Define el resultado antes de generar
Este flujo está pensado para desarrolladores, revisores de seguridad y responsables de documentación que necesitan un registro claro de material criptográfico, no una colección ambigua de salidas. Decide primero si el entregable será una mnemónica BIP39 o un par de claves asimétricas. Las tres herramientas están relacionadas, pero no forman una cadena automática de derivación de mnemónica a par de claves.
Elige la ruta adecuada
Usa mnemonic-bip39-generator para una frase BIP39 de 12 a 24 palabras y sus señales de validación. Usa key-pair-generator para los formatos generales RSA o ECC compatibles. Usa ed25519-x25519-keygen-signature-verifier para material de curvas modernas, firma o verificación. Ed25519 corresponde a firmas y X25519 a acuerdo de claves; no intercambies sus operaciones.
Prepara la plantilla pública antes de ejecutar una herramienta. Debe tener etiqueta, algoritmo, codificación, clave pública, uso previsto y fecha de revisión. No debe tener clave privada, mnemónica, seed derivado ni texto secreto de semilla. Trata todo secreto generado como sensible: no lo subas, no lo pegues en este artículo y no lo dejes en logs de aplicación o auditoría.
Cierra la entrega con una revisión
Para una mnemónica, confirma el número de palabras y el checksum cuando la herramienta lo permita. Para un par de claves, confirma que aparecen los componentes público y privado esperados y conserva solo el público. Si la revisión incluye una firma, usa entradas Ed25519 coherentes y deja X25519 en el camino de acuerdo de claves.
La aceptación final también es procedimental: el registro contiene solo material público, algoritmo y codificación son inequívocos, los fallos se resolvieron y otro revisor puede entender el resultado sin ver un secreto. Para dudas sobre tokens, consulta auth-token-security; para el contexto más amplio de firmas y confianza, consulta key-generation-signature-verification.