Je voudrais utiliser une clé primaire cryptographiquement sécurisée pour les données sensibles d'une base de données. Cette clé ne peut pas être devinée/prévisible et ne peut pas être générée par la base de données (j'ai besoin de la clé avant la persistance de l'objet).
Je sais que Java utilise un UUID de type 4 avec un générateur de nombres aléatoires cryptographiquement sécurisé, mais je sais que l'UUID n'est pas complètement aléatoire. Ma question est donc de savoir s'il est sûr de supposer que les UUID ne peuvent pas être prédits à partir d'un ensemble d'UUID existants.