Сначала определите результат
Этот процесс предназначен для разработчиков, специалистов по проверке безопасности и авторов release-документации, которым нужна понятная запись ключевого материала, а не набор разрозненных криптографических выводов. Сначала решите, нужен ли результат в виде мнемоники BIP39 или асимметричной пары. Три инструмента связаны общей задачей, но не образуют автоматическую цепочку вывода пары ключей из мнемоники.
Выберите подходящий путь
Используйте mnemonic-bip39-generator для фразы BIP39 из 12–24 слов и связанных с ней проверок. key-pair-generator подходит для поддерживаемых общих форматов RSA и ECC. ed25519-x25519-keygen-signature-verifier используется для современных кривых, подписи и проверки. Ed25519 относится к подписям, X25519 — к согласованию ключа; не меняйте эти роли местами.
До запуска инструмента подготовьте шаблон открытой записи: метка, алгоритм, кодировка, открытый ключ, назначение и дата проверки. В нем не должно быть закрытого ключа, мнемоники, производного seed или секретного текста seed. Любой созданный секрет считайте чувствительным: не загружайте его, не вставляйте в эту статью и не оставляйте в прикладных или аудиторских журналах.
Проверьте передачу результата
Для мнемоники подтвердите число слов и контрольную сумму, если инструмент это позволяет. Для пары проверьте наличие ожидаемых открытой и закрытой частей, а затем сохраните только открытую. Если проверка включает подпись, используйте согласованные входы Ed25519, а X25519 оставьте для согласования ключа.
Финальная приемка включает и процесс, и криптографию: запись содержит только открытые данные, алгоритм и кодировка однозначны, ошибки исправлены, а второй проверяющий понимает результат без доступа к секрету. Для задач с токенами см. auth-token-security; более широкий контекст подписей и доверия описан в key-generation-signature-verification.