Sinh số ngẫu nhiên an toàn: vì sao random() thường phá vỡ cả hệ mật mã
Mọi thứ trong mật mã — khóa, salt, IV, nonce, token — đều dựa vào ngẫu nhiên KHÔNG đoán được. Nhưng random() thường là tất định: cùng seed cho cùng dãy. Bài này đo thật bằng python: random.seed(42) ra y hệt hai lần, token sinh bằng seed=timestamp tái tạo được; còn secrets/os.urandom/openssl rand thì không đoán nổi. Dùng sai nguồn ngẫu nhiên là lỗ hổng nghiêm trọng.