использование только /dev/random в качестве энтропии плохая идея, хотя бы потому, что данные буфера могут закончиться и тогда приложение просто утратит возможность генерить безопастную случайню последовательность. Специальная криптографическая функция же может брать данные энтропии не только с этого источников, а скажем считывать шум сенсоров cpu, микрофона и т д. /dev/urandom не всегда допустим, так как там используется PRNG. Так что Дэн правильно все говорит