So funktioniert es
1. ZufallDer Browser nimmt 128 bis 256 Bit aus der systemeigenen Quelle für Zufallszahlen, derselben, die auch für Verschlüsselungsschlüssel verwendet wird. Ein gewöhnlicher Zufallszahlengenerator taugt hier nicht: er ist vorhersagbar.
2. PrüfsummeAus diesen Bits wird SHA-256 berechnet, und die ersten Bits des Ergebnisses werden hinten angehängt: ein Bit je 32 Bit Zufall. Für 12 Wörter sind das 4 Bit, für 24 acht.
3. WörterDie entstandene Kette wird in Stücke zu je 11 Bit geschnitten. Jedes Stück ist eine Zahl von 0 bis 2047, also die Nummer eines Wortes im Standardwörterbuch. Daher die Größe des Wörterbuchs und auch, dass die Anzahl der Wörter immer durch drei teilbar ist.
4. PrüfungDer umgekehrte Weg: Wörter werden zu Nummern, Nummern zu Bits, von Anfang an wird SHA-256 neu berechnet und mit dem Ende verglichen. Stimmt es nicht, steckt irgendwo ein Tippfehler oder ein Wort steht an der falschen Stelle.