Der SeedSigner erzeugt im Dice-Modus aus 50 Würfen 12 Wörter oder aus 99 Würfen 24 Wörter. Die Rechnung ist offen dokumentiert: SHA-256 über die Ziffernfolge, daraus die Wortliste nach BIP39. Wer dem Gerät nicht blind glauben will, rechnet einmal selbst nach. Genau das macht diese Seite – ohne Server, ohne Verbindung, ohne fremden Code. Alles steht in dieser einen Datei.
Entropie (SHA-256 der Ziffern, hex):
Am Gerät Wort für Wort vergleichen. Alle Wörter identisch = das Gerät rechnet korrekt. Eine Abweichung heißt fast immer: ein Tippfehler zwischen Blatt und Gerät – Ziffern prüfen, Durchlauf wiederholen. Danach „Alles löschen" und das Fenster schließen.
src/seedsigner/helpers/mnemonic_generation.py): Die Ziffern werden als Text genommen, SHA-256 darüber gebildet. Bei 99 Würfen sind das 32 Byte = 256 Bit = 24 Wörter, bei 50 Würfen werden nur die ersten 16 Byte = 128 Bit = 12 Wörter benutzt.2f5eed53…24dbda lauten, den Wert der offiziellen Liste (identisch mit bip39_english.txt aus dem Werkstatt-Paket). Vergleiche ihn selbst – dieser Test allein beweist nichts, denn wer die Liste austauscht, kann den Vergleichswert mit austauschen. Die einzige echte Verankerung ist die Prüfsumme der ganzen Datei gegen die Download-Seite.docs/dice_verification.md) durchgerechnet. Nur wenn beide stimmen, ist der Selbsttest grün.Auch ein Prüfwerkzeug ist Angriffsfläche. Wer es ernst meint, rechnet mit einer zweiten, unabhängigen Codebasis gegen:
verify_dice_seed.py (nur Python-Standardbibliothek plus bip39_english.txt), Aufruf ohne Argument, die Ziffern werden abgefragt. Läuft auch auf Tails ohne Netz. Der Wrapper dice-check.sh prüft vorher die Hashes beider Dateien gegen SHA256SUMS.bip39-standalone.html, offline geöffnet): „Show entropy details" → Entropie-Typ „Base 10" aktiv anklicken, „Mnemonic Length" auf „24 Words" (bzw. „12 Words") stellen, dann die Ziffern eintragen. Bleibt die Voreinstellung „Use Raw Entropy" stehen, wird nicht gehasht und die Wörter weichen ab. Niemals den „Dice"-Modus – der macht aus jeder 6 eine 0 und liefert andere Wörter, obwohl alles richtig aussieht.
Diese Datei kann ihren eigenen Hash nicht enthalten. Vergleiche stattdessen die SHA-256 der heruntergeladenen Datei mit dem Wert auf der Download-Seite bzw. im Buch:
Linux/macOS sha256sum wuerfel-check.html, Windows PowerShell Get-FileHash wuerfel-check.html (Ausgabe in Großbuchstaben, Groß-/Kleinschreibung ist egal).
Weicht der Wert ab, Datei verwerfen und neu laden. Wer Code lesen kann: Rechtsklick → Seitenquelltext anzeigen. Der ganze Code steht im <script>-Block am Ende, rund 200 Zeilen – davon rund 70 für den eigentlichen Rechenweg (SHA-256 und Wortableitung), der Rest ist Oberfläche.
Beweist: Das Gerät hat aus deinen Würfen die standardkonformen BIP39-Wörter berechnet, ohne die Entropie zu schwächen oder heimlich etwas anderes zu benutzen. Beweist nicht: Ob deine Würfel fair sind, ob du beim Übertragen aufs Gerät einen Tippfehler gemacht hast (den findet der Vergleich zwar, aber erst danach), und ob dein Backup lesbar ist. Dafür gibt es das Wort-Quiz am Gerät und den Restore-Drill.