1. Betydelsen av slumpmässiga tal och CSPRNG
Slumpmässiga tal är oförutsägbara värden som är avgörande för kryptering, säkerhet, spel och simulering. Standardgeneratorer för slump producerar pseudorandom-tal med algoritmer, vilket gör dem förutsägbara om seed-värdet är känt. För säkerhetskritiska tillämpningar ska du använda CSPRNG (Cryptographically Secure Pseudo-Random Number Generator). PHP:s random_bytes() och random_int() är CSPRNG som använder /dev/urandom eller CryptGenRandom. JavaScript tillhandahåller crypto.getRandomValues() som utnyttjar webbläsarens entropikällor. Vanlig Math.random() är olämplig för säkerhet och får aldrig användas för tokens, sessions-ID:n eller krypteringsnycklar.