Defina o resultado antes de gerar
Este fluxo atende desenvolvedores, revisores de segurança e responsáveis por documentação de release que precisam de um registro claro do material de chaves, não de uma coleção sem contexto de saídas criptográficas. Decida primeiro entre mnemônica BIP39 e par de chaves assimétricas. As três ferramentas tratam de tarefas relacionadas, mas não formam uma cadeia automática que derive um par a partir da mnemônica.
Escolha o caminho correto
Use mnemonic-bip39-generator para uma frase BIP39 de 12 a 24 palavras e seus sinais de validação. Use key-pair-generator para os formatos gerais RSA ou ECC suportados. Use ed25519-x25519-keygen-signature-verifier para curvas modernas, assinatura ou verificação. Ed25519 é o caminho de assinaturas e X25519 o de acordo de chaves; não troque essas operações.
Prepare o modelo público antes de executar a ferramenta. Inclua rótulo, algoritmo, codificação, chave pública, finalidade e data de revisão. Não inclua chave privada, mnemônica, seed derivada nem texto secreto de seed. Trate todo segredo gerado como sensível: não o envie, não o cole neste artigo e não o deixe em logs de aplicação ou auditoria.
Verifique a entrega
Para uma mnemônica, confirme a quantidade de palavras e o checksum quando a ferramenta permitir. Para um par de chaves, confirme os componentes público e privado esperados e mantenha apenas o componente público. Se a revisão incluir assinatura, use entradas Ed25519 coerentes e deixe X25519 no caminho de acordo de chaves.
A aceitação final também é processual: o registro contém apenas material público, algoritmo e codificação estão claros, as falhas foram resolvidas e uma segunda pessoa consegue entender o resultado sem ver um segredo. Para questões de tokens, consulte auth-token-security; para o contexto mais amplo de assinaturas e confiança, consulte key-generation-signature-verification.