1. "Temos aleatoriedade real" não é um argumento de segurança
O Linux já traz /dev/random, getrandom() e instruções de CPU como RDRAND. A maioria dos HSMs, TPMs e provedores de KMS na nuvem embute seus próprios TRNGs de hardware. Dizer a um engenheiro de segurança "nossa entropia é real" ao lado disso não diferencia nada: a deles, na maioria das vezes, também é.
A pergunta que realmente importa é outra: o que acontece se essa única fonte se revelar falha, tiver uma backdoor, ou simplesmente estiver errada, e como alguém saberia? O Dual_EC_DRBG foi distribuído como PRNG endossado pelo NIST com uma suspeita de backdoor por anos antes de ser provado. O kernel do Linux ainda recusa confiar apenas no RDRAND, misturando-o ao pool em vez de usá-lo diretamente.
2. Não substitua seu RNG. Misture um independente a ele.
A Galactropy não é um substituto direto do seu HSM ou TPM. É uma segunda fonte de entropia, fisicamente independente: ruído de rádio amostrado por hardware SDR e condicionado com SHA-512, que você incorpora ao pool que já alimenta a geração das suas chaves. Essa é a prática padrão para combinar fontes de entropia: contanto que uma das fontes misturadas seja genuinamente imprevisível, a saída combinada também é, independentemente do que aconteça às outras.
3. Ser independente não basta. Também precisa ser verificável.
O RNG de um HSM ou KMS na nuvem é uma caixa fechada: você confia no certificado do fornecedor e em mais nada. Cada lote produzido pelos nós da Galactropy é verificado com Dieharder, ENT e rngtest, encadeado com assinaturas Ed25519 e ancorado na blockchain do Bitcoin via OpenTimestamps, assim o registro não pode ser alterado silenciosamente depois, nem por nós, nem por ninguém.
Ver relatórios estatísticos atuais ->4. Misturar leva uma linha
Busque bytes brutos da API pública e alimente-os no seu pool de entropia existente antes de derivar chaves:
curl -s "https://galactropy.com/raw?bytes=512" >> /dev/urandom
Está construindo uma cerimônia de chaves ou um pipeline de provisionamento de HSM?
Hospede toda a stack você mesmo ou fale conosco sobre integrar um feed ao vivo.
> Fale conosco