Estoy un poco confundido acerca de la API de tweetnacl. ¿La función nacl.box.keyPair.fromSecretKey , excepto el argumento secretKey, ya está sujeto? ¿O está bien proporcionar una cadena de bytes aleatoria? Por la forma en que leo el código, tweetnacl hace la sujeción más adelante, ¿correcto? Entonces, ¿la clave secreta en secretKey siempre es una cadena de bytes aleatoria y la sujeción se realiza en funciones de biblioteca interna?
Correcto, no necesita preocuparse por la sujeción 25519.
La biblioteca se encarga de esto. Simplemente necesita proporcionar una cadena aleatoria uniforme de 256 bits.