Deterministic RNG tworzy ciąg według stałego algorytmu. Zgodność seedów nie wystarcza do porównania dowolnych implementacji: liczą się też algorytm, parametry, kolejność wywołań i dodatkowe wejścia. Determinizm nie oznacza słabości ani automatycznie nie dowodzi bezpieczeństwa.
NIST SP 800-90A opisuje stanowy DRBG z inicjalizacją, generowaniem i reseedingiem. Odtwarzalność dotyczy tego samego mechanizmu, stanu i ciągu wejść. Świeża entropia lub inne dodatkowe wejście może zmienić wynik mimo tego samego pierwotnego seedu. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
RFC 4086 ostrzega, że tradycyjne generatory symulacyjne mogą nie oprzeć się przeciwnikowi. Silny kryptograficznie ciąg powinien pozostać nieprzewidywalny przy znajomości części wyników. Sam długi okres ani zaliczony test statystyczny tego nie dowodzi. [RFC 4086 — Pseudorandom sequences and unpredictability]
libsodium randombytes_buf_deterministic() zwraca ten sam ciąg dla tego samego seedu i przydaje się do testów. Publiczny seed testowy jest odtwarzalny także przez innych. Takie wejście nie jest więc sekretem dla prawdziwego portfela. [libsodium — Deterministic output and VM snapshots]
BIP32 tworzy drzewo kluczy z jednego seedu; konkretną gałąź określa również ścieżka derywacji. Przywrócenie tego samego seedu i ścieżki pozwala odzyskać te same klucze. Kolejny wyprowadzony adres sam nie dodaje niezależnej entropii do pierwotnego sekretu. [BIP32 — Hierarchical deterministic key derivation]
BIP39 wyprowadza seed z mnemonic i passphrase za pomocą PBKDF2. Te same słowa z inną passphrase dają inny wynik. Możliwość odzyskania zależy od pełnych wejść i późniejszego wyprowadzania kluczy, nie tylko od listy słów. [BIP39 — Mnemonic and passphrase to seed]
RFC 6979 tworzy wartość podpisu k deterministycznie z tajnego klucza i wiadomości. Dokument wyraźnie zachowuje potrzebę losowości przy tworzeniu pary kluczy. Usunięcie świeżej losowości z tego etapu podpisu nie usuwa potrzeby silnego sekretu początkowego. [RFC 6979 — Deterministic signing and initial key generation]
libsodium ostrzega, że przywrócenie migawki maszyny wirtualnej może powtórzyć wyjście generatora. To coś innego niż zamierzone odzyskanie kluczy BIP32. Odróżniaj odzyskanie tożsamości portfela od przypadkowego powtarzania nowo żądanych wartości. [libsodium — Deterministic output and VM snapshots] [BIP32 — Hierarchical deterministic key derivation]
Zapisz algorytm, wersję, wejścia, zachowanie reseedingu i oczekiwane wektory testowe. Zgodność z wektorem potwierdza dany przykład, nie jakość entropii rzeczywistego urządzenia. NIST SP 800-90A oddziela mechanizm od wymagań wobec jego entropii wejściowej. [NIST SP 800-90A Rev. 1 — State, inputs and reseeding]
Pełniejszy obraz uzyskasz, czytając to hasło razem z CSPRNG, Random Number Generator, HD Wallet, Seed Generation. Do tego hasła prowadzą również odsyłacze z CSPRNG, COLDCARD RNG Incident (2026).