIP32 — Master key generation]
BIP39 menerbitkan vektor berisi entropi, frasa dan seed, termasuk passphrase uji TREZOR. Kecocokan membuktikan konversi untuk masukan itu, bukan ketakterdugaan generator sebenarnya. Masukan uji publik tidak boleh menjadi cadangan rahasia untuk dana nyata. [BIP39 — Mnemonic generation and seed conversion]
NIST SP 800-90C menghubungkan sumber entropi dengan mekanisme pembangkitan. Penilaian dompet juga harus mengikuti versi konkret, penanganan kesalahan, dan penerusan nilai ke tahap berikutnya. Bukti satu komponen saja tidak membuktikan keamanan seluruh proses ataupun penyimpanan cadangan selanjutnya. [NIST SP 800-90C — Random bit generator constructions]
Untuk gambaran yang lebih utuh, baca entri ini bersama Random Number Generator, BIP 39, HD Wallet, Seed Phrase. Entri ini juga dirujuk dari Random Number Generator, CSPRNG, Deterministic RNG, Entropy Mixing.