CSPRNG Kryptografiskt säker slumptalsgenerator
Slumptalsgenerator där nästa tal inte går att förutsäga även om du sett alla tidigare.
En vanlig PRNG som Mersenne Twister är utmärkt för simuleringar och katastrofal för nycklar — några hundra utdata räcker för att rekonstruera hela dess interna tillstånd. En CSPRNG ska dessutom klara backtracking resistance: läcker tillståndet ska tidigare utdata förbli hemliga.
Använd operativsystemets: getrandom(2), /dev/urandom, BCryptGenRandom, crypto.getRandomValues(). Skriv aldrig en egen och seeda aldrig med tidsstämpeln — det är precis så Debians OpenSSL-nycklar blev gissningsbara 2006–2008.